
Scansione automatizzata, Pentesting, Sfruttamento di vulnerabilità e Report
autoscan.shè uno strumento di penetration test completamente automatizzato collegato a Metasploit, nmap e altri strumenti gratuiti disponibili, e invia tutto in faraday (faraday è uno strumento che puoi usare per altri strumenti di reporting open source; ad esempio, puoi esportare in jira). Autoscan identifica lo stato di tutte le porte aperte, cerca vulnerabilità sul sistema target ed esegue exploit disponibili.
$TOOL_DIR. Quindi, se uno strumento non esiste, verifica che lo strumento richiesto sia installato o collegato alla tua directory degli strumenti (../autoscan/tools/).#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #Scansiona tutte le porte TCP e le porte UDP più utilizzate.
DICHIARAZIONE DI RESPONSABILITÀ Questo strumento riguarda IT, hacking, programmazione e computer | rete | sicurezza software. La parola "Hack", "Pen Testing", "Hacking" utilizzata in queste pagine di progetto si riferisce a "Ethical Hack" o "Ethical Hacking". Questo non è uno strumento che fornisce informazioni illegali. Non promuoviamo l'hacking né il cracking del software. Tutte le informazioni fornite su queste pagine sono esclusivamente a scopo educativo.
Per la reportistica, hai bisogno di una licenza commerciale da Faraday. Questo strumento non include mai una licenza Faraday. Per maggiori informazioni su faraday, contatta il team di faraday.
Prima di usarlo, devi installare alcuni strumenti. La maggior parte di questi strumenti è (pre)installata in Kali Linux. Questo script è testato con Kali Linux. Esiste uno script di installazione, ma è in fase di sviluppo; se lo usi, lo fai a tuo rischio e pericolo. Scarica gli script in /home/tools/autoscan. Se la directory non esiste, creala. Clona il repository in questa cartella.
Questo script utilizza exploit standard per sfruttare Windows Server 2012, Win7, WinXP e altri sistemi operativi basati su Windows, siti web e sistemi CMS e altri servizi.
La funzionalità di sfruttamento di sistemi operativi Unixoidi remoti è in fase di sviluppo. Tuttavia, molti servizi vengono enumerati e sfruttati anche se il server è un host Linux.
Nuovi strumenti sono in fase di sviluppo. Questi strumenti al momento hanno problemi, quindi non do mai garanzia di funzionamento senza errori. Se lo usi, lo fai a tuo rischio e pericolo.
Esiste, è un semplice script PHP, in fase di sviluppo.
Sì, non su youtube :-)





