
nmapのxmlファイルを使用して一部のペンテスト業務を自動化します
nmapのXMLファイルを介してペネトレーションテスト作業の一部を自動化します。各コマンドが終了するとすぐに、その出力をターミナルとoutput-by-service/およびoutput-by-host/内のファイルに書き込みます。最初に高速返答コマンドを実行します。追加してほしいプロトコル/コマンド/オプションがあれば送ってください。
./setup.sh
source pm/bin/activate
Nmap XMLファイルから読み込む
sudo ./pentest-machine -x nmapfile.xml
ホストリストでNmapスキャンを実行し、その結果を使用する Nmapスキャンは、上位1000のTCPポートと上位100のUDPポートをサービス列挙とともに行います 現在の作業ディレクトリにpm-nmap.[xml/nmap/gnmap]として保存されます
sudo ./pentest-machine -l hostlist.txt
patatorのブルートフォース、すべてのSIPコマンドとHTTPコマンドをスキップする -sパラメータは、コマンド名とプロトコル名の両方をスキップできます
sudo ./pentest-machine -s patator,sip,http -x nmapfile.xml