日常运营提升效率 | 快速检索漏洞名称、问题描述、风险分析以及安全建议

工具介绍

渗透测试报告模板,每次作完渗透测试项目的时候写报告都要绞尽脑汁想着法的写报告,索性就借助AI造了个轮子

目前内置172条常见漏洞的条目信息,包含漏洞名称、问题描述、风险分析以及安全建议

也可以自己往配置文件里面加条目,按照格式就可以,每次启动脚本的时候都会对配置文件中的漏洞条目信息进行统计。

工具使用

vuln_report.py是用于执行检索到脚本文件

vuln_db.json是用来作为漏洞库的配置文件

check_duplicate_keys.py用于对配置文件中的信息查重

目前支持模糊查询,匹配到唯一项时会输出报告信息

如果关键字匹配到多条信息,会将漏洞名称显示出来,供用户自行选择漏洞,填写序号即可

配置文件中name为漏洞名称,尽量设置唯一值,aliases是漏洞标签,可以设置重复的值,主要是方便检索

如果漏洞库中没有相关漏洞,可以自行添加,方便下次使用!

工具下载

复制代码
https://github.com/yuLangHen/Pentest_Report
相关推荐
一名优秀的码农7 小时前
vulhub系列-81-Os-hackNos-3(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
byoass7 小时前
企业云盘全文检索技术选型:Elasticsearch、MeiliSearch、Typesense实战对比
大数据·网络·安全·elasticsearch·云计算·全文检索
m0_738120727 小时前
后渗透维权提权基础——CTF模拟红队进行权限维持(一)
服务器·前端·python·安全·web安全·php
wanhengidc7 小时前
显卡服务器具体是指什么
运维·服务器·网络·安全·智能手机
KKKlucifer15 小时前
数据安全合规自动化:策略落地、审计追溯与风险闭环技术解析
人工智能·安全
wanhengidc15 小时前
云手机 高振畅玩不踩坑
运维·服务器·安全·web安全·智能手机
易连EDI—EasyLink16 小时前
易连EDI–EasyLink实现OCR智能数据采集
网络·人工智能·安全·汽车·ocr·edi
JS_SWKJ17 小时前
网闸与光闸深度解析:高安全隔离设备核心知识与选型
安全
AIwenIPgeolocation17 小时前
出海应用合规与风控平衡术:可信ID的全球安全实践
人工智能·安全
长安链开源社区17 小时前
长安链2.3.8生产版本发布,安全、开放、灵活的企业级区块链底座
安全·区块链