
자동화된 스캐닝, 침투 테스트, 익스플로잇 및 보고
autoscan.sh는 Metasploit, nmap 및 기타 사용 가능한 무료 도구와 연결된 완전 자동화된 침투 테스트 도구이며, 이 모든 결과를 Faraday에 보고합니다(파라데이는 하나의 도구이며, 다른 오픈 소스 보고 도구에 사용할 수 있습니다. 예를 들어 Jira로 내보낼 수 있습니다). Autoscan은 열린 모든 포트의 상태를 식별하고, 대상 시스템의 취약점을 검색하며, 사용 가능한 익스플로잇을 실행합니다.
$TOOL_DIR에서 시작됩니다. 따라서 도구가 존재하지 않으면 필요한 도구가 설치되었거나 도구 디렉토리(../autoscan/tools/)에 링크되어 있는지 확인하십시오.#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. 모든 TCP 포트와 가장 많이 사용되는 UDP 포트를 스캔합니다.
면책 조항 이 도구는 IT, 해킹, 프로그래밍 및 컴퓨터 | 네트워크 | 소프트웨어 보안과 관련이 있습니다. 이 프로젝트 페이지에서 사용된 "해크", "펜 테스트", "해킹"이라는 단어는 "윤리적 해크" 또는 "윤리적 해킹"을 의미합니다. 이는 불법 정보를 제공하는 도구가 아닙니다. 우리는 해킹이나 소프트웨어 크래킹을 장려하지 않습니다. 이 페이지에서 제공되는 모든 정보는 교육 목적으로만 제공됩니다.
보고를 위해서는 Farady의 상용 라이선스가 필요합니다. 이 도구에는 Faraday 라이선스가 포함되어 있지 않습니다. Faraday에 대한 자세한 정보는 Faraday 팀에 문의하십시오.
사용하기 전에 일부 도구를 설치해야 합니다. 대부분의 도구는 Kali Linux에 (미리) 설치되어 있습니다. 이 스크립트는 Kali Linux에서 테스트되었습니다. 설치 스크립트가 존재하지만 개발 중입니다. 사용 시 본인의 책임 하에 사용하십시오. 스크립트를 /home/tools/autoscan에 다운로드하십시오. 디렉토리가 없으면 만드십시오. 이 폴더에 저장소를 클론하십시오.
이 스크립트는 표준 익스플로잇을 사용하여 Windows Server 2012, Win7, WinXP 및 기타 Windows 기반 OS, 웹사이트, CMS 시스템 및 기타 서비스를 익스플로잇합니다.
원격 유닉스 계열 OS 시스템을 익스플로잇하는 기능은 진행 중입니다. 하지만 서버가 Linux 호스트인 경우에도 많은 서비스를 열거하고 익스플로잇합니다.
새로운 도구는 작업 진행 중입니다. 현재 이 도구에는 문제가 있으므로 오류 없이 작동한다는 보장을 할 수 없습니다. 사용 시 본인의 책임 하에 사용하십시오.
존재합니다. 간단한 PHP 스크립트이며 개발 중입니다.
네, 유튜브에는 없습니다 :-)





