Списки
Списки — это универсальный контейнер данных: один упорядоченный переиспользуемый набор элементов, который может обработать любой воркфлоу — цели для сканирования, страницы для проверки, хосты для наблюдения — со своими свойствами у каждого элемента.
БЕТА
Что такое список
Именованный список хранится на вашей машине Kali, и каждый запуск, который его указывает, переиспользует его (гостевой или авторизованный), поэтому область задаётся один раз. Элементы сохраняют порядок, и у каждого могут быть свои свойства — метка, ожидаемый уровень доступа, критичность, что угодно.
Две формы
- Список ЦЕЛЕЙ — только хосты (a.com, b.com). Подключается туда, где каждый элемент сканируется отдельно: recon:domain --list <name|id>.
- Список СТРАНИЦ — URL или пути внутри ОДНОГО хоста (https://a.com/x, /cart). Подключается к одной веб-цели: recon:web <origin> --list <name|id>.
- Элементы-пути разрешаются относительно цели запуска, поэтому /cart работает с recon:web https://a.com --list <name|id>.
Управление списками из чата
- Скажите обычными словами — «создай список checkout-pages и добавь /cart, /checkout, /pay».
- Ассистент использует один инструмент (list_manage): создать, добавить элементы со свойствами, прочитать список, удалить его.
- Подключите его к любому запуску через --list <name|id>; элементы обрабатываются по порядку, и список работает как для гостевых, так и для авторизованных запусков.
список целей: "создай список mydomains: a.com, b.com"
как цели: recon:domain --list mydomains
список страниц: "список checkout-pages = /cart, /checkout, /pay"
как страницы: recon:web https://a.com --list checkout-pages
recon:web https://a.com --list checkout-pages --sign-inПроверка
- Форма проверяется до начала сканирования: список страниц не принимается как список целей, список из нескольких хостов — как страницы одной цели, а список для хоста A — в запуске по хосту B.
- Добавление элементов, ломающих объявленный тип списка, тоже отклоняется — список целей не может незаметно стать списком страниц.
- Отказ объясняет, что именно вы имели в виду — ответьте, и запуск продолжится. Ничего не переписывается молча.
Управление списками на странице машины
У каждого списка есть панель на странице его машины Kali (Виртуальные машины → ваша машина → Списки): создать список, добавлять элементы по одному, менять статус каждого элемента (pending / running / done / failed / skipped), открыть список и увидеть прогресс, удалить элемент или весь список, и запустить обработку списка (Process), чтобы стартовал запуск по нему. Это то же хранилище, в которое пишет ассистент, поэтому список из чата виден там и наоборот — и ссылаться на него можно и по ИМЕНИ, и по ID. Воркфлоу search и recon сохраняют создаваемые списки через тот же механизм, поэтому список из них тоже появляется здесь — со своими элементами, количеством и кнопкой Process.
Списки принадлежат машине, на которой созданы: они хранятся в базе находок этой машины, используются всеми её запусками и переносятся вместе с экспортом/импортом машины (экспортируется и импортируется вся база, поэтому списки и их элементы попадают в неё).
Контейнер намеренно универсален: элементы уже принимают произвольные свойства, поэтому «цели» и «страницы» — это формы, поддерживаемые сегодня, а не предел концепции.