Код IT
← Каталог

Обеспечение безопасности — 14.3. Фазы пентеста и bash-инструменты на каждой стадии

Фрагмент из «Обеспечение безопасности»: 14.3. Фазы пентеста и bash-инструменты на каждой стадии.

bash infra-securityencyclopedia8-07-informatsionnaya-bezopasnost-2 embed URL статья в энциклопедии
Bash main.sh
# Генерация Markdown-отчёта
cat <<EOF > report.md
# Пентест от $(date)

## Цель
- $TARGET

## Найденные уязвимости
- **Высокая**: SQL-инъекция в /login (CVSS 9.1)
  - Доказательство: \`\`\`admin' OR 1=1--\`\`\`
- **Средняя**: Устаревший nginx 1.14.0 (CVE-2019-9511)
  - Доказательство: \`Server: nginx/1.14.0\`

## Рекомендации
1. Использовать параметризованные запросы.
2. Обновить nginx до 1.16.1+.
EOF
# Генерация Markdown-отчёта
cat <<EOF > report.md
# Пентест от $(date)

## Цель
- $TARGET

## Найденные уязвимости
- **Высокая**: SQL-инъекция в /login (CVSS 9.1)
  - Доказательство: \`\`\`admin' OR 1=1--\`\`\`
- **Средняя**: Устаревший nginx 1.14.0 (CVE-2019-9511)
  - Доказательство: \`Server: nginx/1.14.0\`

## Рекомендации
1. Использовать параметризованные запросы.
2. Обновить nginx до 1.16.1+.
EOF