
리눅스 자동 보안 스캐닝 도구
당신이 마지막으로 사용하게 될 도구!
이 도구는 레드 팀 연습의 정찰 과정을 자동화하는 데 사용됩니다. 모든 정보를 수집하여 읽기 쉬운 형식으로 보고합니다. 이 스크립트는 모든 사람이 자신의 플러그인과 애드온을 포함할 수 있도록 설계되었습니다.
install.sh를 실행하십시오./etc/init.d/nessusd start를 입력하여 실행한 후, 활성화하고 사용자 계정을 생성하십시오.config/apikey.conf에 다음과 같이 배치하십시오: accessKey=X;secretKey=X.config/nmap.conf를 생성하십시오 (아래 참조).nessus는 스크립트에서 필요할 때 자동으로 시작됩니다.
이 스크립트는 ./last.sh 또는 sh last.sh와 같이 모든 Linux 시스템에서 실행할 수 있습니다.
여기에서 스캔할 IP 주소를 정의할 수 있습니다. 지원되는 표기법:
이 설정 파일은 accessKey=X;secretKey=X 형식으로 nessus API 키를 포함합니다.
X를 자신의 키로 바꾸십시오.
LAST.sh에 통합되어 있습니다.
이 도구를 실행하여 Nessus 및 nmap에서 얻은 출력을 변환하고 하나의 요약 JSON 파일을 생성하십시오. 출력 JSON은 다음 구조를 따릅니다:
자체 플러그인이 있고 발견된 데이터를 master.json 파일에 추가하려는 경우:
참고: -f 매개변수는 필수이며, 유효한 구조의 JSON이어야 합니다.
유효한 구조는 다음과 같습니다:
주 키는 IP 주소여야 하며, 값은 JSON입니다. 키 이름은 자유롭게 지정할 수 있지만, 취약점이 있는 경우 Vulnerabilities 키를 JSON 값으로 추가하십시오.
예시: