
EyeWitness مصمم لالتقاط لقطات شاشة للمواقع، وتوفير بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إذا أمكن.
تم تصميم EyeWitness لالتقاط لقطات شاشة للمواقع الإلكترونية، وتقديم بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إن وجدت.
تم تصميم EyeWitness للعمل على Kali Linux. سيكتشف تلقائيًا الملف الذي تعطيه باستخدام العلم -f سواء كان ملفًا نصيًا يحتوي على عناوين URL في كل سطر جديد، أو إخراج nmap بصيغة XML، أو إخراج nessus بصيغة XML. العلم --timeout اختياري تمامًا، ويسمح لك بتحديد أقصى وقت للانتظار عند محاولة عرض صفحة ويب والتقاط لقطة شاشة لها.
يتوفر دليل استخدام كامل يوثق ميزات EyeWitness وحالات استخدامه النموذجية هنا - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/
قامت Red Siege بإنشاء عميل لنظام Windows (بفضل المساعدة الكبيرة من Matt Grandy (@Matt_Grandy_) في إصلاحات الثبات). كل ما عليك فعله هو بناؤه محليًا (أو التحقق من الإصدارات)، ثم تقديم مسار إلى ملف يحتوي على عناوين URL التي تريد فحصها! سيقوم EyeWitness بإنشاء التقرير داخل دليل "AppData\Roaming" خاصتك. يدعم أحدث إصدار من EyeWitness بلغة C# تحليل لقطات شاشة الإشارات المرجعية لكل من Internet Explorer وChrome وأخذها دون الحاجة إلى توفير قائمة عناوين URL. هذا الإصدار صغير بما يكفي ليتم تسليمه من خلال execute-assembly في Cobalt Strike.
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress
البريد الإلكتروني: GetOffensive [@] redsiege [dot] com
./EyeWitness.py -f filename --timeout optionaltimeout
./EyeWitness -f urls.txt --web
./EyeWitness -x urls.xml --timeout 8
./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120
أفضل دليل لتمرير EyeWitness عبر بروكسي socks تم إعداده بواسطة @raikia وهو متاح هنا - https://github.com/RedSiege/EyeWitness/issues/458
لتثبيت EyeWitness من نظام يحتاج إلى المرور عبر بروكسي، يمكن استخدام الأوامر التالية (بفضل @digininja).
APT
-------
/etc/apt/apt.conf.d/70proxy
$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";
Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128
Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc
use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128
بروكسي النظام العام
--------------------------------
export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128
يمكنك الآن تنفيذ EyeWitness في حاوية docker لمنع تثبيت تبعيات غير ضرورية على جهازك المضيف.
ملاحظة: قم بتنفيذ docker run مع مسار المجلد على المضيف الذي يحوي نتائجك (/path/to/results)
ملاحظة2: في حال أردت فحص عناوين URL من ملف، تأكد من وضعه في مجلد الحجم (إذا وضعت urls.txt في /path/to/results، فيجب أن تكون الوسيطة -f /tmp/EyeWitness/urls.txt)
sudo docker build -t eyewitness
sudo docker run --rm \
-v /tmp:/Eyewitness/Python/ \
eyewitness --web \
-f /Eyewitness/Python/dns.txt \
--no-prompt \
-d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')
ثم على جهازك المضيف:
cd /tmp && ls
cd report*
firefox-esr report.html &
أود من EyeWitness أن يحدد المزيد من بيانات الاعتماد الافتراضية لمختلف التطبيقات الويب.
عندما تجد جهازًا يستخدم بيانات اعتماد افتراضية، يرجى إرسال الكود المصدري لصفحة الفهرس وبيانات الاعتماد الافتراضية إلي عبر البريد الإلكتروني حتى أتمكن من إضافتها إلى EyeWitness!