AcuAutomate:一款基于Acunetix的大规模自动化渗透测试与漏洞扫描工具

本文主要是介绍AcuAutomate:一款基于Acunetix的大规模自动化渗透测试与漏洞扫描工具,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

关于AcuAutomate

AcuAutomate是一款基于Acunetix的大规模自动化渗透测试与漏洞扫描工具,该工具旨在辅助研究人员执行大规模的渗透测试任务。

在大规模的安全测试活动中,AcuAutomate可以帮助我们同时启动或停止多个Acunetix扫描任务。除此之外,我们还可以将其功能无缝集成到枚举封装器或One-Liner中,并通过管道功能实现更高效的控制。

工具安装

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好Python 3.x环境。接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/danialhalo/AcuAutomate.git

然后切换到项目目录中,使用pip工具和项目提供的requirements.txt文件安装该工具所需的其他依赖组件:

cd AcuAutomatepip install -r requirements.txt

给工具脚本提供可执行权限后即可开始使用AcuAutomate:

chmod +x AcuAutomate.py

工具配置(config.json)

在使用AcuAutomate之前,我们还需要根据实际情况修改AcuAutomate目录下的config.json配置文件:

{"url": "https://localhost","port": 3443,"api_key": "API_KEY"}

其中,URL和PORT参数设置为了默认的Acunetix配置数据,但也可以根据实际情况进行修改。然后将其中的“API_KEY”替换为你自己的Acunetix API密钥,可以访问下列地址从用户配置中获取该数据:

https://localhost:3443/#/profile

工具使用

工具帮助

使用-h参数可以查看该工具的详细帮助信息:__  _                 _______ ________  ______  ___  / /_(_)  __      _____/ (_)/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / // /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/-: By Danial Halo :-usage: AcuAutomate.py [-h] {scan,stop} ...Launch or stop a scan using Acunetix APIpositional arguments:{scan,stop}   要执行的任务scan        启动一个扫描任务stop        终止一个扫描任务options:-h, --help     显示工具帮助信息和退出

扫描任务

扫描任务帮助信息查看:

xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -husage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE][-t {full,high,weak,crawl,xss,sql}]options:-h, --help            显示工具帮助信息和退出-p, --pipe            从管道读取数据-d DOMAIN, --domain DOMAIN要扫描的目标域名-f FILE, --file FILE     包含待扫描目标URL的文件地址-t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}高危漏洞扫描、弱密码扫描、爬虫功能、XSS扫描、SQL注入扫描、完整扫描(默认)

使用-d参数指定单个要扫描的域名:

./AcuAutomate.py scan -d https://www.google.com

使用-p参数可以从管道读取输入数据:

cat domain.txt | ./AcuAutomate.py scan -p

使用subfinder或httpx等工具将输出结果通过管道发送至AcuAutomate并利用Acunetix执行大规模扫描:

subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p

-t参数可以用来定义工具的扫描类型,比如说,下列命令将只检测SQL注入漏洞:

./AcuAutomate.py scan -d https://www.google.com -t sql

终止扫描任务

xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h__  _                 _______ ________  ______  ___  / /_(_)  __      _____/ (_)/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / // /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/-: By Danial Halo :-usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]options:-h, --help             显示工具帮助信息和退出-d DOMAIN, --domain DOMAIN单独指定要终止扫描的域名-a, --all              终止所有正在运行的扫描任务

注意事项

AcuAutomate仅支持https://或http://开头的域名。

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

AcuAutomate:【GitHub传送门】

这篇关于AcuAutomate:一款基于Acunetix的大规模自动化渗透测试与漏洞扫描工具的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/729152

相关文章

SQLite3命令行工具最佳实践指南

《SQLite3命令行工具最佳实践指南》SQLite3是轻量级嵌入式数据库,无需服务器支持,具备ACID事务与跨平台特性,适用于小型项目和学习,sqlite3.exe作为命令行工具,支持SQL执行、数... 目录1. SQLite3简介和特点2. sqlite3.exe使用概述2.1 sqlite3.exe

基于Python实现一个Windows Tree命令工具

《基于Python实现一个WindowsTree命令工具》今天想要在Windows平台的CMD命令终端窗口中使用像Linux下的tree命令,打印一下目录结构层级树,然而还真有tree命令,但是发现... 目录引言实现代码使用说明可用选项示例用法功能特点添加到环境变量方法一:创建批处理文件并添加到PATH1

使用jenv工具管理多个JDK版本的方法步骤

《使用jenv工具管理多个JDK版本的方法步骤》jenv是一个开源的Java环境管理工具,旨在帮助开发者在同一台机器上轻松管理和切换多个Java版本,:本文主要介绍使用jenv工具管理多个JD... 目录一、jenv到底是干啥的?二、jenv的核心功能(一)管理多个Java版本(二)支持插件扩展(三)环境隔

Python使用smtplib库开发一个邮件自动发送工具

《Python使用smtplib库开发一个邮件自动发送工具》在现代软件开发中,自动化邮件发送是一个非常实用的功能,无论是系统通知、营销邮件、还是日常工作报告,Python的smtplib库都能帮助我们... 目录代码实现与知识点解析1. 导入必要的库2. 配置邮件服务器参数3. 创建邮件发送类4. 实现邮件

CnPlugin是PL/SQL Developer工具插件使用教程

《CnPlugin是PL/SQLDeveloper工具插件使用教程》:本文主要介绍CnPlugin是PL/SQLDeveloper工具插件使用教程,具有很好的参考价值,希望对大家有所帮助,如有错... 目录PL/SQL Developer工具插件使用安装拷贝文件配置总结PL/SQL Developer工具插

详解如何使用Python构建从数据到文档的自动化工作流

《详解如何使用Python构建从数据到文档的自动化工作流》这篇文章将通过真实工作场景拆解,为大家展示如何用Python构建自动化工作流,让工具代替人力完成这些数字苦力活,感兴趣的小伙伴可以跟随小编一起... 目录一、Excel处理:从数据搬运工到智能分析师二、PDF处理:文档工厂的智能生产线三、邮件自动化:

Python实现自动化Word文档样式复制与内容生成

《Python实现自动化Word文档样式复制与内容生成》在办公自动化领域,高效处理Word文档的样式和内容复制是一个常见需求,本文将展示如何利用Python的python-docx库实现... 目录一、为什么需要自动化 Word 文档处理二、核心功能实现:样式与表格的深度复制1. 表格复制(含样式与内容)2

Python中文件读取操作漏洞深度解析与防护指南

《Python中文件读取操作漏洞深度解析与防护指南》在Web应用开发中,文件操作是最基础也最危险的功能之一,这篇文章将全面剖析Python环境中常见的文件读取漏洞类型,成因及防护方案,感兴趣的小伙伴可... 目录引言一、静态资源处理中的路径穿越漏洞1.1 典型漏洞场景1.2 os.path.join()的陷

pytest+allure环境搭建+自动化实践过程

《pytest+allure环境搭建+自动化实践过程》:本文主要介绍pytest+allure环境搭建+自动化实践过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录一、pytest下载安装1.1、安装pytest1.2、检测是否安装成功二、allure下载安装2.

Python使用FFmpeg实现高效音频格式转换工具

《Python使用FFmpeg实现高效音频格式转换工具》在数字音频处理领域,音频格式转换是一项基础但至关重要的功能,本文主要为大家介绍了Python如何使用FFmpeg实现强大功能的图形化音频转换工具... 目录概述功能详解软件效果展示主界面布局转换过程截图完成提示开发步骤详解1. 环境准备2. 项目功能结