绿盟漏洞扫描RSAS,绿盟远程安全评估系统RSAS
0x01工具介绍
Python Qt 5编写,接口分离,采用模拟请求,非官方数据接口,所有扫描仪都可以使用。
适用于以下人群:
用绿盟扫描仪扫漏洞
我对这项任务感到局促不安。
你可以很轻松的把系统扫下来,但是不能周期性的扫描。
去其糟粕,保留四大核心功能,满足英雄需求:
1.全端口扫描
2.默认端口扫描
3.取消生存扫描
4.定义生存检测端口。
0x02配置
打开软件时,将生成配置文件set.ini:
[扫描仪地址]
主机=127.0.0.1 #扫描仪的IP地址
Port=443 #扫描仪的端口
Survival _ port=21,22,23,25,80,443,445,139,3389,6000 #检测存活的自定义端口
[任务配置]
系统名称2011-1-1 11:11:11 #系统名称并设置扫描时间。现在只需填写系统名称即可进行扫描。
再次打开软件将生成Assets文件夹Assets,在该文件夹下存储了带有IP地址的txt文件。txt文件名需要以上面配置的系统名命名。软件直接在配置文件中打开系统名txt。如果名称不同,则无法找到该文件。
资产可以有很多,配置只有一个。
比如资产目录下有:北京. txt,黑龙江. txt,河南. txt,河北. txt。如果你只想下载北京的资产,然后立即扫描,那么就这样写:
[任务配置]
北京
只是想扫描一下6月1日北京和河南的资产,所以这样写:
[任务配置]
北京2019-6-1 00:00:00
河南 2019年6月1日10: 30: 00
txt中的IP地址一次一行,就像这样:
1.1.1.1
2.2.2.2
3.3.3.3
下一个任务有没有其他问题都无所谓。同一个目录下会有log.txt供参考。
0x03下载
下载的是Windows版本,其他版本自己下载打包:
链接:https://pan.baidu.com/s/1FNwglqj7zXML76WGo4-ldw取款代码:jgmk
源代码:
https://github.com/autoing/RSAS-Task-Release
0x04效果