♥ 免费软件,仅需第三方服务的免费账户 ♥
缺乏知识……这就是问题所在。
SARENKA 是一个开源情报 (OSINT) 工具,帮助您获取并理解攻击面。
主要目标是从搜索引擎中收集互联网连接设备的信息(**https://censys.io/**、**https://www.shodan.io/**、**https://www.criminalip.io/ko**)。 它抓取关于常见漏洞和暴露(CVE)、常见弱点枚举(CWE)的数据,并且拥有一个将 CVE 映射到 CWE 的数据库。
它还返回本地计算机的数据——本地已安装软件(来自 Windows 注册表)、本地网络信息(Python 库、常用 cmd 命令)。
目前,该应用还包含简单的工具,如哈希计算器、香农熵计算器和非常简单的端口扫描器。 计划添加更多密码学-数学工具和侦察脚本。
该应用正在活跃开发中,并已在 develop 分支上从头重写。
您还可以:
我们的团队在 Windows 10 和 Kali Linux(Python 3.8)上测试了该应用。
SARENKA 需要:
$ git clone https://github.com/pawlaczyk/sarenka.git
$ cd ./sarenka
$ python3 -m venv env
Powershell
$ ./env/Scripts/Activate.ps1
cmd
$ ./env/Scripts/activate.bat
$ pip3 install -r ./requirements.txt
$ python ./sarenka/sarenka.py
# 进入 sarenka/sarenka 目录
$ python backend/manage.py runserver
详细信息见文档。
当然,SARENKA 本身是开源的,在 GitHub 上拥有公共仓库。
截至 2021 年 3 月底,文档仅提供波兰语版本! 文档可在此获取。
SARENKA 根据 MIT 许可证 进行许可。