sh00t — اختبار الأمان ليس بسيطًا مثل النقر بزر الفأرة الأيمن > مسح ضوئي. إنه فوضوي، لعبة صعبة. ماذا لو فاتك اختبار شيء واحد فقط واضطررت للندم لاحقًا؟ Sh00t هي منصة عالية التخصيص وذكية تفهم حياة صيادي الثغرات وتركز على اختبار الأمان اليدوي. | Kitploit
اختبار الأمان ليس بسيطًا مثل النقر بزر الفأرة الأيمن > مسح ضوئي. إنه فوضوي، لعبة صعبة. ماذا لو فاتك اختبار شيء واحد فقط واضطررت للندم لاحقًا؟ Sh00t هي منصة عالية التخصيص وذكية تفهم حياة صيادي الثغرات وتركز على اختبار الأمان اليدوي.
هل أنت خبير في Django وتريد إعداد كل شيء بنفسك؟ نحن نغطيك أيضًا: الإعداد اليدوي
هل تستخدم جهازًا لا يحتوي على Hyper-V، مثل Windows Home؟ يمكنك استخدام Docker Toolbox و Docker Quickstart Terminal. سيعمل Sh00t الخاص بك على عنوان IP الافتراضي لـ Docker الخاص بك: http://YOUR_DOCKER_IP:8000/. سيتم عرض عنوان IP في بداية Terminal Quickstart. يمكنك أيضًا العثور عليه باستخدام docker-machine ls و docker-machine ip MACHINE_NAME.
إذا كنت تريد الانتقال إلى إصدار Docker من Sh00t من إعداد سابق دون فقدان أي من بياناتك الحالية، يجب عليك استبدال ملف /root/sh00/db/db.sqlite3 يدويًا في حاوية Docker بإعداد Sh00t القديم الخاص بك.
استخدام Sh00t لاحقًا:
ابدأ الحاوية: docker start sh00t
سجل الدخول إلى http://YOUR_IP:8000/ على متصفحك المفضل
سجل الدخول باستخدام sh00t / sh00t إذا لم تقم بتغييرها
أوقف الحاوية إذا كنت تهتم: docker stop sh00t
وكرر!
ملاحظة: استخدم دائمًا docker start و docker stop. قد تفقد بياناتك إذا قمت بإزالة الحاوية أو الحجم.
الترقية
من المهم الحفاظ على تحديث Sh00t الخاص بك للاستفادة من الميزات الجديدة وإصلاحات الأخطاء.
قم بإزالة الحاوية الموجودة: docker container rm -f sh00t
لا تقلق، بياناتك آمنة ما لم تقم بإزالة حجم Docker.
سحب أحدث صورة Docker: docker pull pavanw3b/sh00t:latest
ابدأ حاوية جديدة بأحدث الكود، ولكن مع البيانات القديمة: docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest
إلغاء التثبيت
في حال أردت حذف جميع صور وحاويات وأحجام Sh00t، يمكن تنفيذ العبارات التالية. ملاحظة: هذه عملية تدميرية ولا يمكن التراجع عنها.
Sh00t مكتوب بلغة Python ويعمل بواسطة إطار عمل Django للويب. إذا واجهت أي أخطاء، فإن البحث في Google عن رسالة الخطأ يجب أن يساعدك في معظم الأوقات. إذا لم تكن متأكدًا، يرجى فتح مشكلة جديدة على github.
المصطلحات:
Flag: العلم هو هدف يتم إطلاق النار عليه. إنها حالة اختبار يجب اختبارها. يتم إنشاء الأعلام تلقائيًا بناءً على منهجية الاختبار المختارة. قد يتم العثور على الخطأ أو لا - ولكن الهدف هو التصويب وإطلاق النار عليه. يحتوي العلم على خطوات مفصلة للاختبار. إذا تم تأكيد الخطأ، فإنه يُسمى Sh0t.
