Size: a a a

2019 July 03

A

Alexey in Vulners Chat
печалька, спасибо
источник

BB

B B in Vulners Chat
Ура, с бездником)
источник

TF

Terry Filch in Vulners Chat
Alexey
печалька, спасибо
но ты можешь вулнерс влить в докер и там сканить - но это треш
источник

TF

Terry Filch in Vulners Chat
а можешь это прилепить https://github.com/knqyf263/trivy
источник

A

Alexey in Vulners Chat
спасибо, посмотрюр
источник

A

Alexey in Vulners Chat
выглядит супер просто., юзал кто нибудь его в продакшене? какие подводные камни?
источник

TF

Terry Filch in Vulners Chat
Alexey
выглядит супер просто., юзал кто нибудь его в продакшене? какие подводные камни?
хз, почитай issues на гитхабе
источник

TF

Terry Filch in Vulners Chat
закрытые особенно
источник

TF

Terry Filch in Vulners Chat
но можно запилить как темплейт бля заббикса
источник

C

Cyfral in Vulners Chat
@isox_xx
Как вам такая мысля – если просканить сайт на движке популярном, чтоб он выдергивал плагины и по вашей базе проверял на уязвимость?
источник

KJ

Kir Jetty in Vulners Chat
Cyfral
@isox_xx
Как вам такая мысля – если просканить сайт на движке популярном, чтоб он выдергивал плагины и по вашей базе проверял на уязвимость?
Модуль для WP?
источник

KJ

Kir Jetty in Vulners Chat
У нас руки не доходят написать)
источник

C

Cyfral in Vulners Chat
Kir Jetty
Модуль для WP?
Не только для него
источник

KJ

Kir Jetty in Vulners Chat
Ну API для этого есть
источник

KJ

Kir Jetty in Vulners Chat
Нужно только интеграцию
источник

C

Cyfral in Vulners Chat
Ну апи это апи. Он только найти по базе сможет, а так, чтоб помимо портов ещё и плагины
источник

KJ

Kir Jetty in Vulners Chat
Ненене
источник

KJ

Kir Jetty in Vulners Chat
источник

KJ

Kir Jetty in Vulners Chat
Вот на методы посмотри
источник

KJ

Kir Jetty in Vulners Chat
Get vulnerabilities and exploits by software name and version
import vulners

vulners_api = vulners.Vulners(api_key="YOUR_API_KEY_HERE")

results = vulners_api.softwareVulnerabilities("httpd", "1.3")
exploit_list = results.get('exploit')
vulnerabilities_list = [results.get(key) for key in results if key not in ['info', 'blog', 'bugbounty']]
Get vulnerabilities by CPE product and version string
import vulners

vulners_api = vulners.Vulners(api_key="YOUR_API_KEY_HERE")

cpe_results = vulners_api.cpeVulnerabilities("cpe:/a:cybozu:garoon:4.2.1")
cpe_exploit_list = cpe_results.get('exploit')
cpe_vulnerabilities_list = [cpe_results.get(key) for key in cpe_results if key not in ['info', 'blog', 'bugbounty']]
источник