日常运营提升效率 | 快速检索漏洞名称、问题描述、风险分析以及安全建议

工具介绍

渗透测试报告模板,每次作完渗透测试项目的时候写报告都要绞尽脑汁想着法的写报告,索性就借助AI造了个轮子

目前内置172条常见漏洞的条目信息,包含漏洞名称、问题描述、风险分析以及安全建议

也可以自己往配置文件里面加条目,按照格式就可以,每次启动脚本的时候都会对配置文件中的漏洞条目信息进行统计。

工具使用

vuln_report.py是用于执行检索到脚本文件

vuln_db.json是用来作为漏洞库的配置文件

check_duplicate_keys.py用于对配置文件中的信息查重

目前支持模糊查询,匹配到唯一项时会输出报告信息

如果关键字匹配到多条信息,会将漏洞名称显示出来,供用户自行选择漏洞,填写序号即可

配置文件中name为漏洞名称,尽量设置唯一值,aliases是漏洞标签,可以设置重复的值,主要是方便检索

如果漏洞库中没有相关漏洞,可以自行添加,方便下次使用!

工具下载

复制代码
https://github.com/yuLangHen/Pentest_Report
相关推荐
cipher1 小时前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行3 天前
网络安全总结
安全·web安全
red1giant_star3 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
ZeroNews内网穿透3 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
一名优秀的码农3 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
Libraeking3 天前
05 安全边界:MCP Server 的权限沙箱与敏感数据保护
安全
龙仔7253 天前
在麒麟V10服务器安全加固,sshd防暴力破解加固,实现“密码错误3次封IP”的需求
服务器·tcp/ip·安全
上海云盾-小余3 天前
即时通讯App的DDoS防御架构设计
运维·服务器·安全
上海云盾商务经理杨杨3 天前
2025年重大网络安全事件回顾与趋势分析
网络·安全·web安全
T_Fire_of_Square3 天前
工控安全-2024振兴杯-被攻击的电机wp
安全