渗透工具NessusToReport:一个nessus自动报告生成工具,可以用来自动生成nessus扫描器的中文报告--NessusToReport

NessusToReport自动化生成中文渗透测试报告,解放安全工程师生产力 在网络安全领域,渗透测试是评估系统安全性的核心环节,其原理是通过模拟攻击来发现潜在漏洞。然而,技术价值的实现往往受限于繁琐的报告编写工作,尤其是处理Nessus等主流扫描工具生成的英文报告时,翻译、整理和排版耗费大量时间。这催生了自动报告生成技术的需求,其应用场景广泛覆盖了安全服务、企业内审和合规检查。本文聚焦的NessusToReport工具,正是为解决这一痛点而生。它通过内置本地漏洞库和翻译API,实现了对Nessus扫描结果的智能解析与汉化,并能按漏洞或主机维度自动生成结构化的中文报告。该工具集成了 阅读详情

Git地址:

Hypdncy/NessusToReport: nessus扫描报告自动化生成工具 (github.com)

NessusToReport


这是一个nessus自动报告生成工具,可以用来自动生成nessus扫描器的中文报告--NessusToReport,程序有两种报告方式

  • 漏洞排序:以漏洞为单位一一罗列拥有该漏洞的主机及其信息
  • 主机排序:以主机为单位一一罗列主机所拥有的漏洞及其信息
  • 单个主机:以主机为单位一一罗列每个主机的漏洞报告(一个主机一份报告)

使用说明

安装方法

建议在windows下安装python3.8+版本

python3.6及其以下版本可能会出现字典错误

python3.8及其以下版本可能会出现携程错误

root@hypdncy:~# pip install -r requirement.txt

使用方法

  1. 导出nessus的csv,放置到./data/nessus目录下
  2. 更新自己的实施范围./data/systems.csv
  3. 更新自己的配置信息./config.py
  4. 执行命令python main.py
root@hypdncy:~# python main.py # 默认出漏洞排序类型扫描报告
root@hypdncy:~# python main.py -t loops # 指定漏洞排序类型扫描报告
root@hypdncy:~# python main.py -t hosts # 指定主机排序类型扫描报告
root@hypdncy:~# python main.py -t host  # 指定单个主机类型扫描报告

配置说明

本工具具有翻译功能,需要自己申请百度、有道翻译API的key,并将其配置到./cnf/const.py

百度API的Key最好进行个人高级认证,这样翻译的QPS为10,否则翻译时会造成KeyError的情况

有道翻译API是之前的代码未进行验证,欢迎有有道Key的同学push代码

其他翻译渠道需要在./modle/common/translate/添加翻译API的功能,并在./modle/handle.py中调用

修改基本信息

该修改会修改模板中{xxx-xxx}标记的部分,程序运行时会将如下两个配置中的信息对其金星覆盖

  1. 临时修改:修改./config.pyconfig_data
  2. 永久修改:修改./cnf/data.pycnf_data

配置实施范围

  • 配置说明:该配置将会替换文档中的实施范围
  • 直接修改./data/systems.csv

漏洞配置


记得使用完以下功能后将他们注释,防止下次生成报告时,使用该次的配置

配置自定义IP忽略

  • 配置说明:该配置在生成报告时会忽略与配置相同IP的所有漏洞信息,主要用于段扫描时忽略本机漏洞
  • 配置位置:config.py中config.nessus_ignore_ids参数

配置自定义漏洞忽略

  • 配置说明:该配置在生成报告时会忽略与配置相同plugin_id的漏洞,主要用于大量扫描时的批量删除
  • 配置位置:config.py中config.nessus_ignore_ids参数

配置自定义漏洞等级

  • 该配置在生成报告时会修改与配置plugin_id的漏洞等级,主要用于调整漏洞等级(鸡肋)
  • 配置位置:config.py中config.nessus_risk_self参数

配置自定义漏洞信息

  • 配置说明:该配置将会覆盖其他来源的漏洞信息,主要用于没有翻译API时,人工翻译./logs/loops_error.json,将其配置复制到该参数下
  • 配置位置:config.py中config.nessus_vuln_self参数


 🏹每日分享🏹:

如果每晚都做同一个梦,它对我们的影响就会像每天都看到的世界一样深刻。如果匠人每晚都在梦中做十二个小时的王,我相信他几乎会像王一样开心,就像每晚十二小时都梦见自己是一个匠人的王。

