freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

巧用开源PeteReport-Zh生成渗透测试报告
资深研究员 2024-10-10 16:04:38 79683
所属地 广东省

背景

在我们做渗透测试活动时,渗透测试报告则是展示测试成果、沟通安全问题和提供改进建议的关键文档。

在我入行时,师傅们都用简单的word来编写渗透测试报告,我有时在想,如果有一个工具,可以让团队一起填漏洞,然后一键导出漏洞报告,那该多好。后来我去了不同的公司,有些公司确实是有自己的报告工具,但有些公司也是靠自己这些年积累的word模版修改。

今天看到一个开源的工具,叫PeteReport-Zh,好像基本能用。本文将带你了解如何巧妙利用PeteReport-Zh,自定义公司名称和logo,生成漂亮的渗透报告。

安装

根据开源地址https://github.com/feishi-1/petereport-zh的文档介绍,我们可以使用docker进行一键启动

由于我经常使用Kali操作系统进行渗透测试,所以这里演示在Kali操作系统里安装docker,如果你电脑已经安装了docker,那就跳过这一步。

sudo apt update
sudo apt install docker.io
sudo docker --version

上面第三句,是输出docker的版本,如果能正常输出,就代表docker安装好了,接下来就直接一键启动petereport-zh。

sudo docker run -d --name petereport-zh -p 8000:8000 ccr.ccs.tencentyun.com/feishi1/petereport-zh:latest

输入这条命令后,稍微等一会儿,等到返回了一个容器的id,说明容器已经启动好了。
image
然后,就可以直接在浏览器打开网址,使用了

地址:http://127.0.0.1:8000
用户名:admin
密码:P3t3r3p0rt

image

配置

我们需要修改一下配置,比如公司名称和logo。点击“配置”里的“设置”,就可以自定义了。
image

开始上手

比如我们对一个系统进行渗透测试,我们就要添加这个产品的描述信息。
image
然后我们创建一份报告
image
接着在这个报告里,添加漏洞,这里可以逐个添加,也可以从模版里添加。
image
添完后,我们就可以导出报告了,这里可以选择“feishi”创建的模版
image
image
有精美的图表
image
还有详细的漏洞说明
image

使用感受

  • 1、先说缺点:生成的pdf好像有点慢,不过能接受
  • 2、后台好像没办法自定义模版样式,要修改代码才可以,但是提供了三款模版,也可以凑合使用
  • 3、如果能支持word版本下载就更好了
# 渗透测试 # 安全报告
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 资深研究员 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
资深研究员 LV.1
这家伙太懒了,还未填写个人描述!
  • 1 文章数
  • 0 关注者