हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
sh00t — सुरक्षा परीक्षण उतना सरल नहीं है जितना कि राइट क्लिक > स्कैन। यह गंदा है, एक कठिन खेल है। क्या होगा अगर आप उस एक चीज़ का परीक्षण करना भूल गए और बाद में पछताना पड़े? Sh00t एक अत्यधिक अनुकूलन योग्य, बुद्धिमान प्लेटफ़ॉर्म है जो बग हंटर्स के जीवन को समझता है और मैन्युअल सुरक्षा परीक्षण पर जोर देता है। | Kitploit
सुरक्षा परीक्षण उतना सरल नहीं है जितना कि राइट क्लिक > स्कैन। यह गंदा है, एक कठिन खेल है। क्या होगा अगर आप उस एक चीज़ का परीक्षण करना भूल गए और बाद में पछताना पड़े? Sh00t एक अत्यधिक अनुकूलन योग्य, बुद्धिमान प्लेटफ़ॉर्म है जो बग हंटर्स के जीवन को समझता है और मैन्युअल सुरक्षा परीक्षण पर जोर देता है।
साझा करें
root@kitploit:~
मैनुअल सुरक्षा परीक्षकों के लिए एक परीक्षण वातावरण
Sh00t
एक टास्क मैनेजर है जो आपको सुरक्षा परीक्षण करने पर ध्यान केंद्रित करने देता है
परीक्षण मामलों की कार्य सूची प्रदान करता है
अनुकूलन योग्य बग टेम्पलेट के साथ बग रिपोर्ट बनाने में मदद करता है
विशेषताएँ:
डायनामिक टास्क मैनेजर जो सामान्य एडिटर या टास्क मैनेजमेंट टूल्स को बदलता है जो सुरक्षा के लिए नहीं बने हैं
स्वचालित, अनुकूलन योग्य सुरक्षा परीक्षण मामलों की चेकलिस्ट जो Evernote, OneNote या अन्य टूल्स को बदलती है जो सुरक्षा के लिए नहीं बने हैं
विभिन्न उद्देश्यों के लिए कस्टम बग टेम्पलेट प्रबंधित करें और स्वचालित रूप से बग रिपोर्ट उत्पन्न करें
कई मूल्यांकनों और परियोजनाओं का समर्थन करें ताकि आप अपनी अलग-अलग ज़रूरतों को तार्किक रूप से अलग कर सकें
कागज़ की तरह उपयोग करें - सब कुछ स्वचालित रूप से सहेजा जाता है
स्वचालित रूप से उत्पन्न बग रिपोर्ट को Markdown में निर्यात करें और HackerOne पर ब्लाइंड सबमिट करें! (WIP)
JIRA, ServiceNow के साथ एकीकरण - जल्द ही आ रहा है
बग रिपोर्ट को Markdown में निर्यात करें - जल्द ही आ रहा है
सब कुछ कस्टमाइज़ करें
स्थापना:
Docker स्थापित करें यदि उपलब्ध नहीं है। Windows 10 Home उपयोगकर्ता या पुराने रिलीज़ के उपयोगकर्ता, नीचे वैकल्पिक स्थापना निर्देश देखें।
क्या आप Django-प्रो हैं और अपने खुद के सेटअप पर सब कुछ सेट करना चाहते हैं? हमने आपको भी कवर किया है: मैन्युअल सेटअप
Hyper-V के बिना मशीन का उपयोग कर रहे हैं, जैसे Windows Home? आप Docker Toolbox और Docker Quickstart Terminal का उपयोग कर सकते हैं। आपका Sh00t आपके Docker के डिफ़ॉल्ट IP पर चलेगा: http://YOUR_DOCKER_IP:8000/। IP पता Quickstart Terminal के प्रारंभ में प्रदर्शित होगा। आप इसे docker-machine ls और docker-machine ip MACHINE_NAME के साथ भी पा सकते हैं।
यदि आप अपने मौजूदा डेटा को खोए बिना पिछले सेटअप से Sh00t के Docker संस्करण में जाना चाहते हैं, तो आपको Docker कंटेनर पर /root/sh00/db/db.sqlite3 फ़ाइल को अपने पुराने sh00t सेटअप से मैन्युअल रूप से बदलना होगा।
बाद में Sh00t का उपयोग करना:
कंटेनर प्रारंभ करें: docker start sh00t
अपने पसंदीदा ब्राउज़र में http://YOUR_IP:8000/ पर लॉग इन करें
यदि आपने इसे नहीं बदला है तो sh00t / sh00t से लॉगिन करें
यदि आप ध्यान रखते हैं तो कंटेनर रोकें: docker stop sh00t
और दोहराएँ!