一《人是一根会思考的芦苇》

告别手动整理!用NessusToReport一键生成中文渗透测试报告Python 3.8+保姆级教程) 本文详细介绍了如何使用NessusToReport工具一键生成中文渗透测试报告,告别手动整理的繁琐。从Python 3.8+环境配置到报告生成的三种模式,再到高级技巧如智能忽略规则和漏洞描述优化,提供了保姆级教程,帮助安全工程师高效完成报告生成任务。 阅读详情

相关推荐

告别手动整理!用Python脚本NessusToReport一键生成中文漏洞报告(附百度翻译API配置)

本文介绍如何利用Python脚本NessusToReport实现Nessus漏洞扫描报告自动化生成与中文翻译,大幅提升安全工程师的工作效率。通过百度翻译API集成、报告内容定制化及批量处理技巧,帮助用户快速生成专业中文漏洞报告,告别繁琐的手工整理。

weixin_30614109的博客 345

NessusToReport:自动化扫描报告生成工具

NessusToReport V2.0 求个Start!!! V2.0 求个Start!!! V2.0 求个Start!!! 这是一个nessus自动报告生成工具,可以用来自动生成nessus扫描器中文报告--NessusToReport,程序有两种报告方式: 漏洞排序:以漏洞为单位一一逻辑拥有该漏洞的主机及其信息 主机排序:以主机为单位一一罗列主机所拥有的漏洞及其信息 使用说明 安装方法 建议在windows下安装python3.8+版本 root@hypdncy:~# pip install -r requirement.txt 使用方法 导出nessus的csv,放置到./data/nessus目录下 更新自己的实施范围./data/systems.csv 更新自己的配置信息./config.py 执行命令python main.py root@hypdncy:~# python

Nessus报告翻译

1、先准备报告模板2、安装需要的库idna==3.7复制以上内容保存到一个requirements文件中,在cmd执行以下命令3、获取一个百度翻译的api:https://api.fanyi.baidu.com/

bapposhou的博客 2476

Nessus 自动生成中文报告--使用说明-201509221

新漏洞在中文漏洞库未包含时,会筛选出来,如下图:完善中文漏洞引用表当出现中文漏洞的引用表中未包含的漏洞时,即出现有些Plugin ID 还未有相应的中文描述,如

Python-Nessus中文报告自动化脚本

Nessus扫描完成,总要花挺多时间去整理报告,为此写了一个小脚本,用于自动化生成中文漏洞报告

nessus无法导出报告(nessus中文报告)

nessus漏扫报告,可是nessus导出的报告全是英文,客户说看不懂(说的好像中文就能看懂似的)。找了很多nessus中文报告工具都不是很靠谱,今天突然灵机一动发现了一个解决nessus无法导出报告方法。总的说来就是生产一个html文件转中文nessus无法导出报告就解决了。 nessus中文报告教程开始:

计算机毕业论文源码,学生个人网页制作html源码。贴近用户做网络推广和互联网优化。 5051

【亲测免费】 NessusToReport:自动化扫描报告生成工具

NessusToReport:自动化扫描报告生成工具 【下载地址】NessusToReport自动化扫描报告生成工具 NessusToReportV2.0是一款专为安全工程师设计的自动报告生成工具,能够将Nessus扫描器生成的扫描结果快速转换为详细的中文报告,极大提升工作效率。该工具支持两种报告方式:按问题排序,逐一...

gitblog_06729的博客 659

NessusToReport自动化扫描报告生成工具:一键转换Nessus扫描结果,提升工作效率

NessusToReport自动化扫描报告生成工具:一键转换Nessus扫描结果,提升工作效率 【下载地址】NessusToReport自动化扫描报告生成工具 NessusToReportV2.0是一款专为安全工程师设计的自动报告生成工具,能够将Nessus扫描器生成的扫描结果快速转换为详细的中文报告,极大提升工作效率...

gitblog_06755的博客 450

Nessus漏洞报告自动化转换工具:从扫描到中文报告的完整实践指南

在网络安全领域,漏洞扫描是识别系统风险的基础环节,其核心原理是通过自动工具对目标系统进行探测,识别潜在的安全弱点。这项技术的价值在于能够系统性地发现安全隐患,为安全加固提供数据支撑,广泛应用于渗透测试、安全审计和合规检查等场景。然而,原始扫描报告往往冗长且为英文格式,手动处理效率低下且易出错。针对这一痛点,基于Python自动报告生成工具应运而生,它利用pandas进行数据清洗与分析,通过Jinja2模板引擎实现报告内容的动态渲染,能够将Nessus扫描结果高效转换为结构清晰、重点突出的中文报告。这种

weixin_30363509的博客 313

NessusToReport快速上手教程:3步生成专业中文漏洞扫描报告(含安装避坑与2个常见错误)

