日常运营提升效率 | 快速检索漏洞名称、问题描述、风险分析以及安全建议

工具介绍

渗透测试报告模板,每次作完渗透测试项目的时候写报告都要绞尽脑汁想着法的写报告,索性就借助AI造了个轮子

目前内置172条常见漏洞的条目信息,包含漏洞名称、问题描述、风险分析以及安全建议

也可以自己往配置文件里面加条目,按照格式就可以,每次启动脚本的时候都会对配置文件中的漏洞条目信息进行统计。

工具使用

vuln_report.py是用于执行检索到脚本文件

vuln_db.json是用来作为漏洞库的配置文件

check_duplicate_keys.py用于对配置文件中的信息查重

目前支持模糊查询,匹配到唯一项时会输出报告信息

如果关键字匹配到多条信息,会将漏洞名称显示出来,供用户自行选择漏洞,填写序号即可

配置文件中name为漏洞名称,尽量设置唯一值,aliases是漏洞标签,可以设置重复的值,主要是方便检索

如果漏洞库中没有相关漏洞,可以自行添加,方便下次使用!

工具下载

复制代码
https://github.com/yuLangHen/Pentest_Report
相关推荐
●VON8 分钟前
CANN安全与隐私:从模型加固到数据合规的全栈防护实战
人工智能·安全
程序员清洒39 分钟前
CANN模型安全:从对抗防御到隐私保护的全栈安全实战
人工智能·深度学习·安全
秋邱1 小时前
不仅是极速:从 CANN SHMEM 看 AIGC 集群通信的“安全微操”艺术
安全·aigc
初恋叫萱萱1 小时前
CANN 生态安全加固指南:构建可信、鲁棒、可审计的边缘 AI 系统
人工智能·安全
麦聪聊数据2 小时前
为何通用堡垒机无法在数据库运维中实现精准风控?
数据库·sql·安全·低代码·架构
m0_466525293 小时前
绿盟科技风云卫AI安全能力平台成果重磅发布
大数据·数据库·人工智能·安全
晚霞的不甘4 小时前
守护智能边界:CANN 的 AI 安全机制深度解析
人工智能·安全·语言模型·自然语言处理·前端框架
枷锁—sha4 小时前
【SRC】SQL注入快速判定与应对策略(一)
网络·数据库·sql·安全·网络安全·系统安全
数字护盾(和中)4 小时前
信创生态 + 国密算法 筑牢数字安全韧性根基
安全
devmoon5 小时前
在 Polkadot 上部署独立区块链Paseo 测试网实战部署指南
开发语言·安全·区块链·polkadot·erc-20·测试网·独立链