
लिनक्स स्वचालित सुरक्षा स्कैनिंग उपकरण
L.A.S.T. - वह अंतिम उपकरण जिसका आप कभी उपयोग करेंगे!
यह उपकरण रेड टीम अभ्यासों की recon प्रक्रिया को स्वचालित करने के लिए उपयोग किया जाता है। यह सभी जानकारी एकत्र करता है और एक आसानी से पढ़ने योग्य प्रारूप में रिपोर्ट करता है। स्क्रिप्ट इस तरह बनाई गई है कि हर कोई अपने स्वयं के प्लगइन्स और ऐड-ऑन शामिल कर सके।
install.sh चलाएँ/etc/init.d/nessusd start दर्ज करके इसे चलाएँ, फिर इसे सक्रिय करें और एक उपयोगकर्ता खाता बनाएँ।config/apikey.conf के अंदर इस प्रकार रखें: accessKey=X;secretKey=X।config/nmap.conf बनाएँ (नीचे देखें)जब स्क्रिप्ट की आवश्यकता होगी तो नेसस स्वचालित रूप से शुरू हो जाएगा
आप इस स्क्रिप्ट को किसी भी लिनक्स सिस्टम पर इस प्रकार चला सकते हैं: ./last.sh या sh last.sh
यहाँ आप स्कैन किए जाने वाले IP पतों को परिभाषित कर सकते हैं। समर्थित नोटेशन:
यह कॉन्फ़ फ़ाइल आपकी नेसस एपीआई कुंजियाँ इस रूप में समाहित करती है: accessKey=X;secretKey=X
X को अपनी संबंधित कुंजियों से बदलें।
LAST.sh में एकीकृत।
इस उपकरण को चलाएँ ताकि Nessus और nmap से प्राप्त आउटपुट को एक सारांश JSON फ़ाइल बनाने के लिए रूपांतरित करें। आउटपुट JSON निम्नलिखित संरचना का अनुसरण करता है:
यदि आपके पास अपना स्वयं का प्लगइन है और आप master.json फ़ाइल में कोई पाया गया डेटा जोड़ना चाहते हैं।
नोट: -f पैरामीटर आवश्यक है, यह एक वैध संरचना से JSON होना चाहिए
मान्य संरचना है:
मुख्य कुंजी एक IP पता होनी चाहिए, जिसका मान JSON हो। आप कोई भी कुंजी नाम बना सकते हैं लेकिन यदि आपके पास कमजोरियाँ हैं, तो JSON मान के साथ Vulnerabilities कुंजी जोड़ें।
उदाहरण: