Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Kvasir — Kvasir: Gestione dei dati dei test di penetrazione | Kitploit
Strumenti/GitHubGitHub/kvasirsecurity/kvasir
Frameworks per Penetration TestingAnalisi delle VulnerabilitàRaccolta InformazioniRecupero DatiPenetration TestingAnalisi dei Log
GitHubkvasirsecurity/kvasir

Kvasir

Kvasir: Gestione dei dati dei test di penetrazione

Vedi Repository
427809 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kvasir

Benvenuti in Kvasir! In queste directory si trovano gli strumenti di base per una gestione efficace dei dati durante un test di penetrazione.

I test di penetrazione possono trasformarsi in incubi per la gestione dei dati a causa delle grandi quantità di informazioni che generalmente vengono ottenute. Gli scanner di vulnerabilità restituiscono molte vulnerabilità reali e potenziali da esaminare. Gli scanner di porte possono restituire migliaia di porte per pochi host. Quanto è facile condividere tutti questi dati con i tuoi colleghi?

È qui che Kvasir viene in tuo aiuto. Ecco cosa ti serve per iniziare:

  • L'ultima versione di web2py (http://www.web2py.com/)
  • Un database (PostgreSQL noto per funzionare)
  • Uno scanner di vulnerabilità di rete (supportati Nexpose, Nessus e Nmap)
  • Librerie Python aggiuntive

Kvasir è un'applicazione web2py e può essere installata per ogni cliente o attività. Questa progettazione mantiene i dati separati ed evita di attaccare o esaminare accidentalmente altri clienti.

Questo strumento è stato sviluppato principalmente per il team Security Posture Assessment (SPA) di Cisco Systems Advanced Services. Sebbene non tutte le metodologie possano allinearsi direttamente, Kvasir è qualcosa che può essere modellato e adattato a quasi qualsiasi scenario di lavoro. Sono incoraggiati pull request tramite Github!

DOCUMENTAZIONE

La documentazione attuale sarà mantenuta sulla wiki Github di Kvasir (https://github.com/KvasirSecurity/Kvasir/wiki)

NOTE

Kvasir è stato progettato principalmente per l'uso in impegni brevi incentrati sul cliente. Per ogni cliente verrebbe utilizzata una directory 'applicazione', consentendo una separazione dei dati molto più forte.

Ad esempio, supponiamo due clienti, Foo Widgets e Bar Napkins.

I dati per ogni cliente sono memorizzati in /opt/data/$CUSTOMERNAME

Installa Kvasir nella directory di ogni cliente:

  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/foowidgets/kvasir
  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/barnapkins/kvasir

Ora collega simbolicamente Kvasir alla directory delle applicazioni web2py:

  • ln -s /opt/data/foowidgets/kvasir $WEB2PY_HOME/applications/foowdigets
  • ln -s /opt/data/barnapkins/kvasir $WEB2PY_HOME/applications/barnapkins

Crea database univoci:

  • sudo su - postgres
  • createdb -O pguser foowidgets
  • createdb -O pguser barnapkins

Copia kvasir.yaml.sample in kvasir.yaml e modifica le impostazioni predefinite:

  • db->kvasir->uri

Sei pronto per partire!

CODA DI ATTIVITÀ DELLO SCHEDULER WEB2PY

Il sistema di code di attività dello scheduler web2py viene utilizzato per attività a lunga esecuzione come l'avvio di terminali, l'elaborazione di file di report XML, ecc. Lo scheduler può essere eseguito con il processo principale di web2py o avviato da un terminale separato.

Per avviarlo come parte del processo del server web web2py:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins

Per avviarlo come processo separato:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins

Ulteriori worker possono essere avviati ripetendo il nome dell'applicazione:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins

LOGGING

Per impostazione predefinita, il livello di logging delle attività dello scheduler è DEBUG. Questo può diventare molto rumoroso su un terminale. Per cambiarlo, copia il file logging.conf nella home directory di web2py. Modificalo come preferisci.

root@kitploit:~
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .
Scarica lo strumento