CVE漏洞24小时自动监控并推送到微信
0x00 自动监控github上的CVE漏洞及安全工具更新并推送到微信
需要一台24小时运行的服务器来24小时运行脚本
当然没有服务器也可以,直接在本地运行,但这多少有点不实用
0x01 项目下载
项目地址:https://github.com/yhy0/github-cve-monitor(国内可能访问不了,需要扶墙)
经过修改测试能成功运行的:https://pan.baidu.com/s/1L32ZWq06PPj1vXYpvXJV-w
提取码:brzl
0x02 开通sever酱微信推送功能
网址:http://sc.ftqq.com/9.version
微信扫码登录后即可获得你的SendEY
SendKEY是非常重要的,所以请妥善保存,不要随便给别人
0x03 创建github的token
登录github,找到设置
选择Developer settings
创建新的token
选择永不过期
0x04 配置脚本
解压文件
tools_list.yaml是要配置监控的工具列表,新添加按照已有的格式写
config.yaml 是设置推送token的,
打开config.yaml文件,修改github_token为获取的github token,修改sckey为server酱获取的SendKey
至此已经配置完成,可以先在本地运行测试再放到服务器上面
0x05 上传到服务器运行
screen -S github_cve #创建一个screen,名字为github_cve,在新窗口运行本项目, 成功后直接叉掉该窗口, 项目就会在后台一直运行了
python github_cve_monitor.py #进入项目的目录,执行脚本
screen -ls #查看创建的screen
screen -r github_cve #进入github_cve后台,如果存在的话
总结:
有自己需要监控的项目,直接参照tools_list.yaml文件里面的内容添加即可
screen常用命令
screen -S yourname -> 新建一个叫yourname的session
screen -ls -> 列出当前所有的session
screen -r yourname -> 回到yourname这个session
screen -d yourname -> 远程l离开某个session
screen -d -r yourname -> 结束当前session并回到yourname这个session