Sh0t: الـ Sh0ts هي أخطاء. عادةً ما يحتوي الـ Sh0t على وصف تقني للخطأ، الملفات/عناوين URL المتأثرة، خطوات إعادة الإنتاج وتوصية الإصلاح. يتم إنشاء معظم محتويات الـ Sh0t بنقرة واحدة فقط ويجب تغيير المحتوى الديناميكي مثل المعاملات المتأثرة والخطوات. يمكن أن ينتمي الـ Sh0t إلى تقييم (Assessment).
تقييم (Assessment): التقييم هو تقييم اختباري. يمكن أن يكون تقييمًا لتطبيق، أو برنامج - حسب رغبة المستخدم في طريقة الإدارة. إنه جزء من مشروع.
مشروع (Project): يحتوي المشروع على تقييمات. يمكن أن يكون المشروع فصلًا منطقيًا لما تفعله. يمكن أن يكون وظيفة مختلفة، مكافآت للثغرات، متروك لك لتقرر.
قالب (Template): القوالب هي قوالب الأخطاء الخاصة بك. تُستخدم مع Sh0t. هذا ليحل محل عمل النسخ واللصق أثناء تقديم خطأ جديد. قم بإنشاء قوالب لجميع أخطائك، واترك المتغيرات التي ستتغير في تقرير الخطأ الفعلي مثل عنوان URL، المنطقة المتأثرة، إلخ، والتي سيتم استبدالها عند تحميل القالب في Sh0t الخاص بك.
Case Master: Case Master هو مجموعة من حالات الاختبار. هذه هي الاختبارات الفردية التي ستجريها على هدفك. سيساعدك تكوين حالات الاختبار على إدارة اختبارك وتغطية كل ما ستحتاجه في تقييمك. كل هاكر سيكون لديه حالات الاختبار الخاصة به. اجعلها قصيرة وسهلة المتابعة. الاحتفاظ بقائمة كاملة من حالات الاختبار في Sh00t الخاص بك هو الجزء الأكثر أهمية في استخدام Sh00t. ستصبح حالات الاختبار أعلامًا (Flags) يجب اختبارها عند بدء تقييم جديد.
Module Master: الوحدات (Modules) هي جزء منطقي من الاختبارات. على سبيل المثال، إدارة المستخدم والجلسة هي مثال على وحدة. الوحدات مشابهة لفئة الاختبار.
Methodology Master: المنهجية (Methodology) هي منهجك في الاختبار. دليل اختبار OWASP V4 وكتيب هاكر تطبيقات الويب (WAHH) هما مثالان على المنهجية ويتم شحنهما افتراضيًا مع Sh00t. يمكنك إنشاء منهجيتك ووحداتك وحالات الاختبار الخاصة بك. قد يكون لديك منهجيات مختلفة للعمل الرسمي ومكافآت الثغرات الشخصية. ستساعدك المنهجية على فصلها.
كيف يعمل؟
ابدأ بإنشاء تقييم جديد. اختر المنهجية التي تريد الاختبار بها. اليوم هناك 330 حالة اختبار، مجمعة في 86 علمًا، تابعة لـ 13 وحدة تم إنشاؤها بالرجوع إلى منهجية اختبار "كتيب هاكر تطبيقات الويب". يمكن انتقاء الوحدات والأعلام وتخصيصها. بمجرد إنشاء التقييمات بالأعلام، يجب على المختبر اختبارها إما يدويًا، أو بشكل شبه آلي بمساعدة الماسحات الضوئية والأدوات أو بأي طريقة مطلوبة، ووضع علامة "تم" عند الانتهاء. أثناء إجراء التقييم غالبًا ما نأتي بحالات اختبار مخصصة خاصة بسيناريو معين في التطبيق. يمكن إنشاء علم جديد بسهولة في أي وقت.
عندما يتم تأكيد أن العلم هو خطأ صالح، يمكن إنشاء Sh0t. يمكن اختيار قالب خطأ يناسب بشكل أفضل، وسيقوم Sh00t بملء تقرير الخطأ تلقائيًا بناءً على القالب المختار.