AcuAutomate:一款基于Acunetix的大规模自动化渗透测试与漏洞扫描工具

本文主要是介绍AcuAutomate:一款基于Acunetix的大规模自动化渗透测试与漏洞扫描工具,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

关于AcuAutomate

AcuAutomate是一款基于Acunetix的大规模自动化渗透测试与漏洞扫描工具,该工具旨在辅助研究人员执行大规模的渗透测试任务。

在大规模的安全测试活动中,AcuAutomate可以帮助我们同时启动或停止多个Acunetix扫描任务。除此之外,我们还可以将其功能无缝集成到枚举封装器或One-Liner中,并通过管道功能实现更高效的控制。

工具安装

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好Python 3.x环境。接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/danialhalo/AcuAutomate.git

然后切换到项目目录中,使用pip工具和项目提供的requirements.txt文件安装该工具所需的其他依赖组件:

cd AcuAutomatepip install -r requirements.txt

给工具脚本提供可执行权限后即可开始使用AcuAutomate:

chmod +x AcuAutomate.py

工具配置(config.json)

在使用AcuAutomate之前,我们还需要根据实际情况修改AcuAutomate目录下的config.json配置文件:

{"url": "https://localhost","port": 3443,"api_key": "API_KEY"}

其中,URL和PORT参数设置为了默认的Acunetix配置数据,但也可以根据实际情况进行修改。然后将其中的“API_KEY”替换为你自己的Acunetix API密钥,可以访问下列地址从用户配置中获取该数据:

https://localhost:3443/#/profile

工具使用

工具帮助

使用-h参数可以查看该工具的详细帮助信息:__  _                 _______ ________  ______  ___  / /_(_)  __      _____/ (_)/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / // /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/-: By Danial Halo :-usage: AcuAutomate.py [-h] {scan,stop} ...Launch or stop a scan using Acunetix APIpositional arguments:{scan,stop}   要执行的任务scan        启动一个扫描任务stop        终止一个扫描任务options:-h, --help     显示工具帮助信息和退出

扫描任务

扫描任务帮助信息查看:

xubuntu:~/AcuAutomate$ ./AcuAutomate.py scan -husage: AcuAutomate.py scan [-h] [-p] [-d DOMAIN] [-f FILE][-t {full,high,weak,crawl,xss,sql}]options:-h, --help            显示工具帮助信息和退出-p, --pipe            从管道读取数据-d DOMAIN, --domain DOMAIN要扫描的目标域名-f FILE, --file FILE     包含待扫描目标URL的文件地址-t {full,high,weak,crawl,xss,sql}, --type {full,high,weak,crawl,xss,sql}高危漏洞扫描、弱密码扫描、爬虫功能、XSS扫描、SQL注入扫描、完整扫描(默认)

使用-d参数指定单个要扫描的域名:

./AcuAutomate.py scan -d https://www.google.com

使用-p参数可以从管道读取输入数据:

cat domain.txt | ./AcuAutomate.py scan -p

使用subfinder或httpx等工具将输出结果通过管道发送至AcuAutomate并利用Acunetix执行大规模扫描:

subfinder -silent -d google.com | httpx -silent | ./AcuAutomate.py scan -p

-t参数可以用来定义工具的扫描类型,比如说,下列命令将只检测SQL注入漏洞:

./AcuAutomate.py scan -d https://www.google.com -t sql

终止扫描任务

xubuntu:~/AcuAutomate$ ./AcuAutomate.py stop -h__  _                 _______ ________  ______  ___  / /_(_)  __      _____/ (_)/ __ `/ ___/ / / / __ \/ _ \/ __/ / |/_/_____/ ___/ / // /_/ / /__/ /_/ / / / /  __/ /_/ />  </_____/ /__/ / /\__,_/\___/\__,_/_/ /_/\___/\__/_/_/|_|      \___/_/_/-: By Danial Halo :-usage: AcuAutomate.py stop [-h] [-d DOMAIN] [-a]options:-h, --help             显示工具帮助信息和退出-d DOMAIN, --domain DOMAIN单独指定要终止扫描的域名-a, --all              终止所有正在运行的扫描任务

