你将会用到的最后一个工具!
此工具用于自动化红队演练中的信息收集过程。它能收集所有信息,并以易读的格式生成报告。该脚本的设计使每个人都可以添加自己的插件和附加组件。
install.sh/etc/init.d/nessusd start 启动,然后激活并创建一个用户账户。config/apikey.conf 文件中,格式如下:accessKey=X;secretKey=X。config/nmap.conf(见下文)脚本需要时,Nessus 将自动启动
你可以像 ./last.sh 或 sh last.sh 一样在任何 Linux 系统上直接运行此脚本。
在此处定义要扫描的 IP 地址。 支持的表示法:
此配置文件包含你的 nessus API 密钥,格式为:accessKey=X;secretKey=X
将 X 替换为你的对应密钥。
集成在 LAST.sh 中。
运行此工具以将我们从 Nessus 和 nmap 获得的输出转换为一个汇总的 JSON 文件。 输出的 JSON 遵循以下结构:
如果你有自己的插件,并希望将任何发现的数据添加到 master.json 文件中。
注意:-f 参数是必需的,它必须是一个具有有效结构的 JSON 文件
有效结构为:
主键应为 IP 地址,值为一个 JSON。 你可以创建任何键名,但如果有漏洞,请添加一个 Vulnerabilities 键,其值为 JSON。
示例: