Imbutus
← 文档

列表

列表是通用数据容器:一个有序、可复用的条目集合,任何工作流都能逐项处理——要扫描的目标、要测试的页面、要关注的主机——每个条目都可带自己的属性。

测试版

什么是列表

具名列表存放在你的 Kali 主机上,任何指名使用它的运行(访客或已登录)都会复用它,因此范围只需定义一次。条目保持顺序,每个条目都能带自己的属性——标签、预期访问级别、严重性,任何你想附加的信息。

两种形态

  1. 目标列表 —— 裸主机名(a.com、b.com)。用于每个条目各自扫描的场景:recon:domain --list <name|id>。
  2. 页面列表 —— 同一个主机内的 URL 或路径(https://a.com/x、/cart)。用于单个 Web 目标:recon:web <origin> --list <name|id>。
  3. 纯路径条目会相对于运行目标解析,因此 /cart 可用于 recon:web https://a.com --list <name|id>。

在聊天中管理列表

  1. 用自然语言提出即可——“创建列表 checkout-pages 并加入 /cart、/checkout、/pay”。
  2. 助手使用一个工具(list_manage):创建、添加带属性的条目、读取列表、删除列表。
  3. 用 --list <name|id> 附加到任何运行;条目按顺序处理,访客与已登录运行都适用。
目标列表:   "创建列表 mydomains: a.com, b.com"
作为目标:   recon:domain --list mydomains
页面列表:   "列表 checkout-pages = /cart, /checkout, /pay"
作为页面:   recon:web https://a.com --list checkout-pages
            recon:web https://a.com --list checkout-pages --sign-in

校验

  • 形态会在扫描开始前检查:页面列表不会被当作目标列表,跨多个主机的列表不会被当作单个目标的页面,属于主机 A 的列表也不会用于主机 B 的运行。
  • 添加会破坏列表已声明类型的条目同样会被拒绝——目标列表不会悄悄变成页面列表。
  • 拒绝信息会说明你指的是哪一种——回答后运行继续。不会有任何静默改写。

在主机页面管理列表

每个列表在它的 Kali 主机页面(虚拟主机 → 你的主机 → 列表)都有面板:创建列表、逐条添加、修改每个条目的状态(pending / running / done / failed / skipped)、打开列表查看进度、删除条目或整个列表,并用 Process 直接基于列表发起运行。这与助手写入的是同一存储,因此聊天里创建的列表会出现在那里,反之亦然;引用时用名称或 ID 都可以。 search 与 recon 工作流也通过同一写入器保存它们生成的列表,因此它们产出的列表同样会出现在这里——包含条目、数量与 Process 按钮。

列表属于创建它的主机:存放在该主机的 findings 数据库中,供其上的所有运行共用,并随主机的导出/导入一起迁移(导出与导入的是整个数据库,因此列表及其条目会一并带上)。

容器刻意保持通用:条目已可携带任意属性,因此“目标”和“页面”只是当前支持的形态,而非这一概念的边界。