Un environnement de test pour les testeurs de sécurité manuels

Sh00t
- est un gestionnaire de tâches pour vous permettre de vous concentrer sur les tests de sécurité
- fournit des listes de tâches À faire de cas de test
- aide à créer des rapports de bugs avec des modèles de bugs personnalisables
Fonctionnalités :
- Gestionnaire de tâches dynamique pour remplacer les éditeurs simples ou les outils de gestion de tâches qui ne sont PAS destinés à la sécurité
- Liste de contrôle automatisée et personnalisable des cas de test de sécurité pour remplacer Evernote, OneNote ou d'autres outils qui ne sont PAS destinés à la sécurité
- Gérez des modèles de bugs personnalisés pour différents objectifs et générez automatiquement un rapport de bug
- Prend en charge plusieurs évaluations et projets pour séparer logiquement vos différents besoins
- Utilisez-le comme du papier - tout est sauvegardé automatiquement
- Exporter le rapport de bug généré automatiquement en Markdown et le soumettre à l'aveugle sur HackerOne ! (WIP)
- Intégration avec JIRA, ServiceNow - à venir
- Exporter le rapport de bug en Markdown - à venir
- Personnalisez tout sous le capot
Installation :
- Installez Docker s'il n'est pas disponible. Les utilisateurs de Windows 10 Famille ou les versions antérieures, reportez-vous aux instructions d'installation alternatives ci-dessous.
- Tirez l'image Docker Sh00t :
docker pull pavanw3b/sh00t:latest
- Créez un volume pour la persistance des données entre les conteneurs Docker :
docker volume create --name sh00t
- Exécutez le conteneur :
docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest
- Connectez-vous sur http://127.0.0.1:8000/ avec votre navigateur préféré.
- Connectez-vous avec les identifiants
sh00t / sh00t
- Pour arrêter :
docker stop sht00t
Installations alternatives :
- Pas encore à l'aise avec Docker ? Nous avons ce qu'il vous faut. Installation sans Docker
- Vous êtes un pro de Django et voulez tout configurer vous-même ? Nous avons aussi ce qu'il vous faut : Installation manuelle
- Vous utilisez une machine sans Hyper-V, comme Windows Famille ? Vous pouvez utiliser Docker Toolbox et Docker Quickstart Terminal. Votre Sh00t s'exécutera sur l'IP par défaut de votre docker :
http://YOUR_DOCKER_IP:8000/. L'adresse IP sera affichée au démarrage du terminal Quickstart. Vous pouvez également la trouver avec docker-machine ls et docker-machine ip MACHINE_NAME.
- Si vous voulez passer à la version Docker de Sh00t depuis une installation précédente sans perdre vos données existantes, vous devez remplacer manuellement le fichier /root/sh00/db/db.sqlite3 sur le conteneur Docker par votre ancienne installation Sh00t.
Utiliser Sh00t plus tard :
- Démarrez le conteneur :
docker start sh00t
- Connectez-vous sur
http://YOUR_IP:8000/ avec votre navigateur préféré
- Connectez-vous avec
sh00t / sh00t si vous ne l'avez pas changé
- Arrêtez le conteneur si vous le souhaitez :
docker stop sh00t
et répétez !
Remarque : Utilisez toujours docker start et docker stop. Vous pourriez perdre vos données si vous supprimez le conteneur ou le volume.
Mise à jour
Il est important de maintenir votre Sh00t à jour pour profiter des nouvelles fonctionnalités et des corrections de bugs.
- Supprimez le conteneur existant :
docker container rm -f sh00t
Ne vous inquiétez pas, vos données sont en sécurité tant que vous ne supprimez pas le volume Docker.
- Tirez la dernière image Docker :
docker pull pavanw3b/sh00t:latest
- Démarrez un nouveau conteneur avec le dernier code, mais toujours les anciennes données :
docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest
Désinstallation
Si vous souhaitez supprimer toutes les images, conteneurs et volumes Sh00t, les commandes suivantes peuvent être exécutées. Remarque : Il s'agit d'une opération destructrice et irréversible.
- Supprimez l'image :
docker rmi pavanw3b/sh00t:latest
- Supprimez le conteneur :
docker rm sh00t
- Supprimez le volume :
docker volume rm sh00t:/root/sh00t/db
Dépannage :
Sh00t est écrit en Python et propulsé par Django Web Framework. Si vous êtes bloqué avec des erreurs, une recherche Google sur le message d'erreur devrait vous aider la plupart du temps. Si vous n'êtes pas sûr, veuillez ouvrir un nouveau ticket sur Github.