
أداة حصاد بيانات آلية لاستخراج المعلومات الحساسة (النسخ الاحتياطية، النسخ المستنسخة، دفاتر العناوين) من خوادم الويب عبر فحص موجّه وتعداد قائم على الوحدات النمطية.
يُستخدم هذا الملف لسرد بعض عناصر الإعدادات والتوصيات، بالإضافة إلى بعض صيغ Praeda الأساسية.
وحدات Perl المطلوبة: LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
أمر CPAN السريع لتنفيذ ذلك: sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
إذا تلقيت الخطأ Can't locate Switch.pm: sudo apt-get install libswitch-perl
ملاحظة: إذا كنت تعمل على نظام Windows وتواجه مشاكل في تثبيت Net:SSL باستخدام cpan.
اضبط جذر تثبيت praeda في praeda.pl تحت: my $dirpath =".";
صيغة إصدار Praeda 0.02.3.117b: الجزء الأول من الإصدار 0.02.3 يمثل إصدار المنتج الأساسي، بينما تمثل الأرقام الثلاثة الأخيرة عدد إصدارات المنتج التي تم اختبارها.
خيارات PRAEDA: -g GNMAP_FILE -n CIDR أو CIDR_FILE -t TARGET_FILE -p TCP_PORT -j PTOJECT_NAME -l OUTPUT_LOG_FILE -S SSL
GNMAP_FILE = هذا ملف .gnmap ناتج عن فحص nmap. CIDR & CIDR_FILE = نطاق CIDR للشبكة الفرعية "192.168.1.0/24" أو ملف يحتوي على قائمة بعناوين CIDR TARGET_FILE = قائمة بعناوين IP أو أسماء المضيفين المراد تعدادها TCP_PORT = رقم منفذ الأهداف المراد فحصها " في الوقت الحالي يمكن تحديد منفذ واحد فقط. ومن المتوقع تعديل ذلك في الإصدارات المستقبلية" PROJECT_NAME = اسم هذا المشروع. سيُنشئ مجلدًا داخل المجلد الذي نُفذت فيه Praeda لاحتواء السجلات ومعلومات التصدير. OUTPUT_LOG_FILE = اسم ملف السجل لإخراج البيانات
صيغة إدخال ملف GNMAP: praeda.pl -g GNMAP_FILE -j PROJECT_NAME -l OUTPUT_LOG_FILE
صيغة إدخال CIDR أو ملف CIDR لعناوين IP: praeda.pl -t CIDR or CIDR_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
صيغة إدخال قائمة ملفات أهداف IP: praeda.pl -t TARGET_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
أمثلة:
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
ملاحظة: يحتوي الخيار -n على حد أقصى يبلغ 65535 شبكة، لذا فإن قناع CIDR الأصغر من /16 سيؤدي إلى ظهور الخطأ "netmask error: overrange". هذا قيد من وحدة NetAddr::IP.
ستُنشئ النتائج مجلدًا باسم project1 وتحفظ جميع المعلومات في ذلك المجلد. كما ستكتب البيانات التالية. targetdata.txt : هذه هي النتائج المُحلَّلة لملف .gnmap $LOGFILE-WebHost.txt : مخرجات لجميع خوادم الويب التي تم الاستعلام عنها، وتعرض IP:PORT:TITLE:SERVER $LOGFILE.log : سيحتوي هذا الملف على نتائج الوحدات المنفذة. بيانات مستخرجة خام بما في ذلك: النسخ المستنسخة، والنسخ الاحتياطية، ودفاتر العناوين، إلخ...
تحذير تأكد أيضًا من إيقاف تشغيل جدار الحماية المحلي. بعض الوحدات تتطلب اتصالًا رجعيًا بالنظام المضيف لكي تعمل الوحدة بشكل صحيح.