
EyeWitness को वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने और यदि संभव हो तो डिफ़ॉल्ट क्रेडेंशियल्स की पहचान करने के लिए डिज़ाइन किया गया है।
EyeWitness वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने, और ज्ञात होने पर डिफ़ॉल्ट क्रेडेंशियल्स पहचानने के लिए डिज़ाइन किया गया है।
EyeWitness Kali Linux पर चलने के लिए डिज़ाइन किया गया है। यह -f फ़्लैग के साथ दी गई फ़ाइल को स्वतः पहचान लेगा, चाहे वह प्रत्येक नई पंक्ति पर URL वाली टेक्स्ट फ़ाइल हो, nmap xml आउटपुट हो, या nessus xml आउटपुट हो। --timeout फ़्लैग पूरी तरह से वैकल्पिक है, और आपको वेब पेज को रेंडर करने और स्क्रीनशॉट लेने के प्रयास में प्रतीक्षा करने का अधिकतम समय प्रदान करने देता है।
EyeWitness सुविधाओं और इसके विशिष्ट उपयोग मामलों का दस्तावेजीकरण करने वाली एक पूर्ण उपयोग मार्गदर्शिका यहाँ उपलब्ध है - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/
Red Siege ने एक Windows क्लाइंट बनाया है (स्थिरता सुधारों में Matt Grandy (@Matt_Grandy_) के व्यापक सहयोग के लिए धन्यवाद)। आपको बस इसे स्थानीय रूप से बनाना (या रिलीज़ की जाँच करना) है, और फिर उन URL की फ़ाइल का पथ प्रदान करना है जिन्हें आप स्कैन करना चाहते हैं! EyeWitness आपकी "AppData\Roaming" निर्देशिका में रिपोर्ट उत्पन्न करेगा। C# EyeWitness का नवीनतम संस्करण URL की सूची प्रदान किए बिना Internet Explorer और Chrome बुकमार्क्स को पार्स करने और उनके स्क्रीनशॉट लेने का समर्थन करता है। यह संस्करण Cobalt Strike के execute-assembly के माध्यम से वितरित किए जाने के लिए पर्याप्त छोटा भी है।
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress
ईमेल: GetOffensive [@] redsiege [dot] com
./EyeWitness.py -f filename --timeout optionaltimeout
./EyeWitness -f urls.txt --web
./EyeWitness -x urls.xml --timeout 8
./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120
EyeWitness को socks प्रॉक्सी के माध्यम से प्रॉक्सी करने का सबसे अच्छा गाइड @raikia द्वारा बनाया गया है और यहाँ उपलब्ध है - https://github.com/RedSiege/EyeWitness/issues/458
किसी सिस्टम से प्रॉक्सी के माध्यम से EyeWitness स्थापित करने के लिए, निम्नलिखित कमांड ( @digininja का धन्यवाद) का उपयोग किया जा सकता है।
APT
-------
/etc/apt/apt.conf.d/70proxy
$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";
Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128
Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc
use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128
General system proxy
--------------------------------
export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128
अब आप EyeWitness को एक docker कंटेनर में निष्पादित कर सकते हैं और अपने होस्ट मशीन में अनावश्यक निर्भरताएँ स्थापित करने से बच सकते हैं।
नोट: docker run को होस्ट में उस फ़ोल्डर पथ के साथ निष्पादित करें जिसमें आपके परिणाम हैं (/path/to/results) नोट2: यदि आप किसी फ़ाइल से URL स्कैन करना चाहते हैं, तो सुनिश्चित करें कि आप इसे वॉल्यूम फ़ोल्डर में रखें (यदि आप urls.txt को /path/to/results में रखते हैं, तो तर्क -f /tmp/EyeWitness/urls.txt होना चाहिए)
sudo docker build -t eyewitness
sudo docker run --rm \
-v /tmp:/Eyewitness/Python/ \
eyewitness --web \
-f /Eyewitness/Python/dns.txt \
--no-prompt \
-d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')
और फिर अपने होस्ट पर:
cd /tmp && ls
cd report*
firefox-esr report.html &
मुझे अच्छा लगेगा अगर EyeWitness विभिन्न वेब अनुप्रयोगों के अधिक डिफ़ॉल्ट क्रेडेंशियल्स की पहचान करे। जब आप किसी ऐसे उपकरण का पता लगाएँ जो डिफ़ॉल्ट क्रेडेंशियल का उपयोग करता है, तो कृपया मुझे इंडेक्स पेज का स्रोत कोड और डिफ़ॉल्ट क्रेडेंशियल ईमेल करें ताकि मैं उन्हें EyeWitness में जोड़ सकूँ!