नोट: हमेशा docker start और docker stop का उपयोग करें। यदि आप कंटेनर या वॉल्यूम को हटाते हैं तो आप अपना डेटा खो सकते हैं।
अपग्रेड
नई सुविधाओं और बग फिक्स का लाभ उठाने के लिए अपने Sh00t को नवीनतम रखना महत्वपूर्ण है।
मौजूदा कंटेनर हटाएँ: docker container rm -f sh00t
चिंता न करें, आपका डेटा सुरक्षित है जब तक आप Docker वॉल्यूम नहीं हटाते।
नवीनतम कोड के साथ एक नया कंटेनर प्रारंभ करें, लेकिन पुराना डेटा: docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest
अनइंस्टॉलेशन
यदि आप सभी Sh00t इमेज, कंटेनर और वॉल्यूम को हटाना चाहते हैं, तो निम्न कथन निष्पादित किए जा सकते हैं। नोट: यह एक विनाशकारी संचालन है और इसे पूर्ववत नहीं किया जा सकता।
Sh00t Python में लिखा गया है और Django वेब फ्रेमवर्क द्वारा संचालित है। यदि आप किसी त्रुटि से अटक गए हैं, तो त्रुटि संदेश पर Google करना, ज्यादातर समय आपकी मदद करेगा। यदि आप सुनिश्चित नहीं हैं, तो कृपया github पर एक नई समस्या दर्ज करें।
शब्दावली:
Flag: एक Flag एक लक्ष्य है जिस पर sh00t किया जाता है। यह एक परीक्षण मामला है जिसका परीक्षण किया जाना है। चुनी गई परीक्षण पद्धति के आधार पर Flags स्वचालित रूप से उत्पन्न होते हैं। बग मिल सकता है या नहीं - लेकिन लक्ष्य निशाना लगाना और उस पर sh00t करना है। Flag में परीक्षण के लिए विस्तृत चरण शामिल होते हैं। यदि बग की पुष्टि हो जाती है, तो इसे sh0t कहा जाता है।
Sh0t: Sh0t बग हैं। आमतौर पर Sh0t में बग का तकनीकी विवरण, प्रभावित फ़ाइलें/URL, पुनरुत्पादन के चरण और समाधान अनुशंसा शामिल होती है। Sh0t की अधिकांश सामग्री एक क्लिक में उत्पन्न होती है और केवल गतिशील सामग्री जैसे प्रभावित पैरामीटर, चरणों को बदलना होता है। Sh0t किसी Assessment से संबंधित हो सकता है।
Assessment: Assessment एक परीक्षण मूल्यांकन है। यह किसी एप्लिकेशन, प्रोग्राम का मूल्यांकन हो सकता है - उपयोगकर्ता के अनुसार जिस तरह से प्रबंधित करना चाहता है। यह एक Project का हिस्सा है।
Project: Project में assessments शामिल होते हैं। Project आपके काम का तार्किक विभाजन हो सकता है। यह अलग नौकरी, बग बाउंटी हो सकता है, आप तय करें।
Template: Template आपके बग के टेम्पलेट हैं। इनका उपयोग Sh0t के साथ किया जाता है। यह कॉपी-पेस्ट के काम को बदलने के लिए है जब आप एक नया बग दर्ज करते हैं। अपने सभी बगों के लिए टेम्पलेट बनाएँ, वेरिएबल छोड़ दें जो आपकी वास्तविक बग रिपोर्ट में बदल जाएँगे जैसे URL, प्रभावित क्षेत्र आदि, जो आपके Sh0t में Template लोड होने पर बदल जाएँगे।
