
표적 스캔 및 모듈 기반 열거를 통해 웹 서버에서 민감 정보(백업, 클론, 주소록)를 추출하는 자동화된 데이터 수집 도구.
이 파일은 몇 가지 구성 항목과 권장 사항을 나열하는 데 사용됩니다. 또한 일부 기본 Praeda 구문도 포함되어 있습니다.
필수 perl 모듈: LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
이를 위한 빠른 CPAN 명령: sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
Can't locate Switch.pm 오류가 발생하는 경우: sudo apt-get install libswitch-perl
참고: Windows 호스트에서 실행 중이고 cpan으로 Net::SSL 설치에 문제가 있는 경우.
praeda.pl에서 praeda 설치 루트를 다음 아래에 설정합니다. my $dirpath =".";
Praeda 버전 0.02.3.117b 구문: 버전의 첫 번째 부분 0.02.3은 핵심 제품 버전을 나타내며, 마지막 3자리는 테스트된 제품 버전의 수를 나타냅니다.
PRAEDA 옵션: -g GNMAP_FILE -n CIDR 또는 CIDR_FILE -t TARGET_FILE -p TCP_PORT -j PTOJECT_NAME -l OUTPUT_LOG_FILE -S SSL
GNMAP_FILE = nmap 스캔 결과로 생성된 .gnmap 파일입니다. CIDR 및 CIDR_FILE = 서브넷 CIDR "192.168.1.0/24" 또는 CIDR 목록이 포함된 파일 TARGET_FILE = 열거할 IP 주소 또는 호스트 이름 목록 TCP_PORT = 스캔할 대상의 포트 주소 "현재 하나의 포트만 지정할 수 있습니다. 향후 버전에서 수정될 예정입니다." PROJECT_NAME = 이 프로젝트의 이름입니다. Praeda가 실행된 폴더 아래에 로그 및 내보내기 정보를 저장할 폴더를 생성합니다. OUTPUT_LOG_FILE = 데이터 출력용 로그 파일 이름
GNMAP 파일 입력 구문: praeda.pl -g GNMAP_FILE -j PROJECT_NAME -l OUTPUT_LOG_FILE
IP CIDR/CIDR 파일 목록 구문: praeda.pl -t CIDR 또는 CIDR_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
IP 대상 파일 목록 구문: praeda.pl -t TARGET_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
예시:
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
참고: -n 옵션은 네트워크 수가 65535로 제한되어 있으므로 /16보다 작은 CIDR 마스크는 "netmask error: overrange" 오류를 발생시킵니다. 이는 NetAddr::IP 모듈의 제한 사항입니다.
결과는 project1이라는 폴더를 생성하고 모든 정보를 해당 폴더에 저장합니다. 또한 다음 데이터를 기록합니다. targetdata.txt : .gnmap 파일의 파싱 결과 $LOGFILE-WebHost.txt : 쿼리된 모든 웹서버의 IP:PORT:TITLE:SERVER 목록 출력 $LOGFILE.log : 실행된 모듈의 결과를 포함하는 파일 RAW 추출 데이터: Clones, Backups, Address Books 등 포함
경고 또한 로컬 방화벽이 꺼져 있는지 확인하십시오. 일부 모듈은 올바르게 실행되기 위해 호스트 시스템으로의 연결이 필요합니다.