← Каталог
Обеспечение безопасности — 14.3. Фазы пентеста и bash-инструменты на каждой стадии
Фрагмент из «Обеспечение безопасности»: 14.3. Фазы пентеста и bash-инструменты на каждой стадии.
# Генерация Markdown-отчёта
cat <<EOF > report.md
# Пентест от $(date)
## Цель
- $TARGET
## Найденные уязвимости
- **Высокая**: SQL-инъекция в /login (CVSS 9.1)
- Доказательство: \`\`\`admin' OR 1=1--\`\`\`
- **Средняя**: Устаревший nginx 1.14.0 (CVE-2019-9511)
- Доказательство: \`Server: nginx/1.14.0\`
## Рекомендации
1. Использовать параметризованные запросы.
2. Обновить nginx до 1.16.1+.
EOF # Генерация Markdown-отчёта
cat <<EOF > report.md
# Пентест от $(date)
## Цель
- $TARGET
## Найденные уязвимости
- **Высокая**: SQL-инъекция в /login (CVSS 9.1)
- Доказательство: \`\`\`admin' OR 1=1--\`\`\`
- **Средняя**: Устаревший nginx 1.14.0 (CVE-2019-9511)
- Доказательство: \`Server: nginx/1.14.0\`
## Рекомендации
1. Использовать параметризованные запросы.
2. Обновить nginx до 1.16.1+.
EOF