Lapith 是一款 Python GUI 工具,以对渗透测试人员更有用的格式呈现 Nessus 结果。结果可以按问题而不是按主机查看。因此,报告受某个问题影响的所有主机比报告影响主机的所有问题更容易。
可以打开并单独查看多个结果文件。然后可以将所有打开的文件合并到单个报告中,从而更轻松地报告多次扫描的结果。
可以将结果文件拖放到左侧树形窗格中以打开它们。通过在树视图中右键单击相应项目,可以将各个评级级别保存为文本文件。
支持多种导出选项:CSV、XML 和 restructured text。如果插件的结果在不同主机之间有所不同,则会出现一个单独的选项卡,显示 diff 输出。请注意,在计算 diff 时,主机名和 IP 地址会从插件输出中排除。
Lapith 需要 Python 2.7 和 WXPython GUI 库。各种导出选项还需要 Jinja2 模板语言。
WX Python 可以从以下网址下载:http://www.wxpython.org/download.php#stable Jinja2 可以使用 PIP 安装(pip install jinja2),或从 Pypi 安装:https://pypi.python.org/pypi/Jinja2
Lapith 根据 AGPL 许可证发布。完整的许可证详细信息可在 LICENSE 文件中找到。 源代码可在 GitHub 上获取:http://github.com/nccgroup/lapith
Felix Ingram @lllamaboy