绿盟漏洞扫描RSAS,绿盟远程安全评估系统RSAS

  绿盟漏洞扫描RSAS,绿盟远程安全评估系统RSAS

  0x01工具介绍

  Python Qt 5编写,接口分离,采用模拟请求,非官方数据接口,所有扫描仪都可以使用。

  适用于以下人群:

  用绿盟扫描仪扫漏洞

  我对这项任务感到局促不安。

  你可以很轻松的把系统扫下来,但是不能周期性的扫描。

  去其糟粕,保留四大核心功能,满足英雄需求:

  1.全端口扫描

  2.默认端口扫描

  3.取消生存扫描

  4.定义生存检测端口。

  0x02配置

  打开软件时,将生成配置文件set.ini:

  [扫描仪地址]

  主机=127.0.0.1 #扫描仪的IP地址

  Port=443 #扫描仪的端口

  Survival _ port=21,22,23,25,80,443,445,139,3389,6000 #检测存活的自定义端口

  [任务配置]

  系统名称2011-1-1 11:11:11 #系统名称并设置扫描时间。现在只需填写系统名称即可进行扫描。

  再次打开软件将生成Assets文件夹Assets,在该文件夹下存储了带有IP地址的txt文件。txt文件名需要以上面配置的系统名命名。软件直接在配置文件中打开系统名txt。如果名称不同,则无法找到该文件。

  资产可以有很多,配置只有一个。

  比如资产目录下有:北京. txt,黑龙江. txt,河南. txt,河北. txt。如果你只想下载北京的资产,然后立即扫描,那么就这样写:

  [任务配置]

  北京

  只是想扫描一下6月1日北京和河南的资产,所以这样写:

  [任务配置]

  北京2019-6-1 00:00:00

  河南 2019年6月1日10: 30: 00

  txt中的IP地址一次一行,就像这样:

  1.1.1.1

  2.2.2.2

  3.3.3.3

  下一个任务有没有其他问题都无所谓。同一个目录下会有log.txt供参考。

  0x03下载

  下载的是Windows版本,其他版本自己下载打包:

  链接:https://pan.baidu.com/s/1FNwglqj7zXML76WGo4-ldw取款代码:jgmk

  源代码:

  https://github.com/autoing/RSAS-Task-Release

  0x04效果

绿盟漏洞扫描RSAS,绿盟远程安全评估系统RSAS