
Автоматизированное сканирование, пентестинг, эксплойтинг и отчетность
autoscan.shявляется полностью автоматизированным инструментом для тестирования на проникновение, интегрированным с Metasploit, nmap и другими бесплатными доступными инструментами, и отчитывается обо всем этом в faraday (faraday — это один инструмент, вы можете использовать его для других инструментов отчетности с открытым исходным кодом, например, для экспорта в jira). Autoscan определяет состояние всех открытых портов, ищет уязвимости в целевой системе и выполняет доступные эксплойты.
$TOOL_DIR. Поэтому, если инструмент не существует, проверьте, установлен ли требуемый инструмент или привязан ли он к вашему каталогу инструментов (../autoscan/tools/).#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #Сканирование всех TCP-портов и наиболее часто используемых UDP-портов.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ Этот инструмент относится к IT, взлому, программированию и компьютерной | сетевой | программной безопасности. Слово "Взлом", "Тестирование на проникновение", "Хак", используемое на этих страницах проекта, обозначается как "Этичный взлом" или "Этичное тестирование на проникновение". Это не инструмент, предоставляющий незаконную информацию. Мы не поощряем взлом или взлом программного обеспечения. Вся информация, предоставленная на этих страницах, предназначена исключительно для образовательных целей.
Для отчетности вам необходима коммерческая лицензия от Farady. Этот инструмент никогда не включает лицензию Faraday. Для получения дополнительной информации о faraday, пожалуйста, свяжитесь с командой faraday.
Перед использованием необходимо установить некоторые инструменты. Большинство из этих инструментов (пред)установлены в Kali Linux. Этот скрипт протестирован с Kali Linux. Скрипт установки существует, но находится в разработке; если вы его используете, вы делаете это на свой страх и риск. Загрузите скрипты в /home/tools/autoscan. Если каталог не существует, создайте его. Клонируйте репозиторий в эту папку.
Этот скрипт использует стандартные эксплойты для взлома Windows Server 2012, Win7, WinXP и других ОС на базе Windows, веб-сайтов и CMS-систем, а также других служб.
Функциональность удаленной эксплуатации Unix-подобных ОС находится в разработке. Однако многие службы перечисляются и эксплуатируются, даже если сервер является хостом Linux.
Новые инструменты находятся в разработке. В настоящее время этот инструмент имеет проблемы, поэтому я не даю гарантии безошибочной работы. Если вы его используете, вы делаете это на свой страх и риск.
Существует, это простой PHP-скрипт, в разработке.
Да, не на youtube :-)