NessusToReport 是一款 **Nessus 扫描报告自动化生成工具**:把 Nessus 扫描器导出的 CSV 结果丢进去,自动完成漏洞匹配、英文漏洞信息翻译、风险等级汉化,3 步即可生成一份可直接交付的**专业中文漏洞扫描报告(Word 文档)**,还附带 Excel 统计表格。对安全新手和运维同学非常友好——**不需要申请翻译 KEY 也能自动翻译**,翻译结果还会自动保存到本地漏

gitblog_00562的博客 614

Nessus扫描报告自动化生成工具完全指南

NessusToReport是一款专业的自动报告生成工具,能够将Nessus扫描结果快速转换为中文报告。该工具支持多种报告格式,极大提升了网络安全工作的效率。 ## 核心功能特性 ### 多格式报告支持 NessusToReport提供三种专业报告模式: - **漏洞排序报告**:以漏洞为单位,系统罗列拥有该漏洞的主机及其详细信息 - **主机排序报告**:以主机为单位,清晰展示每个主机所存

gitblog_00761的博客 606

Nessus报告自动安全扫描结果处理利器

Nessus报告自动安全扫描结果处理利器 项目地址:https://gitcode.com/gh_mirrors/ne/NessusToReport 在网络安全领域,Nessus是一款广泛使用的漏洞扫描器,它能够帮助企业识别网络中的安全隐患。然而,处理Nessus生成的大量扫描数据并转化为易于理解的报告是一项挑战。为了解决这个问题,我们向您推荐一个开源项目——NessusToReport。这...

gitblog_00071的博客 1012

NessusToReport进阶技巧:被忽略的报表功能——一键生成主机扫描CSV报表,快速归档漏洞清单

NessusToReport 是一款面向 Nessus 的扫描报告自动化生成工具,它把 Nessus 导出的 CSV 扫描结果自动翻译成中文、关联本地漏洞库,最终输出规范的 Word 报告。但很多人忽略了:每次生成报告时,它还会**同步输出一份「主机扫描报表 CSV」**,让你一键完成漏洞清单的归档与二次利用。 ## 被忽略的 CSV 报表,到底能做什么? 大部分用户只关注最终的 Word 报

gitblog_01101的博客 422

nessus导出报告_nessus中文报告

公司之前使用的绿盟漏扫过期了,可把我愁坏了。没办法,拿nessus顶一会吧,可是nessus导出的报告全是英文,客户说看不懂(说的好像中文就能看懂似的)。找了很多nessus中文报告工具都不是很靠谱,今天突然灵机一动发现了一个方法 以下教程写的简洁明了通俗易懂教程开始:随手扫一下百度,导出来一份报告使用谷歌翻译把它翻译一下(主机漏洞被翻译成了主持人执行摘要 =...

weixin_39912984的博客 1万+

Nessus中文报告自动化脚本

前言 Nessus扫描完成,总要花挺多时间去整理报告,为此写了一个小脚本,用于自动化生成中文漏洞报告。 解析导出的html报告自动翻译成中文,并提供修复建议,减少整理报告的时间,提升工作效率。 github地址:https://github.com/Bypass007/Nessus_to_report 使用文档 Nessus_to_report │ Nessus_r...

3992

【亲测免费】 推荐项目:Nessus_to_report - 网络安全扫描结果自动报告生成

推荐项目:Nessus_to_report - 网络安全扫描结果自动报告生成器 项目简介 是一个基于Python开发的工具,旨在帮助网络安全专业人员和IT管理员将Nessus扫描结果转换为详细的报告。该项目简化了从大量扫描数据中提取关键信息的过程,并以用户友好的格式呈现,从而提高工作效率。 技术分析 1. Python 应用: 项目使用Python作为主要编程语言,Python在处理文本数据、文...

gitblog_00003的博客 905
上一篇: 渗透工具NimPackt:基于 Nim 的打包程序,用于 .NET 可执行文件和原始外壳代码
下一篇: 计算机病毒的一些印象
风过留不留声
博客等级 码龄5年 5685粉丝 45原创
评论 9
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

风过留不留声

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值