日常运营提升效率 | 快速检索漏洞名称、问题描述、风险分析以及安全建议

工具介绍

渗透测试报告模板,每次作完渗透测试项目的时候写报告都要绞尽脑汁想着法的写报告,索性就借助AI造了个轮子

目前内置172条常见漏洞的条目信息,包含漏洞名称、问题描述、风险分析以及安全建议

也可以自己往配置文件里面加条目,按照格式就可以,每次启动脚本的时候都会对配置文件中的漏洞条目信息进行统计。

工具使用

vuln_report.py是用于执行检索到脚本文件

vuln_db.json是用来作为漏洞库的配置文件

check_duplicate_keys.py用于对配置文件中的信息查重

目前支持模糊查询,匹配到唯一项时会输出报告信息

如果关键字匹配到多条信息,会将漏洞名称显示出来,供用户自行选择漏洞,填写序号即可

配置文件中name为漏洞名称,尽量设置唯一值,aliases是漏洞标签,可以设置重复的值,主要是方便检索

如果漏洞库中没有相关漏洞,可以自行添加,方便下次使用!

工具下载

复制代码
https://github.com/yuLangHen/Pentest_Report
相关推荐
黎阳之光7 小时前
黎阳之光:视频孪生领跑者,铸就中国数字科技全球竞争力
大数据·人工智能·算法·安全·数字孪生
上海云盾-高防顾问7 小时前
网络安全防护发展趋势:从被动防御到主动赋能
安全·web安全
CCTI_Curran7 小时前
UL4200A是美国针对纽扣电池安全标准
安全·纽扣电池·ul4200a·纽扣电池gcc认证·美国亚马逊
做个文艺程序员8 小时前
MySQL安全加固十大硬核操作
数据库·mysql·安全
是罐装可乐8 小时前
深入理解“句柄(Handle)“:从浏览器安全到文件系统访问
前端·javascript·安全
Figo_Cheung8 小时前
Figo义商本体约束推理引擎 (CRE):基于已部署CRE本地模型的技术实践研究——迈向AGI时代的AI伦理安全框架
人工智能·安全
信创DevOps先锋9 小时前
DevOps工具链选型新趋势:本土化适配与安全可控成企业核心诉求
运维·安全·devops
ayt0079 小时前
Netty AbstractNioChannel源码深度剖析:NIO Channel的抽象实现
java·数据库·网络协议·安全·nio
盟接之桥12 小时前
盟接之桥®制造业EDI软件,打通全球供应链“最后一公里”,赋能中国制造连接世界
网络·安全·低代码·重构·汽车·制造
ZKNOW甄知科技12 小时前
数智同行:甄知科技2026年Q1季度回顾
运维·服务器·人工智能·科技·程序人生·安全·自动化