
Nmap को लपेटने वाला RESTful API स्वचालित नेटवर्क स्कैनिंग, पोर्ट का पता लगाना, सेवा गणना, और कमजोरियों के विश्लेषण के साथ वैकल्पिक AI-संचालित रिपोर्ट निर्माण प्रदान करता है।
Python 3.10, Debian, python-Nmap और फ्लास्क फ्रेमवर्क का उपयोग करके एक Nmap API बनाता है जो ऑनलाइन तेज गति से स्कैन कर सकता है और तैनात करना आसान है।
यह हमारे कॉलेज PCL प्रोजेक्ट के लिए एक कार्यान्वयन है जो अभी भी विकासाधीन है और लगातार अपडेट हो रहा है।
GET /api/p1/{auth_key}/{target}
GET /api/p2/{auth_key}/{target}
GET /api/p3/{auth_key}/{target}
GET /api/p4/{auth_key}/{target}
GET /api/p5/{auth_key}/{target}
| पैरामीटर | प्रकार | विवरण |
|---|---|---|
auth_key | string | आवश्यक. API प्रमाणीकरण कुंजी |
target | string | आवश्यक. लक्ष्य का होस्टनाम या IP |
GET /api/p1/
GET /api/p2/
GET /api/p3/
GET /api/p4/
GET /api/p5/
GET /api/p6/
GET /api/p7/
GET /api/p8/
GET /api/p9/
GET /api/p10/
GET /api/p11/
GET /api/p12/
GET /api/p13/
GET /register/<int:user_id>/<string:password>
| पैरामीटर | प्रकार | विवरण |
|---|---|---|
ID | Int | उपयोगकर्ता ID |
Passwd | String | उपयोगकर्ता पासवर्ड |
चंकिंग मॉड्यूल के साथ GPT कार्यक्षमता जोड़ी गई।
पद्धति इस बात पर आधारित है कि Langchain GPT embeddings कैसे काम करते हैं। मूल रूप से संचालन इस प्रकार है:
डेटा -> चंक_जनरेटर ─┐ ┌─> AI_लूप -> डेटा_निष्कर्षण -> रिटर्न_डेटा
├─> चंक1 ─┤
├─> चंक2 ─┤
├─> चंक3 ─┤
└─> चंक N ─┘
AI कोड:
def AI(analize: str) -> dict[str, any]:
prompt = f"""
Do a NMAP scan analysis on the provided NMAP scan information
The NMAP output must return in a JSON format accorging to the provided
output format. The data must be accurate in regards towards a pentest report.
The data must follow the following rules:
1) The NMAP scans must be done from a pentester point of view
2) The final output must be minimal according to the format given.
3) The final output must be kept to a minimal.
4) If a value not found in the scan just mention an empty string.
5) Analyze everything even the smallest of data.
6) Completely analyze the data provided and give a confirm answer using the output format.
The output format:
{{
"critical score": [""],
"os information": [""],
"open ports": [""],
"open services": [""],
"vulnerable service": [""],
"found cve": [""]
}}
NMAP Data to be analyzed: {analize}
"""
messages = [{"content": prompt, "role": "assistant"}]
response = openai.ChatCompletion.create(
model=model_engine,
messages=messages,
max_tokens=2500,
n=1,
stop=None,
)
response = response['choices'][0]['message']['content']
ai_output = {
"markdown": response
}
return ai_output
डिफ़ॉल्ट_कुंजी: e43d4
नए अपडेट अभी भी प्रगति पर हैं
| पैरामीटर | रिटर्न डेटा | विवरण | Nmap कमांड |
|---|
p1 | json | प्रभावी स्कैन | -Pn -sV -T4 -O -F |
p2 | json | सरल स्कैन | -Pn -T4 -A -v |
p3 | json | कम पावर स्कैन | -Pn -sS -sU -T4 -A -v |
p4 | json | आंशिक गहन स्कैन | -Pn -p- -T4 -A -v |
p5 | json | पूर्ण गहन स्कैन | -Pn -sS -sU -T4 -A -PE -PP -PY -g 53 --script=vuln |
p6 | json | व्यापक सेवा संस्करण पता लगाना | -Pn -sV -p- -A |
p7 | json | OS पता लगाने के साथ आक्रामक स्कैन | -Pn -sS -sV -O -T4 -A |
p8 | json | सामान्य कमजोरियों के लिए स्क्रिप्ट स्कैन | -Pn -sC |
p9 | json | तीव्र स्कैन, सभी TCP पोर्ट | -Pn -p 1-65535 -T4 -A -v |
p10 | json | UDP स्कैन | -Pn -sU -T4 |
p11 | json | शीर्ष पोर्ट के लिए सेवा और संस्करण पता लगाना | -Pn -sV --top-ports 100 |
p12 | json | कमजोरियों के लिए NSE स्क्रिप्ट के साथ आक्रामक स्कैन | -Pn -sS -sV -T4 --script=default,discovery,vuln |
p13 | json | सामान्य पोर्ट के लिए त्वरित स्कैन | -Pn -F |