Tổng quan command
| Command | Mục đích |
|---|---|
activate | Kích hoạt khóa giấy phép hoặc file kích hoạt offline. |
license | Hiển thị trạng thái và giới hạn giấy phép. |
fingerprint | In mã định danh máy cho kích hoạt offline. |
deactivate | Gỡ kích hoạt khỏi máy hiện tại. |
web | Khởi động Web UI server. |
scan | Chạy quét lỗ hổng và xuất CSV, JSON hoặc PDF. |
subdomain | Liệt kê tên miền con cho một tên miền. |
prep-offline | Chuẩn bị dữ liệu quét và dữ liệu tình báo cho môi trường hạn chế Internet. |
update | Cập nhật VulnScan và dữ liệu nếu bản triển khai hỗ trợ. |
version | In thông tin phiên bản. |
Global flags
| Flag | Mô tả |
|---|---|
-c, --config | Đường dẫn file cấu hình. Mặc định: ./configs/default.yaml. |
--log-level | Mức log: debug, info, warn hoặc error. |
-v, --verbose | Bật đầu ra chi tiết hơn. |
Activate
Kích hoạt online:| Flag | Mô tả |
|---|---|
--license | Khóa giấy phép do CyStack cung cấp. |
--file | File kích hoạt offline do CyStack cung cấp. |
License, fingerprint và deactivate
Xem trạng thái giấy phép:Khởi động Web UI
Chạy với địa chỉ cục bộ mặc định:| Flag | Mô tả |
|---|---|
--bind | Địa chỉ và cổng của Web UI server. |
--data-dir | Thư mục dữ liệu của không gian làm việc cho cơ sở dữ liệu, báo cáo, trạng thái giấy phép và file runtime. |
Scan
scan chạy phát hiện tài sản, nhận diện công nghệ, kiểm tra lỗ hổng, bổ sung dữ liệu, gộp kết quả, chấm điểm rủi ro, lưu trữ và xuất báo cáo.
Quét một mục tiêu
Quét nhiều mục tiêu
Quét từ file mục tiêu
Tạotargets.txt:
Bao gồm tên miền con
Quét ứng dụng yêu cầu đăng nhập
Cookie phiên đăng nhập:Tạo báo cáo
CSV và JSON:Scan flags
| Flag | Mô tả |
|---|---|
--target | Mục tiêu IP, CIDR, dải địa chỉ, tên miền hoặc URL. Có thể lặp lại. |
--target-file | File chứa mỗi dòng một mục tiêu. |
--include-subdomains | Phát hiện và quét tên miền con cho mục tiêu dạng tên miền. |
--cookie | Cookie string cho quét web có xác thực. |
--basic-auth | HTTP Basic Auth credential dạng user:password. |
-H, --header | HTTP header tùy chỉnh. Có thể lặp lại. |
-o, --output | Thư mục lưu file báo cáo. |
--format | Danh sách định dạng: json, csv, pdf. |
--lang | Ngôn ngữ báo cáo: en hoặc vi. |
Phát hiện tên miền con
Liệt kê tên miền con:| Flag | Mô tả |
|---|---|
--target | Tên miền gốc cần liệt kê. |
--json | Xuất kết quả dạng JSON. |
Offline preparation
Chuẩn bị dữ liệu quét và dữ liệu tình báo cho môi trường offline hoặc pre-baked:Update và version
In version:Mẫu tự động hóa
Quét Internet-facing hằng đêm
Kiểm tra bảo mật trong CI
Báo cáo khách hàng tiếng Việt
Checklist CLI
- Chỉ quét mục tiêu thuộc giấy phép.
- Giữ cấu hình CLI đồng bộ với Web UI nếu cần nhất quán dữ liệu.
- Dùng file mục tiêu cho tự động hóa lặp lại.
- Dùng tài khoản kiểm thử riêng cho quét có xác thực.
- Lưu báo cáo trong thư mục có kiểm soát.
- Dùng JSON cho tích hợp và CSV cho theo dõi khắc phục.
- Review kết quả nghiêm trọng cao trên Web UI khi cần xử lý theo nhóm.