Kali Linux - Инструменты отчетности

В этой главе мы узнаем о некоторых инструментах отчетности в Kali Linux.

Драдис

Во всей этой работе, которую мы проделали, важно делиться полученными результатами, отслеживать нашу работу и т. Д. Для этой цели в Kali есть инструмент отчетности под названием dradis, который представляет собой веб-службу.

Step 1 - Чтобы запустить Dradis, введите “service dradis start”.

Step 2 - Чтобы открыть, перейдите в Приложения → Инструменты отчетности → dradis.

Веб-адрес откроется. Любой в локальной сети может открыть его по следующему URL-адресуhttps://IP Кали машины: 3004

Войдите в систему, используя имя пользователя и пароль, которые использовались впервые.

Step 3- После входа в систему вы можете импортировать файлы из NMAP, NESSUS, NEXPOSE. Для этого перейдите в «Импортировать из файла» → нажмите «Новый импортер (с обратной связью в реальном времени)».

Step 4- Выберите тип файла, который вы хотите загрузить. В данном случае это «сканирование Nessus» → нажмите «Обзор».

Если вы сейчас перейдете на домашнюю страницу, на левой панели вы увидите, что импортированные отсканированные изображения находятся в папке с данными о хосте и порте.

Метагофил

Metagoofil выполняет поиск в Google для идентификации и загрузки документов на локальный диск, а затем извлекает метаданные. Он извлекает метаданные из публичных документов, принадлежащих определенной компании, физическому лицу, объекту и т. Д.

Чтобы открыть его, перейдите по ссылке: “usr/share/metagoofil/”.

Чтобы начать поиск, введите следующую команду -

python metagoofil.py

Вы можете использовать следующие параметры с этой командой -

  • –d (доменное имя)

  • –t (тип файла для загрузки dox, pdf и т. д.)

  • –l (ограничить результаты 10, 100)

  • –n (ограничить скачивание файлов)

  • –o (место для сохранения файлов)

  • –f (выходной файл)

В следующем примере показано, что скрыто только доменное имя.