
एक मॉड्यूलर ढांचा जो सुरक्षा परीक्षणों को श्रृंखलाबद्ध और स्वचालित करने के लिए डिज़ाइन किया गया है।
एक मॉड्यूलर फ्रेमवर्क जो सुरक्षा परीक्षणों को श्रृंखलाबद्ध और स्वचालित करने के लिए डिज़ाइन किया गया है। यह कमांड लाइन से लक्ष्य परिभाषाओं को पार्स करता है और उसके बाद संबंधित मॉड्यूल और उनके nullscan-टूल्स को चलाता है। यह होस्ट ले सकता है और बुनियादी पोर्ट स्कैन करने के लिए पहले nmap शुरू कर सकता है, और उसके बाद मॉड्यूल चला सकता है। साथ ही, nullscan एक दिए गए nmap लॉगफ़ाइल को खुले tcp और udp पोर्ट के लिए पार्स कर सकता है और फिर से उसके बाद मॉड्यूल चला सकता है। सभी परिणाम निर्दिष्ट निर्देशिकाओं में एक साफ संरचना के साथ लॉग किए जाएंगे और बाद में एक HTML रिपोर्ट उत्पन्न की जा सकती है।
यह कोड मेरे मित्र Zeljko (आत्मा की शांति) को समर्पित है, जो 2 दिसंबर 2012 को चल बसे।
[ hacker@blackarch ~ ]$ nullscan -H
____
____ __ __/ / /_____________ _____
/ __ \/ / / / / / ___/ ___/ __ `/ __ \
/ / / / /_/ / / (__ ) /__/ /_/ / / / /
/_/ /_/\__,_/_/_/____/\___/\__,_/_/ /_/
--==[ by nullsecurity.net ]==--
usage
nullscan <modes> [options] | <misc>
modes
-t <targets> - hosts to scan via nmap and then attack - ? for info
-u <uris> - targets to attack directly via URIs - ? for info
-l <file> - parse nmap xml logfile and attack hosts on open ports
options
-o <opts> - extra options for modes - ? for info
-i <mods> - include modules (default: all) - ? for info
-I <tools> - include tools (default: all) - ? for info
-x <mods> - exclude modules (default: see nullscan.cfg) - ? for info
-X <tools> - exclude tools (default: see nullscan.cfg) - ? for info
-T <num> - num workers for parallel target checks (default: 15)
-M <num> - num workers to run parallel modules (default: 10)
-P <num> - num workers to run parallel tools (default: 15)
-k <sec> - num seconds for tool (global) timeout (default: 0.0)
-r - generate an html report
-R <dir> - work, log and report dir (default: pwd + date)
-c <file> - config file (default: /etc/nullscan.conf)
-v - verbose mode (default: false)
-d - debug mode (default: false)
misc
-C - check for missing tools (recommended)
-p <args> - print tools and exit - ? for info
-m <args> - create and add a new module - ? for info
-a <args> - add tool to existing module - ? for info
-V - print version of nullscan and exit
-H - print this help and exit
examples
-t 192.168.0.0/24 -i tcp=ssh,http -r -I hydra_ssh,crack_http_auth
-u 'tcp://nsa.gov:80=http,22=ssh;udp://foo.bar:1337;
http://fbi.gov,https://cia.gov;mail://[email protected];
person://justin bieber,noptrix;lan://eth0,tap0;wifi://wlan0'
-o 'user=root;plists=/tmp/pwds.txt;rhost=192.168.0.1;
sport=1337;dirsearch_web=-o my -p "own opts" -c 1 -f 4;'
-n /tmp/scanned.xml -i 'host=icmp;tcp=default' -r
-l hosts.txt -X sqlmap,wpscan -v -o 'httping_web=-p cia.gov;
rpcdump_udp=-f foo -b bar;nmap=-sT,-n,-p-;'
-p 'tcp=ssh,http;host=zonetransfer;udp'
-m 'icmp/ping ping_flood ping -f -s 9999'
-a 'tcp/ssh crack_ssh sshcracker -c arg -f arg'
setup.sh चलाएं। उसके बाद pip install -r docs/requirements.txt का उपयोग करके आवश्यक पायथन मॉड्यूल स्थापित करें।
noptrix
docs/LICENSE देखें।
हम इस बात पर जोर देते हैं कि nullsecurity.net पर पाई जाने वाली हैकिंग से संबंधित सामग्री केवल शैक्षिक उद्देश्यों के लिए है। हम किसी भी क्षति के लिए जिम्मेदार नहीं हैं। आप अपने स्वयं के कार्यों के लिए जिम्मेदार हैं।