今天你摸鱼了嘛
对于一个摸鱼小达人来说,最难的一步就是写渗透测试报告,特别是批量找了一堆洞,几十份报告。高度水流线工作,炸裂的暗无天日。
关于工具的使用
分为
- 简报.txt
就是简单的报告啦
由系统名称:、漏洞名称:、url:、过程结合的简报,除了过程随你写不写,其他三者不可缺少哦亲
- 模版666.docx
就是你的渗透测试报告的内容啦亲
存在以下占位符:
{year}{month}{day} - 不必多说了
{company} - 公司名称(我的系统名称就是公司名称哦亲)
{url_company} - 域名啦
{url} - url
{loophole} - 漏洞啦就是
{dangerous} - 高中低危
{loophole_described} - 漏洞描述
> - 漏洞截图证明
{recommendations} - 修复建议
- 输出报告
就是输出你的渗透测试报告的目录 - config.json
就是漏洞描述 *添加漏洞描述以小写字母为主哈亲,要不就是你简报的漏洞要一致*不够自行添加哦
- photo
就是插入截图的目录啦
-
- 照片名称以公司名称为主
多张图片就是公司名称[1-99].(jpg,jpeg,png,gif,bmp)
- 照片名称以公司名称为主
- womthing.py
就是运行的脚本咯
注意哈注意哈
{url_company}占位符是在{url}的基础上获取的,也就是域名是从url中截断的,所以填写url:后面的值要加http://或者https://
大家也可以再次基础上去丰富添加,我的渗透测试报告就是由这些组成哈
其他的没了
举个栗子:
简报.docx
模版666.docx
输出结果
下载地址:
© 版权声明
THE END
暂无评论内容