
स्कैनिंग मॉड्यूल्स के साथ पेंटेस्ट/बगबाउंटी प्रगति नियंत्रण
स्कोप नियंत्रण, स्कोप स्कैनर और प्रगति ट्रैकर जो बग बाउंटी या पेंटेस्ट प्रोजेक्ट पर काम करना आसान बनाता है
Positive Technologies के Anatoly Ivanov
यह टूल पेंटेस्ट/बगबाउंटी पर अधिक व्यवस्थित कार्य को प्रोत्साहित करता है, प्रगति और सामान्य स्कैन जानकारी पर नज़र रखता है।
यह लॉन्च कर सकता है
आप जिस स्कोप पर काम कर रहे हैं, उसके विरुद्ध और डेटा को सुविधाजनक रूप में संग्रहीत करता है। प्रोजेक्ट के डेटा का उपयोगी फ़िल्टरिंग करें, उदाहरण के लिए:
डॉकर-कम्पोज़ के माध्यम से बुनियादी सेटअप किसी भी सिस्टम पर चलेगा जिसमें डॉकर और डॉकर-कम्पोज़ निर्भरता है
यदि आपके पास डॉकर स्थापित नहीं है तो
sudo apt install docker.io
यदि आपने डॉकर सेट अप किया है, तो उबंटू/डेबियन के लिए बस
sudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
git clone https://github.com/c0rvax/project-black
cd project-black
sudo docker-compose up
यदि आप कुछ SQL त्रुटियाँ देखते हैं, तो डॉकर-कम्पोज़ को रोकने का प्रयास करें (Ctrl + C एक बार और अच्छी तरह से बंद होने की प्रतीक्षा करें) और docker-compose up चलाएँ
इसमें कुछ समय लग सकता है लेकिन बस इतना ही! अन्य डिस्ट्रो के लिए भी बहुत समान दिशानिर्देश होना चाहिए।
अब http://localhost:5000 पर जाएं, क्रेडेंशियल दर्ज करें। वे https://github.com/c0rvax/project-black/blob/master/config/config_docker.yml में application के अंतर्गत पाए जा सकते हैं
अधिक जटिल सेटअप या कुछ विफल होने पर, विकी देखें।
कोई भी डॉकर कंटेनर संसाधन उपयोग की मात्रा को प्रतिबंधित नहीं करता, आप यहाँ स्वयं जिम्मेदार हैं, हालांकि, आप प्रत्येक कार्यकर्ता के लिए समानांतर कार्यों की मात्रा को अलग-अलग बदल सकते हैं। इसके लिए विकी देखें उस
सेटअप के बाद, एक प्रोजेक्ट बनाएं और संबंधित पृष्ठ पर जाएं।

अब हम मूल चरणों का पालन करेंगे जो आप एप्लिकेशन के भीतर कर सकते हैं
मान लीजिए हम hackerone.com और इसके सभी उपडोमेन का आकलन कर रहे हैं। add scope फ़ील्ड में hackerone.com लिखें और Add to scope दबाएं

एंट्रीपॉइंट जोड़ दिया गया है।
स्कोप जोड़ने के अन्य तरीके हैं, विकी देखें
सभी कार्य उपयोगकर्ता से पैरामीटर पढ़ सकते हैं, हालांकि, कुछ विकल्पों के साथ लॉन्च करने पर कोई नया परिणाम प्रदर्शित नहीं होगा क्योंकि किसी प्रोग्राम के सभी संभावित आउटपुट को पार्स करना काफी कठिन है। इसलिए शुरू करने के लिए, इस मैनुअल के विकल्पों को दोहराते हुए काम करने का प्रयास करें।
उपलब्ध विकल्प इस पृष्ठ पर पाए जा सकते हैं
नीले बटन Launch task पर क्लिक करें।

पैरामीटर के साथ एक पॉपअप दिखाई देगा।

All_top_level_domains चेक बॉक्स पर क्लिक करने और argv में -ip दर्ज करने और Fire! बटन पर क्लिक करने की अनुशंसा की जाती है।

यह amass -d hackerone.com -ip लॉन्च करेगा। ध्यान दें कि इस मामले में हमने कोई डोमेन निर्दिष्ट नहीं किया। ऐसा इसलिए है क्योंकि All_top_level_domains चेक बॉक्स का अर्थ डेटाबेस में संग्रहीत स्कोप को देखना है। इसलिए प्रोग्राम देखता है कि hackerone.com को स्कोप में जोड़ा गया है और इसके विरुद्ध amass लॉन्च करता है।
समाप्त होने पर, नया डेटा स्वचालित रूप से स्कोप में जोड़ दिया जाता है।
अब IPs टैब पर जाएं। पहले से ज्ञात बटन Launch task पर क्लिक करें और masscan चुनें।
हम Top N ports बटन का उपयोग करके एक त्वरित स्कैन लॉन्च करेंगे। यह argv पैरामीटर को स्वतः पूर्ण करता है। Fire! दबाएं

परिणाम स्वचालित रूप से डेटाबेस से डाउनलोड हो जाते हैं।

अब Launch task पर क्लिक करें और nmap only open चुनें। यह डेटाबेस में मौजूद सभी खुले पोर्ट खोजेगा और केवल उनके विरुद्ध nmap चलाएगा।
Banner और Fire पर क्लिक करें।

पता लगाया गया बैनर स्वचालित रूप से दिखाई देगा

सभी आईपी और सभी खुले पोर्ट (HTTP और HTTPS दोनों का प्रयास किया जाएगा) के विरुद्ध dirsearch लॉन्च करें
IPs टैब पर Launch task पर क्लिक करें और dirsearch चुनें। वे एक्सटेंशन भरें जिन्हें आप आज़माना चाहते हैं और Fire! पर क्लिक करें
आप Hosts टैब पर होस्ट (आईपी नहीं) के विरुद्ध dirsearch लॉन्च कर सकते हैं।
यदि कोई पोर्ट नहीं हैं, तो dirsearch शुरू भी नहीं होगा। इसलिए पहले सुनिश्चित करें कि आपने खुले पोर्ट खोजने के लिए nmap या masscan लॉन्च किया है।
परिणामों की जाँच करने के आम तौर पर तीन तरीके हैं:
ये दो टैब हैं। वे एक ही तरह से काम करते हैं इसलिए हम होस्ट पर रुकेंगे।

आप होस्टों, उनके पोर्ट और फ़ाइलों की एक सूची देख सकते हैं। साथ ही आप उस होस्ट के लिए एक टिप्पणी संपादित कर सकते हैं।
यहाँ महत्वपूर्ण भाग फ़िल्टरिंग बॉक्स है।

आप ऊपर दिखाए गए फ़ील्ड का उपयोग करके विभिन्न फ़िल्टरों को एकत्रित कर सकते हैं। वांछित फ़िल्टर टाइप करें (इसके लिए एक सहायक है) और Shift + Enter दबाएं

आप किसी विशिष्ट होस्ट या आईपी पर विवरण भी देख सकते हैं। चश्मे वाला बटन दबाएं

वहां आप उस होस्ट पर प्रत्येक खुले पोर्ट के लिए dirsearch परिणाम देखेंगे
Dirsearch list बटन एक नई विंडो खोलेगा जो इस प्रोजेक्ट में लॉन्च किए गए प्रत्येक dirsearch के लिए सभी मिली फ़ाइलें दिखाएगा।
आईपी और होस्ट Launch task अलग-अलग हैं! आईपी पृष्ठ पर बटन वर्तमान प्रोजेक्ट के सभी आईपी के विरुद्ध शुरू होगा, जबकि होस्ट पृष्ठ पर बटन होस्ट के विरुद्ध लॉन्च होगा।
कुछ होस्ट के विरुद्ध कार्य लॉन्च करने के लिए, आपको चाहिए
उदाहरण:

कुछ फ़िल्टर लागू किए गए हैं। यदि हम अब dirsearch लॉन्च करते हैं, तो यह उन होस्ट के विरुद्ध लॉन्च किया जाएगा जो उपयोग किए गए फ़िल्टर से मेल खाते हैं।