redjoust — أداة ويب سريعة وسهلة الاستخدام لاستطلاع الأمن، تقوم بـ OSINT والتحليل و red-teaming في الوضعين السلبي والنشط. مكتوبة بـ nodeJS و Electron. | Kitploit
أداة ويب سريعة وسهلة الاستخدام للاستطلاع الأمني، تقوم بـ OSINT والتحليل والاختبارات الأحمر في الوضع السلبي والنشط. مكتوبة بـ nodeJS و Electron.
انضم إلى المجتمع
انضم إلى مجتمع Kawaiipantsu / THUGS(red) وشارك في الحديث التطويري حول Redjoust أو ببساطة تعال لزيارتنا والدردشة حول أي شيء يتعلق بالأمان :) نحن نحب اللعب بالأمان. لدينا أيضًا أحداث CTF وأحداث تعليمية صغيرة للمبتدئين.
بدأت تتشكل !! لدي الآن تقريبًا كل المنطق الداخلي جاهز، حتى أتمكن الآن من البدء في تطوير المزيد حول عناصر جمع المعلومات الفعلية.
ارجع لاحقًا :)
كيف يبدو (ما أهدف إليه)
لقد أدرجت صورتين، سأقوم بتحديثهما بانتظام :)
الأولى هي مجرد الصفحة الافتراضية للتطبيق حيث يمكنك رؤية أنني قمت بتعيين TARGEt و MODE ثم تظهر عناصر جمع المعلومات ذات الصلة وأيضًا يتم تحليل الهدف وتقسيمه إلى أقسام قائمة أخرى مع عناصر جمع المعلومات الخاصة بكل منها!
الثانية هي مجرد حالات أخرى أردت إظهارها، مثل عرض صندوق الأدوات لـ Base64
حالة ما تم إنجازه
تم الانتهاء من تخطيط الهيكل الأساسي (كيف أريد أن يبدو التطبيق)
دعم لسمة نظام التشغيل الفاتحة/الداكنة
شريط تمرير منسق (لا يستخدم وظائف تعتمد على نظام التشغيل)
يعمل الآن لشريط القوائم والنافذة الرئيسية عند الفائض
معلومات المستخدم والنظام
جلب عنوان IP العام/البعيد
التأكد من أنه آمن على الأقل قليلاً
webSecurity on
devTools disabled (عدم القيام بالتطوير)
nodeIntegration enabled
contextIsolation enabled
وضع الخصوصية (تمكين تظليل النافذة للخصوصية)
وضع الخصوصية/شاشة القفل
شريط القائمة/الملف مع اختصارات وأيقونات
نافذة حول
روابط إلى GitHub، الويكي (المساعدة) والمشكلات
إنشاء منطق لتعيين "الوضع" أي سلبي أو نشط
اكتشاف كيف أريد منطق "الوحدات" الخاص بي
إنشاء منطق "الوضع"، يجب أن تتبعه الوحدات
إنشاء وحدات للتعامل مع وظائف الاستطلاع/التحليل/الفريق الأحمر (ملغاة)
اتخاذ قرار بشأن وحدة تخزين/إعدادات node
بدء الإعدادات/التهيئة الافتراضية
قراءة إعدادات التهيئة
الحصول على "السمة" من إعدادات التهيئة، فقط السمة الداكنة/الفاتحة/النظام مدعومة
تخزين حالات التهيئة من جلسة إلى أخرى (مثل الوضع/الهدف)
تركيز على كيفية رغبتي في تشغيل العناصر/جمع البيانات
شريط حالة وظيفي (نص/أيقونة)
شريط الحالة يتتبع العناصر الجارية
اقتباسات مضحكة أثناء الخمول في شريط الحالة (للعب والعرض)
إضافة مفتاح التصحيح في إعدادات التهيئة (مثل إخفاء جميع console.log)
نافذة تفضيلات جديدة (لتغيير قيم إعدادات التهيئة مثلاً)
وظيفة showpage لتوفير منطق صفحة سهل مع عدم العثور أيضًا
منطق النقر على العنصر، القدرة على فعل أشياء مختلفة حسب الحالة (جاهز، يعمل، تم)
رسوم متحركة بسيطة للدوران على بعض إعدادات أيقونات شريط الحالة (تبدو ممتعة)
تنظيف renderer.js للحفاظ على الحد الأدنى وكل شيء في مرحلة التحميل المسبق
منطق جديد 'تم'، وحاولت التعليق على كيفية صنع 'عناصر' لهذا
3 أقسام قائمة جديدة، عنوان IP الهدف، اسم المضيف الهدف، اسم المجال الهدف ستظهر عند اختيار الهدف
وظيفة إعادة تعيين لمسح اللوحة نظيفة حتى تتمكن من إعادة تشغيل المهام
استخدام سمات بيانات HTML لتخزين إعدادات العنصر لسهولة التنفيذ
عرض إعدادات التهيئة في نافذة التفضيلات ولكن للعرض فقط
مخطط افتراضي جديد، لا حاجة لوظيفة كتابة الإعدادات الافتراضية المخصصة
صفحة التالية (اذهب إلى التالي) منطق الاستمرار، سيتكرر خلال الوضع والهدف والتشغيل إذا لم يتم تعيينهم
جعل الصفحة الأولى الافتراضية تظهر تخطيطًا بسيطًا من 3 أزرار - تعيين الوضع، تعيين الهدف، تشغيل
الصفحة الافتراضية تمت
قائمة المهام (ما أريد إنجازه على المدى القصير)
طريقة للعثور على العمليات الفرعية/العمليات للأشياء غير المتزامنة الجارية