本文件用于列出一些配置项和建议,以及一些基本的 Praeda 语法。
所需的 perl 模块: LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
快速 CPAN 命令安装: sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
如果遇到 Can't locate Switch.pm 错误: sudo apt-get install libswitch-perl
注意:如果在 Windows 主机上运行且通过 cpan 安装 Net::SSL 时遇到问题:
在 praeda.pl 中设置 Praeda 安装根目录: my $dirpath =".";
Praeda 版本 0.02.3.117b 语法: 版本第一部分 0.02.3 代表核心产品版本,最后三位数字代表经过测试的产品版本数量。
PRAEDA 选项: -g GNMAP_FILE -n CIDR 或 CIDR_FILE -t TARGET_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -S SSL
GNMAP_FILE = 由 nmap 扫描输出的 .gnmap 文件。 CIDR 和 CIDR_FILE = 子网 CIDR "192.168.1.0/24" 或包含 CIDR 列表的文件。 TARGET_FILE = 要枚举的 IP 地址或主机名列表。 TCP_PORT = 要扫描的目标端口地址 “目前仅能指定一个端口,未来版本可能会修改。” PROJECT_NAME = 此项目的名称。将在执行 Praeda 的目录下创建一个文件夹,用于存放日志和导出信息。 OUTPUT_LOG_FILE = 数据输出的日志文件名。
GNMAP 文件输入的语法: praeda.pl -g GNMAP_FILE -j PROJECT_NAME -l OUTPUT_LOG_FILE
IP CIDR/CIDR 文件列表的语法: praeda.pl -t CIDR 或 CIDR_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
IP 目标文件列表的语法: praeda.pl -t TARGET_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
示例:
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
注意:-n 选项对网络有 65535 的限制,因此小于 /16 的 CIDR 掩码会报错 “netmask error: overrange”。这是 NetAddr::IP 模块的限制。
结果将创建一个名为 project1 的文件夹,并将所有信息保存在该文件夹中。同时会输出以下数据: targetdata.txt : 解析后的 .gnmap 文件结果 $LOGFILE-WebHost.txt : 所有已查询的 Web 服务器输出,格式为 IP:PORT:TITLE:SERVER $LOGFILE.log : 该文件包含所执行模块的结果。 原始提取数据包括:克隆、备份、通讯录等。
警告 同时确保本地防火墙已关闭。某些模块需要回连到主机系统才能正确运行。