tags: analisi_vulnerabilità IA sgpt Scanning


Ecco alcuni spunti per effettuare una scansione di vulnerabilità tramite sgpt:

Nikto

sgpt --chat nikto --shell “Launch nikto to execute a scan against the URL www.certifiedhacker.com to identify potential vulnerabilities.”

Nmap

sgpt --chat vuln --shell “Perform vulnerability scan on target url http://www.moviescope.com with Nmap”

Skipfish

sgpt --chat vuln --shell “Perform a vulnerability scan on target url http://testphp.vulnweb.com with skipfish”

Questo tool è interessante perchè salva l’output in un file index.html all’interno della cartella /tmp/skipfish_scan_output/ il quale se si apre con un browser ci farà apparire una bella pagina web con le vulnerabilità scoperte, come nell’esempio: