
عروض توضيحية لـ Black Hat Europe 2025's The Forensic Trail على GitHub: صيد الأنشطة في سلسلة التوريد
يحتوي هذا المستودع على ثلاثة عروض توضيحية لمؤتمر Black Hat Europe 2025 المسار الجنائي على GitHub: صيد نشاط سلسلة التوريد
potential_attacks_demo: تطبيق ويب Flask يعرض عرضًا توضيحيًا لتحديد والتحقيق في هجوم بناءً على التدفق العام لـ GH.ghdig: أداة سطر أوامر للتحقيق في نشاط GitHub.gitthrunter: أداة نموذجية تحدد النشاط المشبوه على GitHub وتثريه وتقدمه لمزيد من التحقيق.potential_attacks_demopotential_attacks_demo:
cd potential_attacks
pip install -r requirements.txt
flask run
http://127.0.0.1:5000 لعرض العرض التوضيحي.ghdigghdig:
cd ghdig
pip install -r requirements.txt
يتطلب ghdig رمز وصول شخصي لـ GitHub للتفاعل مع واجهة برمجة تطبيقات GitHub.
أنشئ ملفًا باسم .env في المجلد ghdig.
أضف رمز GitHub الخاص بك إلى الملف على النحو التالي:
GITHUB_TOKEN=your_github_token_here
يتم تشغيل الأداة كوحدة Python من جذر المشروع.
python -m ghdig <command> [options]
فيما يلي الأوامر المتاحة وأمثلة على كيفية استخدامها:
gist: يتعامل مع Gists GitHub.
python -m ghdig gist <gist_id_or_url>python -m ghdig gist https://gist.github.com/mmvojwip/e9975a3a16acc492e3e7f677b6276cb2pr: يتعامل مع طلبات السحب (Pull Requests) على GitHub.
python -m ghdig pr <repo_url>python -m ghdig pr https://github.com/7finney/ethcodecommit: يتعامل مع الالتزامات (Commits) على GitHub.
python -m ghdig commit <commit_url>python -m ghdig commit https://github.com/mmvojwip/agentkit/commit/023f11f08cc7b82036a78580202143381d703b9a: يحلل مستخدم GitHub.
gitthruntergitthrunter:
cd gitthrunter
pip install -r requirements.txt
لتشغيل استعلام، قم بتنفيذ السكربت main.py وقدم المسار لملف استعلام SQL الموجود في مجلد queries/.
python main.py potential_attacks.sql --start_date "2025-09-01 00:00:00"
ملاحظة: قد يكون --start_date ضروريًا لتقليل حجم الاستعلام
ثم، قم بإثراء بيانات الفاعل:
python main.py potential_attacks.sql --enrich
ملاحظة: من المحتمل أن يواجه الإثراء مشاكل مع حدود المعدل إذا لم يتم تكوين رمز github
وأخيرًا، شغل التطبيق:
python app.py
userpython -m ghdig user <username_or_url>python -m ghdig user mmvojwiprender: يصيغ تقرير HTML لتحليل المستخدم.
python -m ghdig render <username>python -m ghdig render mmvojwipabsence: يتحقق من المستخدمين والمستودعات الغائبة عن استعلام ClickHouse.
python -m ghdig absence "<query>"python -m ghdig absence "$(< ghdig/tjactions_demo_query.sql)"