Drupwn - دروبال العد والتعداد أداة



يدعي Drupwn لتوفير وسيلة فعالة لجمع معلومات drupal.


مزيد من التوضيح على مقالة مشاركة المدونة 

نسخة مختبرة معتمدة
  • دروبال 7
  • دروبال 8

وضع التنفيذ
يمكن تشغيل Drupwn، وذلك باستخدام وسائط اثنين منفصلة وهيالتعداد و استغلال . يسمح وضع التعداد بتنفيذ التعدادات بينما يتيح وضع الاستغلال فحص واستغلال CVEs. 

وظائف

وضع التعداد
  • تعداد المستخدم
  • تعداد العقد
  • تعداد الملفات الافتراضي
  • تعداد الوحدة النمطية
  • تعداد موضوع
  • دعم ملفات تعريف الارتباط
  • دعم المستخدم وكيل
  • دعم المصادقة الأساسية
  • طلب التأخير
  • نطاق التعداد
  • تسجيل

وضع استغلال
  • مدقق الثغرات
  • CVE مستغل

التركيب
pip3 install -r requirements.txt

استعمال
python3 drupwn.py --help

Docker alternative

الصورة الرسمية
يمكنك سحب صورة Drupwn الرسمية من سجلdockerhubباستخدام الأمر التالي:
docker pull immunit/drupwn

إنشاء
لإنشاء الحاوية ، ما عليك سوى استخدام هذا الأمر:
docker build -t drupwn .
سيقوم Docker بتنزيل صورة Alpine ثم تنفيذ خطوات التثبيت.
 كن صبورا ، يمكن أن تكون العملية طويلة جدا في المرة الأولى.

قم بالتشغيل
بمجرد أن تنتهي عملية الإنشاء ، استفد من الماسح الضوئي الجديد الخاص بك Drupal
docker run --rm -it drupwn --help

التسجيل
يتم تخزين المخرجات التي تم تكوينها في المجلد / tmp / . عند استخدام عامل ميناء ، قم بتشغيل الحاوية الخاصة بك باستخدام الخيار التالي
-v YOUR_PATH_FOLDER:/tmp/

تحسين
لإضافة وحدة نمطية جديدة ، اتبع القالب المستخدم فيملف User.py. ثم ، إضافة مرجع في المحلل وكذلك في المرسل من أجل ضمان دعمه من قبل المصنع العاكس. 

إخلاء المسؤولية
يتم توفير Drupwn بموجب هذه الرخصة على أساس "كما هي" ، دون أي ضمان من أي نوع ، سواء كان صريحًا أو ضمنيًا أو قانونيًا ، بما في ذلك ، على سبيل المثال لا الحصر ، الضمانات التي تنص على أن Drupwn خالٍ من العيوب ، القابلة للتداول ، غرض معين أو عدم الانتهاك. 

إخلاء المسؤولية
قد يكون تشغيل Drupwn ضد مواقع الويب دون موافقة متبادلة مسبقة غير قانوني في بلدك. لا يتحمل فريق ImmunIT أي مسؤولية ولن يكون مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن Drupwn.



Commentaires

Posts les plus consultés de ce blog