
我的网站:https://microjoan.com
我的博客:https://darkhacking.es/
使用和安装视频:https://youtu.be/qasPlaaYxiU
请我喝杯咖啡:https://www.buymeacoffee.com/microjoan
BlackStone项目或"BlackStone Project"是一个工具,旨在自动化撰写和提交关于道德黑客或渗透测试审计报告的工作。
在这个工具中,我们可以将审计中发现的漏洞注册到数据库中,通过内部、外部或WiFi审计进行分类,此外,我们还可以添加描述和建议,以及严重程度和修复难度的级别。这些信息随后将帮助我们生成报告中发现的漏洞的全局摘要(严重性表)。
我们还可以注册公司,只需添加其网页,该工具就能找到子域名、电话号码、社交网络、员工电子邮件……

cd /opt
git clone https://github.com/micro-joan/BlackStone
cd BlackStone
chmod +x installer.sh
./installer.sh
应用程序将自动启动,但如果你登录,你会遇到500错误,所以你必须重启系统并第二次运行安装程序(这是正常的)
(重启系统)
cd /opt/BlackStone
./installer.sh
安装完成后,你可以从终端(使用root权限)使用BlackStone:
blackstone
或者你也可以在系统中查找图标:
在数据库中存在漏洞后,我们将进入被审计客户,注册客户及其网页,一旦注册完成,我们可以进入客户详细信息,并查看以下信息:

一旦我们在数据库中注册了将要审计的公司,我们将创建一个报告,添加日期、报告名称以及将要审计的公司。当我们注册报告后,我们将点击编辑,然后选择我们希望出现在报告中的漏洞:

最后,我们将通过点击"概览报告"按钮生成报告,随后将生成的页面保存为".mht"文件,然后我们用Word打开它,以便在生成的报告上工作:

