
शून्य-डॉलर आक्रमण सतह प्रबंधन उपकरण

शून्य-डॉलर आक्रमण सतह प्रबंधन उपकरण
ब्लैक हैट आर्सेनल 2023 और रेकन विलेज @ डीईएफ कॉन 2023 में प्रदर्शित।
Easy EASM बस यही है... सेटअप करने में सबसे आसान उपकरण जो आपके संगठन को उसके बाहरी सामने वाली संपत्तियों में दृश्यता देता है।
उद्योग $30k के विक्रेताओं का वर्चस्व है जो "आक्रमण सतह प्रबंधन" बेच रहे हैं, लेकिन OG बग बाउंटी हंटर्स और रेड टीमर्स सच्चाई जानते हैं। बाहरी ASM बग बाउंटी परिदृश्य से उत्पन्न हुआ था। इनमें से अधिकांश $30k विक्रेता बैकएंड पर इस ओपन-सोर्स टूलिंग का उपयोग करते हैं।
दस या उससे कम सेटअप लाइनों के साथ, ओपन-सोर्स टूल्स का उपयोग करते हुए, और एक बटन डिप्लॉयमेंट के साथ, Easy EASM आपके संगठन को आपकी ऑनलाइन संपत्तियों का पूर्ण दृश्य देगा। Easy EASM आपको प्रतिदिन स्कैन करता है और नए पाए गए संपत्तियों पर आपको स्लैक या डिस्कॉर्ड के माध्यम से सचेत करता है! Easy EASM एक जोखिम रजिस्टर या संपत्ति डेटाबेस के लिए एक एक्सेल स्केलेटन भी निकालता है! यह रॉकेट साइंस नहीं है, लेकिन यह उपयोगी है। धोखा न खाएं। EasyEASM लें और आश्वस्त महसूस करें कि आप जानते हैं कि इंटरनेट पर हमलावरों का सामना क्या है।
go install github.com/g0ldencybersec/EasyEASM/easyeasm@latest
टूल एक कॉन्फ़िगरेशन फ़ाइल config.yml की अपेक्षा करता है जो उस निर्देशिका में हो जहाँ से आप चला रहे हैं।
यहाँ इस yaml फ़ाइल का उदाहरण है:
# EasyEASM configurations
runConfig:
domains: # List root domains here.
- example.com
- mydomain.com
slack: https://hooks.slack.com/services/DUMMYDATA/DUMMYDATA/RANDOM # Slack webhook url for Slack notifications.
discord: https://discord.com/api/webhooks/DUMMYURL/Dasdfsdf # Discord webhook for Discord notifications.
runType: fast # Set to either fast (passive enum) or complete (active enumeration).
activeWordList: subdomainWordlist.txt
activeThreads: 100
टूल चलाने के लिए, कॉन्फ़िग फ़ाइल config.yml भरें। फिर, easyeasm मॉड्यूल चलाएँ:
./easyeasm
रन पूरा होने के बाद, आपको रन निर्देशिका में आउटपुट CSV (EasyEASM.csv) देखना चाहिए। इस CSV को आपकी संपत्ति डेटाबेस और जोखिम रजिस्टर में जोड़ा जा सकता है!
इस टूल के निर्माता प्रदर्शन, विश्वसनीयता, या किसी विशिष्ट उद्देश्य के लिए उपयुक्तता के संबंध में कोई वारंटी या आश्वासन प्रदान नहीं करते हैं।
टूल "जैसा है" आधार पर प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, चाहे वह व्यक्त या निहित हो, जिसमें शामिल है, लेकिन इन्हीं तक सीमित नहीं, व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता, या गैर-उल्लंघन की निहित वारंटी।
उपयोगकर्ता इस टूल का उपयोग करने की पूरी जिम्मेदारी लेता है और इसे अपने स्वयं के जोखिम पर करता है। निर्माता किसी भी नुकसान, क्षति, या खर्च के लिए जिम्मेदार नहीं है जो उपयोगकर्ता या किसी तीसरे पक्ष द्वारा इस टूल के उपयोग के परिणामस्वरूप प्रत्यक्ष या अप्रत्यक्ष रूप से सहन किया गया है।
इसके अलावा, निर्माता इस टूल के उपयोग के माध्यम से प्राप्त जानकारी की सटीकता, सामग्री, या उपलब्धता के लिए, साथ ही वायरस, मैलवेयर, या अन्य दुर्भावनापूर्ण घटकों से हुए नुकसान के लिए जो उपयोगकर्ता के सिस्टम में इस टूल के उपयोग के परिणामस्वरूप घुसपैठ कर सकते हैं, किसी भी देयता या जिम्मेदारी को स्पष्ट रूप से अस्वीकार करता है।
इस टूल का उपयोग करके, उपयोगकर्ता स्वीकार करता है कि उसने इस वारंटी घोषणा को पढ़ और समझ लिया है और इसके उपयोग से जुड़े सभी जोखिमों को उठाने के लिए सहमत है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md देखें।
सहायता के लिए, Issues टैब का उपयोग करें। यदि हम 7 दिनों के भीतर जवाब नहीं देते हैं, तो कृपया यहाँ हमसे संपर्क करें।