
Инструмент автоматизированного сканирования безопасности для Linux
последний инструмент, который вам когда-либо понадобится!
Этот инструмент используется для автоматизации процесса разведки в ходе учений Red Team. Он собирает всю информацию и представляет ее в удобном для чтения формате. Скрипт сделан так, чтобы каждый мог подключать свои собственные плагины и дополнения.
install.sh/etc/init.d/nessusd start, затем активируйте и создайте учетную запись пользователя.config/apikey.conf следующим образом: accessKey=X;secretKey=X.config/nmap.conf (см. ниже)Nessus будет запущен автоматически, когда это необходимо скрипту
Вы можете просто запустить этот скрипт в любой системе Linux, например ./last.sh или sh last.sh
Здесь вы можете определить IP-адреса для сканирования. Поддерживаемые обозначения:
Этот конфигурационный файл содержит ваши ключи API Nessus в формате: accessKey=X;secretKey=X
Замените X на ваши соответствующие ключи.
Интегрирован в LAST.sh.
Запустите этот инструмент, чтобы преобразовать выходные данные, полученные от Nessus и nmap, в единый сводный JSON-файл. Выходной JSON имеет следующую структуру:
Если у вас есть собственный плагин и вы хотите добавить найденные данные в файл master.json.
Примечание: параметр -f обязателен, это должен быть JSON допустимой структуры
Допустимая структура:
Основной ключ должен быть IP-адресом, со значением в виде JSON. Вы можете создать любое имя ключа, но если у вас есть уязвимости, добавьте ключ Vulnerabilities со значением JSON.
Пример: