
ターゲットを指定し、それに対してツール一式を実行する。
ターゲットを指定して、ツールセットを実行する
autopwn は、ペネトレーションテスターの作業をより簡単かつ一貫性のあるものにするために設計されています。ターゲットに対して実行したいツールを指定できるようにし、シェルで入力したりスクリプトを書いたりする必要をなくします。このツールは、特定の試験でも役立つでしょう。
このパッケージは、ループバックIPアドレスのみでリッスンさせてください。公開IPでリッスンさせると、任意のユーザーがあなたのサーバー上でrootとしてコマンドを実行できるようになります。いずれはHTTPSと認証情報が必要になる予定ですが、今のところは、愚かなことをしないでください。
pip install autopwn を実行します。pip install . を実行します。autopwn を実行すると、Webサーバーが起動します。
* Running on http://127.0.0.1:5000/ (Press CTRL+C to quit)
* Restarting with stat
127.0.0.1 - - [15/Nov/2015 11:04:41] "GET /ping HTTP/1.1" 200 -
127.0.0.1 - - [15/Nov/2015 11:04:41] "GET /favicon.ico HTTP/1.1" 404 -
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureNCC Group 勤務中に Aidan Marlin (aidan [dot] marlin [at] nccgroup [dot] com) によって開発されました。 2番目のリリースは Steven van der Baan によるものです。
以前の autopwn バージョンに貢献してくれた以下のコントリビューターに感謝します: