Ежедневная проверка сайтов на свежие уязвимости

Сценарий каждый день берёт только что опубликованные уязвимости, прогоняет по ним ваши адреса и присылает на почту всё, что нашлось.

  • Проверка идёт каждый день сама
  • Используются только что вышедшие уязвимости
  • Письмо приходит, только если что-то нашлось
  • Зазор между проверками закрыт
SSH

Как это работает

Интеграция devino и SSH собирается из готового сценария — вот как он устроен по шагам.

  1. Запуск: Запланировать триггер
  2. Затем: Получить все домены Bug Bounty
  3. Затем: Создать domains.txt
  4. Затем: Загрузить domains.txt
  5. Затем: Получить последние CVE (PROJECT DISCOVERY)
  6. Затем: Разделить CVE
  7. Проверка: Цикл по CVE
  8. Проверка: Фильтр существующих шаблонов
  9. Проверка: Цикл по шаблонам
  10. Затем: Удалить элементы
  11. Затем: Запустить Nuclei
  12. Затем: Удалить шаблоны
  13. Затем: Установить переменную результатов
  14. Проверка: Проверить результаты
  15. Если да — Отправить сообщение
  16. Затем: Создать шаблон
  17. Затем: Загрузить шаблон
  18. Затем: Конвертировать шаблон в .yaml
  19. Проверка: Фильтр по дате
  20. Если да — Задать переменные
  21. Если нет — Установить пустую переменную

Эту интеграцию devino и SSH можно запустить в Scriptera: опишите задачу словами — сценарий соберут, запустят и будут следить, чтобы он работал.