前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >BlackStone:一款功能强大的渗透测试报告工具

BlackStone:一款功能强大的渗透测试报告工具

作者头像
FB客服
发布2023-03-30 19:27:24
3140
发布2023-03-30 19:27:24
举报
文章被收录于专栏:FreeBuf

 关于 BlackStone 

BlackStone是一款功能强大的渗透测试报告工具,该项目可以帮助广大研究人员自动起草和提交渗透测试或安全研究审计报告。该工具允许我们在数据库中提交和存储渗透测试过程中发现的漏洞,并通过内部和外部审计来对漏洞进行分类。

除此之外,工具还可以存储我们对漏洞的描述和建议以及漏洞的分类或严重程度信息。接下来,BlackStone便会通过这些信息帮助我们生成包含漏洞关键信息的安全汇总报告。

除了漏洞报告生成功能之外,该工具甚至还可以帮助我们收集某个网站相关的子域名、手机号、社交网络信息和员工电子信箱等信息,及具备一定的OSINT功能。

 工具安装 

安装Docker

代码语言:javascript
复制
/bin/bash -c "$(curl -fsSL https://get.docker.com)"systemctl enable dockersystemctl start docker

安装docker-compose

代码语言:javascript
复制
sudo curl -L "https://github.com/docker/compose/releases/download/1.29.2/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-composechmod +x /usr/local/bin/docker-compose

安装BlackStone

代码语言:javascript
复制
git clone https://github.com/micro-joan/BlackStonecd BlackStonedocker-compose up -d

此时,我们便可以使用下列用户名和密码访问和使用BlackStone了:

代码语言:javascript
复制
用户名: blackstone密码: blackstone

 工具使用 

首先,我们需要在工具配置界面中添加Hunter.io和haveibeenpwned.com令牌:

当工具数据库中存储了漏洞信息之后,我们就可以在审计客户功能中注册一个客户以及对应的Web页面。注册完成后,我们就可以查看客户的详细信息,其中将包括下列信息:

1、企业法人姓名; 2、公司所有者的社交网络平台; 3、公司所有者的电子邮件和电话号码; 4、在网络上检测公司所有者的密码泄漏情况; 5、检查公司网站的子域名以及其他相关信息; 6、公司员工的电子邮件信息;

视频链接:

https://image.3001.net/images/20220823/1661217035_6304290b22bcc8736eeab.gif

一旦我们将要进行安全审计的公司注册到数据库中之后,我们将会创建一个报告,并添加日期、报告名称和将要审计的公司信息。当我们注册报告时,我们将对其进行编辑,然后选择要在报告中显示的漏洞:

视频链接:

https://image.3001.net/images/20220823/1661217050_6304291aa4a2e61c43635.gif

最后,我们将通过点击“概览报告”按钮生成报告,然后将生成的页面保存为“.mht”。随后,我们可以使用Word打开它,以便对生成的报告进行二次处理。

视频链接:

https://image.3001.net/images/20220823/1661217101_6304294dd43ee02111450.gif

 工具使用演示 

视频地址:https://youtu.be/qasPlaaYxiU

 项目地址 

BlackStone:https://github.com/micro-joan/BlackStone

参考资料

https://microjoan.com/ https://www.buymeacoffee.com/microjoan

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-08-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  关于 BlackStone 
  •  工具安装 
    • 安装Docker
      • 安装docker-compose
        • 安装BlackStone
        •  工具使用 
        •  工具使用演示 
        •  项目地址 
        • 参考资料
        相关产品与服务
        数据库
        云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档