注意事项

AcuAutomate仅支持https://或http://开头的域名。

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

AcuAutomate:【GitHub传送门】

这篇关于AcuAutomate:一款基于Acunetix的大规模自动化渗透测试与漏洞扫描工具的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/729152

相关文章

基于Java实现回调监听工具类

《基于Java实现回调监听工具类》这篇文章主要为大家详细介绍了如何基于Java实现一个回调监听工具类,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录监听接口类 Listenable实际用法打印结果首先,会用到 函数式接口 Consumer, 通过这个可以解耦回调方法,下面先写一个

使用Python构建一个Hexo博客发布工具

《使用Python构建一个Hexo博客发布工具》虽然Hexo的命令行工具非常强大,但对于日常的博客撰写和发布过程,我总觉得缺少一个直观的图形界面来简化操作,下面我们就来看看如何使用Python构建一个... 目录引言Hexo博客系统简介设计需求技术选择代码实现主框架界面设计核心功能实现1. 发布文章2. 加

JS+HTML实现在线图片水印添加工具

《JS+HTML实现在线图片水印添加工具》在社交媒体和内容创作日益频繁的今天,如何保护原创内容、展示品牌身份成了一个不得不面对的问题,本文将实现一个完全基于HTML+CSS构建的现代化图片水印在线工具... 目录概述功能亮点使用方法技术解析延伸思考运行效果项目源码下载总结概述在社交媒体和内容创作日益频繁的

基于Python打造一个全能文本处理工具

《基于Python打造一个全能文本处理工具》:本文主要介绍一个基于Python+Tkinter开发的全功能本地化文本处理工具,它不仅具备基础的格式转换功能,更集成了中文特色处理等实用功能,有需要的... 目录1. 概述:当文本处理遇上python图形界面2. 功能全景图:六大核心模块解析3.运行效果4. 相

springboot项目中常用的工具类和api详解

《springboot项目中常用的工具类和api详解》在SpringBoot项目中,开发者通常会依赖一些工具类和API来简化开发、提高效率,以下是一些常用的工具类及其典型应用场景,涵盖Spring原生... 目录1. Spring Framework 自带工具类(1) StringUtils(2) Coll

基于Python实现高效PPT转图片工具

《基于Python实现高效PPT转图片工具》在日常工作中,PPT是我们常用的演示工具,但有时候我们需要将PPT的内容提取为图片格式以便于展示或保存,所以本文将用Python实现PPT转PNG工具,希望... 目录1. 概述2. 功能使用2.1 安装依赖2.2 使用步骤2.3 代码实现2.4 GUI界面3.效

基于Python和MoviePy实现照片管理和视频合成工具

《基于Python和MoviePy实现照片管理和视频合成工具》在这篇博客中,我们将详细剖析一个基于Python的图形界面应用程序,该程序使用wxPython构建用户界面,并结合MoviePy、Pill... 目录引言项目概述代码结构分析1. 导入和依赖2. 主类:PhotoManager初始化方法:__in

使用Python自建轻量级的HTTP调试工具

《使用Python自建轻量级的HTTP调试工具》这篇文章主要为大家详细介绍了如何使用Python自建一个轻量级的HTTP调试工具,文中的示例代码讲解详细,感兴趣的小伙伴可以参考一下... 目录一、为什么需要自建工具二、核心功能设计三、技术选型四、分步实现五、进阶优化技巧六、使用示例七、性能对比八、扩展方向建

Python基于wxPython和FFmpeg开发一个视频标签工具

《Python基于wxPython和FFmpeg开发一个视频标签工具》在当今数字媒体时代,视频内容的管理和标记变得越来越重要,无论是研究人员需要对实验视频进行时间点标记,还是个人用户希望对家庭视频进行... 目录引言1. 应用概述2. 技术栈分析2.1 核心库和模块2.2 wxpython作为GUI选择的优

使用Java实现通用树形结构构建工具类

《使用Java实现通用树形结构构建工具类》这篇文章主要为大家详细介绍了如何使用Java实现通用树形结构构建工具类,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录完整代码一、设计思想与核心功能二、核心实现原理1. 数据结构准备阶段2. 循环依赖检测算法3. 树形结构构建4. 搜索子