विवरण
EGRESSION एक उपकरण है जो तुरंत यह दर्शाता है कि किसी भी नेटवर्क से संवेदनशील डेटा अपलोड करना कितना आसान है।
यह निम्नलिखित सामग्री वाली एक संवेदनशील फ़ाइल से शुरू होता है, जो स्थानीय रूप से सादे पाठ में संग्रहीत है। इस फ़ाइल का उपयोग नेटवर्क पर एग्रेस / DLP नियंत्रणों का परीक्षण करने के लिए किया जाता है, विभिन्न तकनीकों का उपयोग करके बाहरी कनेक्शन बनाने और इस फ़ाइल को अपलोड करने का प्रयास करके।
- //US Social
- 567-24-4901
- //क्रेडिट कार्ड नंबर
- 4111111111111111
- 5105105105105100
- 4222222222222
- //जन्म तिथियाँ
- 12.12.94
- 12/12/1994
- 12/12/94
- 12 जुलाई 1994
- //कैनेडियन SIN
- 202 275 186
- //यूके राष्ट्रीय बीमा नंबर (NINO)
- ST 68 86 80 B
परीक्षण प्रक्रिया
इसमें चार (4) स्तरों का परीक्षण होता है।
- सूचनात्मक: बताता है कि क्या यह इंटरनेट पर पोर्ट से कनेक्ट कर सकता है।
- स्तर 0: बताता है कि क्या यह इंटरनेट पर सादे पाठ में एक फ़ाइल FTP कर सकता है।
- स्तर 1: बताता है कि क्या यह विभिन्न पोर्ट पर इंटरनेट पर SCP फ़ाइलें कर सकता है।
- स्तर 2: बताता है कि क्या यह DNS प्रश्नों के माध्यम से समान संवेदनशील फ़ाइल को इंटरनेट पर भेज सकता है।
यह इनमें से प्रत्येक को क्रम में करता है और फिर रिपोर्ट करता है कि किस स्तर पर इसे ब्लॉक करने में विफल रहा।
स्थापना
उपकरण को यथासंभव स्व-निहित और चलाने में आसान बनाया गया है। आप निर्भरताएँ इस प्रकार स्थापित कर सकते हैं:
- सुनिश्चित करें कि
curl स्थापित है।
- सुनिश्चित करें कि
nc स्थापित है।
git clone https://github.com/danielmiessler/egression.git
cd egression
./egression
प्रस्तुतियाँ
अगले चरण
परियोजना की योजनाओं में शामिल हैं:
- अतिरिक्त स्तर जोड़ना, अतिरिक्त एग्रेस विधियों के साथ, जैसे: NTP, ICMP आदि पर डेटा भेजना।
- विभिन्न परिदृश्यों के लिए अतिरिक्त दोष जांच
क्रेडिट और धन्यवाद
- विलियम कोपोला को उनके पिछले और पूरक कार्य के लिए धन्यवाद, जो उन्होंने अपने Fillabuster उपकरण के साथ इस क्षेत्र में किया था, जिसे उन्होंने 2015 में BlackHat Arsenal में भी प्रस्तुत किया था।
- सासा ज़्डजेलार और जेसन हैडिक्स को उपकरण पर प्रतिक्रिया देने के लिए धन्यवाद।