CVE漏洞24小时自动监控并推送到微信


0x00 自动监控github上的CVE漏洞及安全工具更新并推送到微信

需要一台24小时运行的服务器来24小时运行脚本

当然没有服务器也可以,直接在本地运行,但这多少有点不实用

0x01 项目下载

项目地址:https://github.com/yhy0/github-cve-monitor(国内可能访问不了,需要扶墙)

经过修改测试能成功运行的:https://pan.baidu.com/s/1L32ZWq06PPj1vXYpvXJV-w 
提取码:brzl 

0x02 开通sever酱微信推送功能

网址:http://sc.ftqq.com/9.version

微信扫码登录后即可获得你的SendEY

SendKEY是非常重要的,所以请妥善保存,不要随便给别人

0x03 创建github的token

登录github,找到设置

选择Developer settings

创建新的token

选择永不过期

0x04 配置脚本

解压文件

tools_list.yaml是要配置监控的工具列表,新添加按照已有的格式写

config.yaml 是设置推送token的,

打开config.yaml文件,修改github_token为获取的github token,修改sckey为server酱获取的SendKey

至此已经配置完成,可以先在本地运行测试再放到服务器上面

0x05 上传到服务器运行

建议使用screen命令运行在自己的linux vps后台上,就可以愉快的接收各种cve了

screen -S github_cve #创建一个screen,名字为github_cve,在新窗口运行本项目, 成功后直接叉掉该窗口, 项目就会在后台一直运行了

python github_cve_monitor.py #进入项目的目录,执行脚本

screen -ls 		     #查看创建的screen

screen -r github_cve #进入github_cve后台,如果存在的话

总结:
有自己需要监控的项目,直接参照tools_list.yaml文件里面的内容添加即可
screen常用命令
screen -S yourname -> 新建一个叫yourname的session
screen -ls -> 列出当前所有的session
screen -r yourname -> 回到yourname这个session
screen -d yourname -> 远程l离开某个session
screen -d -r yourname -> 结束当前session并回到yourname这个session