Case Master: Case Master परीक्षण मामलों का सेट है। ये व्यक्तिगत परीक्षण हैं जो आप अपने लक्ष्य पर करेंगे। परीक्षण मामलों को कॉन्फ़िगर करने से आपको अपने परीक्षण को प्रबंधित करने और अपने Assessment में आवश्यक सभी चीजों को कवर करने में मदद मिलेगी। प्रत्येक हैकर के अपने परीक्षण मामले होंगे। उन्हें छोटा और पालन करने में आसान रखें। अपने Sh00t में परीक्षण मामलों की पूरी सूची रखना Sh00t का उपयोग करने का सबसे महत्वपूर्ण हिस्सा है। जब आप एक नया Assessment शुरू कर रहे होंगे तो परीक्षण मामले Flags बन जाएँगे जिनका परीक्षण किया जाना है।
Module Master: Modules परीक्षणों के तार्किक भाग हैं। उदाहरण के लिए, उपयोगकर्ता और सत्र प्रबंधन Module का एक उदाहरण है। Modules परीक्षण की श्रेणी के समान हैं।
Methodology Master: Methodology आपके परीक्षण के प्रति आपका दृष्टिकोण है। OWASP Testing Guide V4 और Web Application Hacker Handbook (WAHH) उदाहरण Methodology हैं और Sh00t के साथ डिफ़ॉल्ट रूप से शामिल हैं। आप अपनी खुद की Methodology, Modules और Test Cases बना सकते हैं। आपके आधिकारिक कार्य और व्यक्तिगत बग बाउंटी के लिए अलग-अलग Methodologies हो सकती हैं। Methodology आपको उन्हें अलग करने में मदद करेगी।
यह कैसे काम करता है?
एक नया Assessment बनाकर शुरू करें। चुनें कि आप किस पद्धति के साथ परीक्षण करना चाहते हैं। आज 330 परीक्षण मामले हैं, जो 86 Flags में समूहित हैं, जो 13 Modules से संबंधित हैं, जो "Web Application Hacker's Handbook" Testing Methodology के संदर्भ में बनाए गए हैं। Modules और Flags को मैन्युअल रूप से चुना और अनुकूलित किया जा सकता है। एक बार Flags के साथ Assessments बन जाने के बाद, परीक्षक को उन्हें या तो मैन्युअल रूप से, या स्कैनर, टूल्स या जैसी आवश्यकता हो, के साथ अर्ध-स्वचालित रूप से परीक्षण करना होता है, और पूरा होने पर "Done" चिह्नित करना होता है। मूल्यांकन करते समय हम अक्सर कस्टम परीक्षण मामलों के साथ आते हैं जो एप्लिकेशन में किसी विशिष्ट परिदृश्य के लिए विशिष्ट होते हैं। किसी भी समय आसानी से एक नया Flag बनाया जा सकता है।
जब भी किसी Flag को एक वैध बग के रूप में पुष्टि की जाती है, तो एक Sh0t बनाया जा सकता है। कोई ऐसा बग टेम्पलेट चुन सकता है जो सबसे अच्छा मेल खाता हो, और sh00t चुने गए टेम्पलेट के आधार पर बग रिपोर्ट को स्वचालित रूप से भर देगा।
Sh00t का उपयोग कौन कर सकता है?
एप्लिकेशन सुरक्षा इंजीनियर: पेनिट्रेशन टेस्टिंग और भेद्यता मूल्यांकन
बग बाउंटी शिकारी
स्वतंत्र सुरक्षा शोधकर्ता
ब्लू टीम, डेवलपर जो फिक्स करते हैं
कोई भी जो हैक करना चाहता है
स्क्रीनशॉट:
डैशबोर्ड:
Flag पर काम करना:
फुलस्क्रीन में संपादन:
नया Assessment बनाते समय Methodology और Test Cases चुनना:
टेम्पलेट के साथ पूर्व-भरी हुई बग दर्ज करना:
कॉन्फ़िगरेशन:
कार्यान्वयन विवरण:
भाषा: Python 3
फ्रेमवर्क: Django Web Framework
निर्भरताएँ: Django REST Framework, django-tables2: /requirements.txt द्वारा प्रबंधित