現在、私はフルタイムのペンテスターになるための道を進んでいます。つまり、私はCTFのチャレンジをたくさん行い、自分のためにセットアップされたラボを壊そうとしています。
私が現在直面している唯一の問題は、情報をどのように整理するかです。nmapスキャンからnetcatを介した手動テストまで、生データの束から始める傾向があります。
このすべての情報をきちんと整理する方法はありますか、またはこれを行うためのソフトウェアはありますか? (私はすべてのテスト目的でkaliを使用しているので、そこに含まれている場合:ボーナスポイント)
保持するデータとその保持方法は、通常、個人の好みと、対象となる組織の要件によって異なります。そのため、ツールの推奨事項を使用して質問に直接回答するのではなく、使用するテストアプローチとOSにとらわれないいくつかのヒントを提供します。
ptlog started nmap on box 10.20.30.40
と書きます[2017-09-04 14:07] started nmap on box 10.20.30.40
をファイルに追加します。同じ方法を使用する必要はありません。タイムスタンプ付きのログを保持することが重要です。-oN
、-oX
in nmap)またはファイルにパイプアウトしています。ターゲットにちなんだ名前をファイルに付けます。何か間違ったことをしたにもかかわらずパケットを送信したり、スキャンをキャンセルする必要がある場合は、コマンドを再実行するときに元のログファイルを上書きしないでください。最初に古いログの名前を変更してください。必要なものを正確に理解しているかどうかはわかりませんが、Kvasirはニーズに合ったツールであるように思えます。このツールのgithubページをチェックしてください: Kvasir