
このファイルは、いくつかの設定項目と推奨事項を列挙するために使用されます。また、基本的なPraeda構文も含まれます。
必要な perl モジュール: LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
これを実現するためのクイックCPANコマンド: sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
Can't locate Switch.pm エラーが発生した場合: sudo apt-get install libswitch-perl
注: Windowsホストで実行しており、cpanでNet::SSLのインストールに問題がある場合。
praeda.pl 内で praeda インストールのルートを設定します my $dirpath =".";
Praeda バージョン 0.02.3.117b の構文: バージョン 0.02.3 の最初の部分はコア製品バージョンを表し、最後の3桁はテスト済みの製品バージョン数を表します。
PRAEDA オプション: -g GNMAP_FILE -n CIDR or CIDR_FILE -t TARGET_FILE -p TCP_PORT -j PTOJECT_NAME -l OUTPUT_LOG_FILE -S SSL
GNMAP_FILE = nmapスキャンによって出力される .gnmap ファイルです。 CIDR & CIDR_FILE = サブネットCIDR "192.168.1.0/24" またはCIDRのリストを含むファイル TARGET_FILE = 列挙するIPアドレスまたはホスト名のリスト TCP_PORT = スキャン対象のポートアドレス " 現時点では1つのポートのみ指定できます。これは将来のバージョンで変更される予定です" PROJECT_NAME = このプロジェクトの名前。Praeda が実行されたフォルダーの下に、ログとエクスポート情報を格納するフォルダーを作成します。 OUTPUT_LOG_FILE = データ出力用のログファイル名
GNMAPファイル入力の構文: praeda.pl -g GNMAP_FILE -j PROJECT_NAME -l OUTPUT_LOG_FILE
IP の CIDR/CIDRファイルリストの構文: praeda.pl -t CIDR or CIDR_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
IPターゲットファイルリストの構文: praeda.pl -t TARGET_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
例:
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
注: -n オプションには 65535 ネットワークの制限があるため、/16 未満のcidrマスクは「netmask error: overrange」でエラーになります。これは NetAddr::IP モジュールの制限です。
結果は project1 というフォルダーを作成し、そのフォルダーにすべての情報を保存します。また、次のデータも出力されます。 targetdata.txt : .gnmap ファイルの解析結果です。 $LOGFILE-WebHost.txt : 照会されたすべてのWebサーバーの出力で、IP:PORT:TITLE:SERVER の一覧です。 $LOGFILE.log : このファイルには、実行されたモジュールの結果が含まれます。 RAW抽出データ(Clones、Backups、Address Books などを含む)...
警告 また、ローカルファイアウォールがオフになっていることを確認してください。一部のモジュールは、正しく実行するためにホストシステムへの接続を必要とします。