如何使用Otseca搜索和轉(zhuǎn)儲系統(tǒng)配置并生成HTML報告
關(guān)于Otseca
Otseca是一款功能強大的開源工具,在該工具的幫助下,廣大研究人員可以搜索并轉(zhuǎn)儲目標(biāo)系統(tǒng)中的配置信息,并自動生成HTML格式的報告。
該工具旨在輔助研究人員以簡單且快速的方式在目標(biāo)環(huán)境中執(zhí)行一系列命令集,掃描完成之后,我們將獲取大量與目標(biāo)系統(tǒng)組件配置相關(guān)的有價值信息,而這些信息可以在之后的滲透或安全審計活動中發(fā)揮作用。
該工具適用與以下研究人員:
1、系統(tǒng)管理員
2、安全研究人員
3、安全專家
4、滲透測試人員
5、紅隊/藍(lán)隊人員
工具要求
GNU/Linux(已在Debian和CentOS上進(jìn)行過測試)
Bash(v4.4.19)
Root權(quán)限
工具安裝
廣大研究人員可以直接使用下列命令將該項目源碼克隆至本地:
git clone git clone https://github.com/trimstray/otseca
然后切換到項目目錄中,執(zhí)行工具安裝腳本:
cd otseca
./setup.sh install
然后使用下列命令即可運行Otseca:
otseca --ignore-failed --tasks system,network --output /tmp/report
工具參數(shù)
Usage:
otseca <option|long-option>
Examples:
otseca --help
otseca --format html
otseca --format html --ignore-failed
otseca --format raw-html --tasks system,network
Options:
--help 顯示工具幫助信息
-f|--format <key> 設(shè)置輸出格式,可選html或raw-html
-t|--tasks <key> 設(shè)置要執(zhí)行的任務(wù),可選key: system、kernel、permissions、services、network、distro、external
-o|--output <path> 設(shè)置輸出報告的目錄路徑
--show-errors 在輸出中顯示錯誤信息
--ignore-failed 命令執(zhí)行失敗時忽略錯誤信息
工具運行樣例
otseca --help
otseca --format html
otseca --format html --ignore-failed
otseca --format raw-html --tasks system,network
工具輸出
下面給出的是該工具從本地系統(tǒng)收集信息的過程示例性結(jié)果:
除此之外,該工具還提供了三種不同的輸出響應(yīng)狀態(tài),任務(wù)完成時(找到或沒找到目標(biāo)信息)以及錯誤發(fā)生時都分別提供了命令行輸出和報告格式輸出。
任務(wù)完成時(未找到有用信息)
命令行輸出:
報告格式輸出:
錯誤發(fā)生時
命令行輸出:
報告格式輸出:
任務(wù)完成時(找到了有用信息)
命令行輸出:
報告格式輸出:
工具其他運行截圖
工具主界面:
服務(wù)掃描輸出:
許可證協(xié)議
本項目的開發(fā)與發(fā)布遵循GPL-3.0開源許可證協(xié)議。
項目地址
Otseca:【GitHub傳送門】
本文作者:Alpha_h4ck, 轉(zhuǎn)載請注明來自FreeBuf.COM