
إضافة لـ DataSurgeon تستخرج أرقام CVE من النص (مثال: CVE-2021-56789)
إضافة لـ DataSurgeon تستخرج أرقام CVE من النص (مثل: CVE-2021-56789)
إذا كنت مستخدم ويندوز، ستجد ملف الإضافة في الدليل C:\ds\. إذا كنت على لينكس، ابحث عن ملف الإضافة هنا: ~/.DataSurgeon/plugins.json. وإذا لم يتم العثور على ملف الإضافة في أي من هذين الدليلين، فسنقوم تلقائيًا بالتحقق من دليل العمل الحالي.
كل حقل في كائن json مهم. لضمان عمل الإضافة بسلاسة مع خيارات DataSurgeon --add و --remove، تذكر تحميل ملف plugins.json الخاص بك إلى مستودع GitHub. يُرجى التأكد من بقاء اسم الملف plugins.json وإدراج خيارات الإضافة التي ترغب في تحميلها فقط. إليك دليل سريع للحقول:
| الحقل | الوصف |
|---|---|
| content_type | يجب أن يكون وصفًا من كلمة واحدة للمحتوى الذي تبحث عنه (بدون مسافات). هذه هي الكلمة التي تُطبع بجانب المحتوى المطابق. |
| arg_long_name | هذا هو اسم الوسيطة الفريد لواجهة سطر الأوامر. يجب أن يكون فريدًا عبر جميع الإضافات. |
| help_message | هذا وصف قصير ولطيف لما تفعله الإضافة. سيظهر في رسالة المساعدة للأداة. |
| version | هذا هو رقم إصدار الإضافة (مثل: 1.0.0) |
| regex | هذا هو التعبير النمطي المستخدم لمطابقة المحتوى. لضمان التوافق مع الخيار --clean، يجب تصميم التعبير النمطي بحيث تحتوي المطابقة الكاملة ($0) على المحتوى الدقيق الذي تهتم به. يتيح هذا للخيار --clean استخراج المحتوى المطابق ذي الصلة فقط. لاختبار أنماط التعبير النمطي، نوصي باستخدام https://regexr.com/ |
| source_url | هذا هو عنوان URL لمستودع GitHub الذي يستضيف الإضافة |
إليك مثال:
[
{
"content_type": "windows_registry",
"arg_long_name": "winregistry",
"version": "1.0.0",
"help_message": "يستخرج مسارات سجل ويندوز",
"regex": "^(HKEY_(?:LOCAL_MACHINE|CURRENT_USER|CLASSES_ROOT|CURRENT_CONFIG|USERS)\\\\[\\w\\-\\.\\\\]*)",
"source_url": "https://github.com/DataSurgeon-ds/ds-cve-plugin/"
}
]
بمجرد تحميل ملف الإضافة، ستتم إضافة الخيار كوسيطة إضافية. كما ترى، اسم الوسيطة هو arg_long_name.
drew@DESKTOP-A5AO3TO$ ds -h
Options:
......
-a, --aws استخراج مفاتيح AWS
--cve استخراج معرفات CVE
-V, --version طباعة الإصدار
وإليك كيفية تشغيلها:
┌──(drew㉿IT-DREW)-[~]
└─$ ds --cve -f cves.txt
cve: الأول هو CVE-2023-1234. هذه ثغرة افتراضية يُزعم اكتشافها في 2023.
cve: إليك أخرى: CVE-2021-56789. هذه يُزعم اكتشافها في 2021.
cve: وإليك الثالثة: CVE-2020-1234567. هذه يُزعم اكتشافها في 2020.
cve: لكن ليست كل السلاسل التي تشبه معرفات CVE هي معرفات CVE فعلية. على سبيل المثال، CVE-23-1234 ليس معرفًا صالحًا لأن جزء السنة يحتوي على رقمين فقط. بالمثل، CVE-2023-123 غير صالح لأن جزء المعرف يحتوي على ثلاثة أرقام فقط. و CVE-2023-12345678 غير صالح لأن جزء المعرف يحتوي على ثمانية أرقام، وهذا كثير جدًا.
cve: أخيرًا، لاحظ أنه ليست كل معرفات CVE مرتبطة بثغرات فعلية. على سبيل المثال، قد لا يكون CVE-2023-9999 مرتبطًا بأي ثغرة معروفة. للتحقق مما إذا كان معرف CVE حقيقيًا، ستحتاج إلى البحث عنه في قاعدة بيانات CVE.
┌──(drew㉿IT-DREW)-[~]
└─$ ds --cve -f cves.txt --clean
cve: CVE-2023-1234
cve: CVE-2021-56789
cve: CVE-2020-1234567
cve: CVE-2023-1234567
cve: CVE-2023-9999
لإضافة إضافة جديدة، تحتاج إلى استخدام الخيار --add <URL>. يجب أن يكون URL مستودع GitHub بعيدًا يستضيف ملف plugins.json. كيفية استخدام الإضافة الجديدة.
drew@DESKTOP-A5AO3TO:~$ ds --add https://github.com/DataSurgeon-ds/ds-cve-plugin/
[*] تم التنزيل وإضافة الإضافة: https://github.com/DataSurgeon-ds/ds-cve-plugin/
لعرض جميع الإضافات، يمكنك استخدام الخيار --list.
drew@DESKTOP-A5AO3TO$ ds --list
ملف الإضافة: /home/drew/.DataSurgeon/plugins.json
عنوان URL المصدر | اسم الوسيطة الطويل
https://raw.githubusercontent.com/DataSurgeon-ds/ds-cve-plugin | cve
لإزالة إضافة لا تريدها بعد الآن، يمكنك استخدام الخيار --remove.
drew@DESKTOP-A5AO3TO:~$ ds --remove https://github.com/DataSurgeon-ds/ds-cve-plugin//
[*] تمت إزالة الإضافة: https://github.com/DataSurgeon-ds/ds-cve-plugin//