Security 我们可以改变Seccubus工具来支持视网膜扫描仪吗

Security 我们可以改变Seccubus工具来支持视网膜扫描仪吗,security,Security,我想在Seccubus工具中添加对视网膜扫描仪的支持,这容易吗?实际上,我想自动化Nessus在Seccubus工具中所做的事情。有人能帮忙吗?是的,很容易。您需要将输出转换为名为IVIL的简单XML格式,并编写一个脚本来运行和导入扫描。如果有人仍在这样做,您可以使用其他扫描仪作为指南来帮助编写视网膜收集器。do scan调用seccubus/scanners/[scan name]/scan,然后使用参数和所有参数运行实际的扫描仪。然后将报告保存在/tmp/seccubus.$$($$是进程I

我想在Seccubus工具中添加对视网膜扫描仪的支持,这容易吗?实际上,我想自动化Nessus在Seccubus工具中所做的事情。有人能帮忙吗?

是的,很容易。您需要将输出转换为名为IVIL的简单XML格式,并编写一个脚本来运行和导入扫描。

如果有人仍在这样做,您可以使用其他扫描仪作为指南来帮助编写视网膜收集器。do scan调用seccubus/scanners/[scan name]/scan,然后使用参数和所有参数运行实际的扫描仪。然后将报告保存在/tmp/seccubus.$$($$是进程ID),然后将其用作命令seccubus/bin/[something2ivil]的输入文件和/tmp/seccubus的输出文件。$$.ivil.xml是seccubus/bin/load_ivil和/seccubus/bin/attach_文件的输入

如果Retina默认输出一个XML报告,那么您可以从Zap扫描器中获取大量信息,并根据需要更改内容以适合Retina。您需要文件seccubus/scanners/Retina/defaults.txt description.txt help.html和scan,以使Retina在web界面上成为一个可行的选项,并使用seccubus/bin/retina2ivil脚本将XML报告转换为IVIL格式

如果Retina确实输出了一个XML报告,那么使用所有Zap文件已经完成了大量工作。但是,要正确完成retina2ivil,您必须尝试正确解析Retina输出的XML结构。使用语句 “打印转储程序([xml数据字段]);” 应该可以帮助您确定是正确解析XML,还是假设结构不正确