
التحكم في التقدم في اختبار الاختراق/مكافآت الثغرات مع وحدات المسح
التحكم في النطاق، ماسح النطاق ومتتبع التقدم لتسهيل العمل على مشاريع مكافآت الاختراق أو اختبار الاختراق
أناتولي إيفانوف من تقنيات إيجابية
تشجع الأداة العمل المنهجي في اختبار الاختراق/مكافآت الاختراق، وتتبع التقدم ومعلومات المسح العامة.
يمكنها تشغيل
ضد النطاق الذي تعمل عليه وتخزين البيانات بشكل مفيد. قم بتصفية مفيدة لبيانات المشروع، على سبيل المثال:
الإعداد الأساسي عبر docker-compose سيعمل على أي نظام لديه تبعية docker و docker-compose
إذا لم يكن docker مثبتًا لديك، فعليك
sudo apt install docker.io
إذا كان docker مثبتًا لديك، فعليك لأوبونتو/ديبيان ببساطة
sudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
git clone https://github.com/c0rvax/project-black
cd project-black
sudo docker-compose up
إذا رأيت بعض أخطاء SQL، حاول إيقاف docker-compose (Ctrl + C مرة واحدة وانتظر حتى يتم الإيقاف الآمن) ثم قم بتشغيل docker-compose up
قد يستغرق هذا بعض الوقت ولكن هذا كل شيء! يجب أن تحتوي التوزيعات الأخرى على إرشادات مشابهة جدًا.
الآن توجه إلى http://localhost:5000، وأدخل بيانات الاعتماد. يمكن العثور عليها في https://github.com/c0rvax/project-black/blob/master/config/config_docker.yml تحت application
للحصول على إعداد أكثر تعقيدًا أو إذا فشل شيء ما، راجع الويكي.
لا تقيد أي من حاويات docker مقدار استخدام الموارد، الأمر متروك لك هنا، ومع ذلك، يمكنك تغيير عدد المهام المتوازية لكل عامل بشكل منفصل. راجع الويكي لـ ذلك
بعد الإعداد، قم بإنشاء مشروع وانتقل إلى الصفحة المعنية.

الآن سنتابع الخطوات الأساسية التي يمكنك القيام بها داخل التطبيق
لنفترض أننا نقوم بتقييم hackerone.com وجميع نطاقاتها الفرعية. اكتب hackerone.com في حقل add scope واضغط Add to scope

تمت إضافة نقطة الدخول.
هناك طرق أخرى لإضافة النطاق، راجع الويكي
جميع المهام يمكنها قراءة المعلمات من المستخدم، ومع ذلك، فإن التشغيل ببعض الخيارات لن يعرض أي نتيجة جديدة لأنه من الصعب جدًا تحليل جميع المخرجات المحتملة لبرنامج. لذا للبدء، حاول العمل بتكرار الخيارات من هذا الدليل.
يمكن العثور على الخيارات المتاحة على هذه الصفحة
انقر على الزر الأزرق Launch task.

ستظهر نافذة منبثقة بالمعلمات.

يوصى بالنقر على مربع الاختيار All_top_level_domains وفي argv أدخل -ip ثم انقر على زر Fire!.

سيؤدي هذا إلى تشغيل amass -d hackerone.com -ip. لاحظ أننا في هذه الحالة لم نحدد أي نطاق. هذا لأن مربع الاختيار All_top_level_domains يعني النظر في النطاق المخزن في قاعدة البيانات. لذا يرى البرنامج أن hackerone.com قد أضيف إلى النطاق ويقوم بتشغيل amass ضده.
عند الانتهاء، تتم إضافة البيانات الجديدة تلقائيًا إلى النطاق.
الآن توجه إلى علامة التبويب IPs. انقر على الزر المعروف Launch task واختر masscan.
سنقوم بتشغيل فحص سريع باستخدام الزر Top N ports. هذا يكمل تلقائيًا معامل argv. اضغط Fire!

يتم تنزيل النتائج تلقائيًا من قاعدة البيانات.

الآن انقر على Launch task واختر nmap only open. سيجد هذا جميع المنافذ المفتوحة الموجودة في قاعدة البيانات ويقوم بتشغيل nmap فقط ضدها.
انقر على Banner و Fire.

سيظهر الشعار المكتشف تلقائيًا

تشغيل dirsearch ضد جميع عناوين IP وجميع المنافذ المفتوحة (سيتم تجربة كل من HTTP و HTTPS)
في علامة التبويب IPs انقر على Launch task واختر dirsearch. املأ الامتدادات التي تريد تجربتها وانقر على Fire!
يمكنك تشغيل dirsearch ضد المضيفات (وليس عناوين IP) في علامة التبويب Hosts.
إذا لم تكن هناك منافذ، فلن يبدأ dirsearch حتى. لذا أولاً، تأكد من تشغيل nmap أو masscan لاكتشاف المنافذ المفتوحة.
هناك عمومًا ثلاث طرق للتحقق من النتائج:
هاتان علامتا تبويب. تعملان بنفس الطريقة لذا سنتوقف عند المضيفات.

يمكنك رؤية قائمة بالمضيفات ومنافذها وملفاتها. كما يمكنك تعديل تعليق لهذا المضيف.
الجزء المهم هنا هو مربع التصفية.

يمكنك تجميع عوامل تصفية مختلفة باستخدام الحقل الموضح أعلاه. اكتب الفلتر الذي تريده (يوجد مساعد لذلك) واضغط Shift + Enter

يمكنك أيضًا عرض التفاصيل على مضيف أو IP معين. اضغط على الزر الذي يحمل النظارات

هناك سترى نتيجة dirsearch لكل منفذ مفتوح على ذلك المضيف
زر Dirsearch list سيفتح نافذة جديدة تعرض جميع الملفات الموجودة لكل dirsearch تم تشغيله في هذا المشروع.
مهام Launch task في IPs والمضيفات مختلفة! الزر في صفحة IPs سيبدأ ضد جميع عناوين IP داخل المشروع الحالي، بينما الزر في صفحة المضيفات سيتم تشغيله ضد المضيفات.
لتشغيل مهمة ضد بعض المضيفات، يجب عليك
مثال:

تم تطبيق بعض عوامل التصفية. إذا قمنا الآن بتشغيل dirsearch، فسيتم تشغيله ضد المضيفات التي تتوافق مع عوامل التصفية المستخدمة.