Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Kvasir — Kvasir: Penetration Test Data Management | Kitploit
Инструменты/GitHubGitHub/kvasirsecurity/kvasir
Penetration Testing FrameworksVulnerability AnalysisInformation GatheringData RecoveryPenetration TestingLog Analysis
GitHubkvasirsecurity/kvasir

Kvasir

Kvasir: Penetration Test Data Management

Репозиторий
427809 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Kvasir

Добро пожаловать в Kvasir! В этих каталогах находятся базовые инструменты для эффективного управления данными во время тестирования на проникновение.

Тестирование на проникновение может стать кошмаром управления данными из-за большого объёма получаемой информации. Сканеры уязвимостей возвращают множество реальных и потенциальных уязвимостей для анализа. Сканеры портов могут возвращать тысячи портов всего для нескольких хостов. Насколько легко поделиться всеми этими данными с коллегами?

Вот для чего нужен Kvasir. Вот что вам потребуется для начала:

  • Последняя версия web2py (http://www.web2py.com/)
  • База данных (работает с PostgreSQL)
  • Сетевой сканер уязвимостей (поддерживаются Nexpose, Nessus и Nmap)
  • Дополнительные библиотеки Python

Kvasir — это приложение web2py, которое можно установить для каждого заказчика или задачи. Такая конструкция обеспечивает разделение данных и предотвращает случайное атаку или анализ данных других заказчиков.

Этот инструмент был разработан в первую очередь для команды Security Posture Assessment (SPA) Cisco Systems Advanced Services. Хотя не все методологии могут напрямую совпадать, Kvasir можно адаптировать практически под любой рабочий сценарий. Приветствуются pull-request'ы через Github!

ДОКУМЕНТАЦИЯ

Актуальная документация будет поддерживаться в Github wiki Kvasir (https://github.com/KvasirSecurity/Kvasir/wiki)

ПРИМЕЧАНИЯ

Kvasir в первую очередь разработан для использования в краткосрочных проектах, ориентированных на заказчика. Директория 'application' для каждого заказчика обеспечивает более строгое разделение данных.

Например, предположим двух заказчиков: Foo Widgets и Bar Napkins.

Данные каждого заказчика хранятся в /opt/data/$CUSTOMERNAME

Установите Kvasir в директорию каждого заказчика:

  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/foowidgets/kvasir
  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/barnapkins/kvasir

Теперь создайте символическую ссылку на директорию приложений web2py:

  • ln -s /opt/data/foowidgets/kvasir $WEB2PY_HOME/applications/foowdigets
  • ln -s /opt/data/barnapkins/kvasir $WEB2PY_HOME/applications/barnapkins

Создайте уникальные базы данных:

  • sudo su - postgres
  • createdb -O pguser foowidgets
  • createdb -O pguser barnapkins

Скопируйте kvasir.yaml.sample в kvasir.yaml и измените настройки по умолчанию:

  • db->kvasir->uri

Готово к работе!

ОЧЕРЕДЬ ЗАДАЧ ПЛАНИРОВЩИКА WEB2PY

Система задач планировщика web2py используется для длительных задач, таких как запуск терминалов, обработка XML-файлов отчётов и т.д. Планировщик может работать вместе с основным процессом web2py или запускаться в отдельном терминале.

Для запуска в составе веб-сервера web2py:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins

Для запуска как отдельного процесса:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins

Дополнительные рабочие процессы могут быть запущены повторением имени приложения:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins

ВЕДЕНИЕ ЖУРНАЛА

По умолчанию уровень журналирования задач планировщика — DEBUG. Это может быть очень шумно в терминале. Чтобы изменить это, скопируйте файл logging.conf в домашнюю директорию web2py. Измените его по своему усмотрению.

root@kitploit:~
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .
Скачать инструмент