
AutoBrowserは、ペネトレーションテスター向けにPythonで書かれたツールです。
このツールの目的は、ネットワーク上のhttp/sベースのポートのレポート(JSONファイル)とスクリーンショットを作成することです。
Nmapレポート(XMLファイル -oX)を分析するか、Nmapでスキャンするかを選択できます。
その後、ツールはヘッドレスウェブブラウザを使用して各ホストにhttp/sリクエストを行い、結果を自動的にチェックします。
そして、応答ページのコンテンツのスクリーンショットを撮ります。
位置引数:
analyze - 分析とブラウジング(引数必須: nmapレポートの場所)
scan - スキャンとブラウジング(引数必須: ターゲットホストまたはファイル)
オプション引数:
-h, --help - このヘルプメッセージを表示して終了
-p PROJECT, --project PROJECT - プロジェクト名(すべてのデータを含むフォルダ。デフォルト: project)
-t TIMEOUT, --timeout TIMEOUT - httpリクエストのタイムアウト期間
-w MAX_WORKERS, --max-workers MAX_WORKERS - 最大ワーカープロセス数(デフォルト: 4)
--useragent USERAGENT - 特定のユーザーエージェントを設定
--java-enabled - Java環境を表示
--verbose - すべてのチェックを詳細に表示
--proxy PROXY - HTTP/socks5プロキシを介して接続を中継(例: socks5://127.0.0.1:8080)
--proxy-auth PROXY_AUTH - プロキシ認証情報を設定。(例: username:password)
CLI引数の値は必ず二重引用符で区切ってください!
scanメソッドの引数詳細を取得:python AutoBrowser.py scan --help
python AutoBrowser.py scan "192.168.1.1/24" -a="-sT -sV -T3" -p project_name --workers=10
python AutoBrowser.py scan file_path.txt -a="-sT -sV -T3" -p project_name --verbose --java-enabled
analyzeメソッドの引数詳細を取得:python AutoBrowser.py analyze --help
python AutoBrowser.py analyze nmap_file.xml --project report_analyze --proxy="socks5://127.0.0.1:8080"
python AutoBrowser.py analyze nmap_file.xml --project report_analyze --proxy="http://127.0.0.1:8080" --proxy-auth="username:password"
python AutoBrowser.py analyze nmap_file.xml --project report_analyze --user-agent="My New UserAgent"
###Linux インストール:
###MacOSx インストール:
ruby -e "$(curl -fsSL https://raw.github.com/mxcl/homebrew/go)"###Windows インストール: