
أداة تعداد واستخراج من Slack - استخراج المعلومات الحساسة من مساحة عمل Slack
هذه أداة مطورة بلغة بايثون تستخدم واجهات برمجة تطبيقات سلاك الأصلية لاستخراج المعلومات 'المثيرة للاهتمام' من مساحة عمل سلاك باستخدام رمز وصول.
اعتبارًا من مايو 2018، يمتلك سلاك أكثر من 8 ملايين عميل وهذا العدد في ازدياد سريع - إمكانيات التكامل و'ChatOps' لا حصر لها وتتيح للفرق (وليس فقط المطورين!) إنشاء سير عمل قوية جدًا وتفاعلات روبوت/تطبيق سلاك.
كما هو الحال مع الشركات الكبيرة والصغيرة، ليس من غير المألوف أن تمر أدوات مثل سلاك تحت رادار الحوكمة/السياسة الأمنية مما يؤدي في النهاية إلى مواقف خطيرة تنتهي فيها المعلومات الحساسة والسرية في أماكن لا ينبغي أن تكون فيها.
الغرض من هذه الأداة ذو شقين:
تتيح لك الأداة جمع المعلومات الحساسة بسهولة لعرضها دون اتصال بالإنترنت في وقت مناسب لك.
ملاحظة: أنا مبتدئ في بايثون ولا شك لدي أن السكربت يمكن تحسينه وتطويره بشكل كبير - لا تتردد في تقديم طلبات السحب؛ سأقوم بمراجعتها ودمجها حسب الاقتضاء!
تستخدم الأداة واجهات برمجة تطبيقات سلاك الأصلية لاستخراج المعلومات 'المثيرة للاهتمام' وتبحث عن المعلومات التالية، حتى الآن:
يستخدم تطبيق سلاك على الويب عددًا من ملفات تعريف الارتباط - أحدها ذو أهمية خاصة يسمى، انتظره... d . ملف تعريف الارتباط d هذا هو نفسه عبر جميع مساحات العمل التي يمكن للضحية الوصول إليها. ما يعنيه هذا في الواقع هو أن ملف تعريف ارتباط d مسروق واحد قد يسمح للمهاجم بالوصول إلى جميع مساحات العمل التي سجل فيها الضحية الدخول؛ تجربتي مع تطبيق سلاك على الويب هي أنه بمجرد تسجيل الدخول، ستبقى مسجلاً الدخول إلى أجل غير مسمى.
رمز واجهة برمجة تطبيقات سلاك هو رمز لكل مساحة عمل. لا يمكن لرمز واحد (على حد علمي) الوصول إلى مساحات عمل أخرى بنفس الطريقة التي يسمح بها ملف تعريف الارتباط d أعلاه بالوصول إلى جميع مساحات العمل.
لكي تبحث الأداة عن المعلومات وتستخرجها، ستحتاج إلى تزويدها برمز API بالإضافة إلى ملف تعريف ارتباط سلاك. يتم تضمين هذا الرمز في بيانات النموذج للطلبات المرسلة إلى واجهة برمجة تطبيقات سلاك من العميل. لذلك لاستخدام SlackPirate، ستحتاج إلى توفير المعلومات التالية:
d باستخدام العلم --cookie . ستقوم الأداة بإخراج مساحات العمل والرموز المرتبطة بها--token . يمكنك العثور عليه إما باستخدام أدوات المطور أو بعض أشكال مراقبة الشبكة الأخرى، أو عن طريق استخراج ذاكرة عملية سلاك له. يبدأ بـ xoxc-تأكد من تمرير كل من الرمز وملف تعريف الارتباط - ستحتاج إلى كليهما لتتمكن من المصادقة.
تم تطوير السكربت واختباره وتأكيد عمله على بايثون 3.5 و3.6 و3.7. أظهر اختبار سريع على بايثون 2 بعض مشكلات التوافق.
git clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPiratesource SlackPirate/bin/activatepip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratechmod +x SlackPirate.pypip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPirateSlackPirate\Scripts\activate.batpip install -r requirements.txtpython SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install -r requirements.txtpython SlackPirate.py --helppython3 SlackPirate.py --help
python3 SlackPirate.py --interactive
python3 SlackPirate.py --cookie <cookie>
سيقوم هذا بما يلي:
python3 SlackPirate.py --token <token>
سيقوم هذا بما يلي:
Truepython3 SlackPirate.py --token <token> --s3-scan
python3 SlackPirate.py --token <token> --no-s3-scan
python3 SlackPirate.py --token <token> --verbose


تم إنشاء مساحة عمل عامة على سلاك حيث يمكن لأي شخص الانضمام ومناقشة الميزات الجديدة أو التغييرات أو طلبات الميزات أو ببساطة طلب المساعدة. إليك رابط الدعوة: https://join.slack.com/t/slackpirate/shared_invite/zt-6o3d9tjq-PhbMxtM2o5ALgFkOB9V_dg