
स्वचालित OSINT उपकरण जो SwaggerHub API दस्तावेज़ीकरण को स्कैन करके उजागर रहस्यों, क्रेडेंशियल्स और संवेदनशील जानकारी का पता लगाने के लिए regex-आधारित पहचान का उपयोग करता है।
SwaggerSpy एक उपकरण है जो SwaggerHub पर स्वचालित ओपन सोर्स इंटेलिजेंस (OSINT) के लिए डिज़ाइन किया गया है। इस परियोजना का उद्देश्य SwaggerHub पर दस्तावेज़ित API से खुफिया जानकारी एकत्र करने की प्रक्रिया को सुव्यवस्थित करना है, जो सुरक्षा शोधकर्ताओं, डेवलपर्स और आईटी पेशेवरों के लिए मूल्यवान अंतर्दृष्टि प्रदान करता है।
स्वैगर एक ओपन-सोर्स फ्रेमवर्क है जो डेवलपर्स को RESTful वेब सेवाओं को डिजाइन, निर्माण, दस्तावेज़ीकृत और उपभोग करने की अनुमति देता है। यह JSON या YAML प्रारूप का उपयोग करके REST API का वर्णन करने का एक मानक तरीका प्रदान करके API विकास को सरल बनाता है। स्वैगर डेवलपर्स को अपने API के लिए इंटरैक्टिव दस्तावेज़ीकरण बनाने में सक्षम बनाता है, जिससे डेवलपर्स और गैर-डेवलपर्स दोनों के लिए API को समझना और उपयोग करना आसान हो जाता है।
SwaggerHub स्वैगर फ्रेमवर्क का उपयोग करके API को डिजाइन, निर्माण और प्रबंधित करने के लिए एक सहयोगी मंच है। यह API दस्तावेज़ीकरण, संस्करण नियंत्रण और टीम के सदस्यों के बीच सहयोग के लिए एक केंद्रीकृत भंडार प्रदान करता है। SwaggerHub API डिजाइन और परीक्षण के लिए एक एकीकृत मंच प्रदान करके API विकास जीवनचक्र को सरल बनाता है।
SwaggerHub पर OSINT करना महत्वपूर्ण है क्योंकि डेवलपर्स, कुशल API दस्तावेज़ीकरण और साझाकरण की खोज में, अनजाने में संवेदनशील जानकारी उजागर कर सकते हैं। यहां कुछ प्रमुख कारण दिए गए हैं कि SwaggerHub पर OSINT क्यों मूल्यवान है:
डेवलपर की चूक: डेवलपर्स अनजाने में SwaggerHub पर API दस्तावेज़ीकरण में रहस्य, क्रेडेंशियल या संवेदनशील जानकारी शामिल कर सकते हैं। यदि तुरंत पहचाना और संबोधित नहीं किया गया तो ये चूक सुरक्षा कमजोरियों और अनधिकृत पहुंच का कारण बन सकती हैं।
सुरक्षा सर्वोत्तम अभ्यास: SwaggerHub पर OSINT सुरक्षा सर्वोत्तम प्रथाओं को लागू करने में मदद करता है। विकास जीवनचक्र में शुरुआती चरण में संभावित सुरक्षा मुद्दों की पहचान करना और उन्हें ठीक करना API की गोपनीयता और अखंडता सुनिश्चित करने के लिए आवश्यक है।
डेटा लीक को रोकना: SwaggerHub को संवेदनशील जानकारी के लिए व्यवस्थित रूप से स्कैन करके, संगठन सक्रिय रूप से डेटा लीक को रोक सकते हैं। यह आज के परस्पर जुड़े डिजिटल परिदृश्य में विशेष रूप से महत्वपूर्ण है जहां API सेवाओं के बीच डेटा आदान-प्रदान में महत्वपूर्ण भूमिका निभाते हैं।
जोखिम शमन: यह समझना कि डेवलपर्स API दस्तावेज़ीकरण में संवेदनशील विवरणों को हटाना या अस्पष्ट करना भूल सकते हैं, SwaggerHub पर निरंतर OSINT के महत्व को रेखांकित करता है। यह सक्रिय दृष्टिकोण महत्वपूर्ण जानकारी के अनजाने प्रदर्शन के जोखिम को कम करता है।
अनुपालन और गोपनीयता: कई उद्योगों में संवेदनशील डेटा की सुरक्षा के संबंध में कड़ी अनुपालन आवश्यकताएं हैं। SwaggerHub पर OSINT सुनिश्चित करता है कि API इन नियमों का पालन करते हैं, अनुपालन की संस्कृति को बढ़ावा देते हैं और उपयोगकर्ता गोपनीयता की रक्षा करते हैं।
शैक्षिक अवसर: SwaggerHub दस्तावेज़ीकरण में चूक की पहचान करना डेवलपर्स के लिए शैक्षिक अवसर प्रदान करता है। यह सुरक्षा-जागरूक मानसिकता को प्रोत्साहित करता है, जागरूकता और जिम्मेदार सूचना प्रबंधन की संस्कृति को बढ़ावा देता है।
यह पहचान कर कि डेवलपर्स अनजाने में रहस्य उजागर कर सकते हैं, SwaggerHub पर OSINT समग्र सुरक्षा रणनीति का एक अभिन्न अंग बन जाता है, संभावित खतरों से बचाता है और एक सुरक्षित API पारिस्थितिकी तंत्र को बढ़ावा देता है।
SwaggerSpy SwaggerHub से जानकारी प्राप्त करता है और संवेदनशील जानकारी, जैसे रहस्य और क्रेडेंशियल, के लिए API दस्तावेज़ीकरण का निरीक्षण करने के लिए नियमित अभिव्यक्तियों का उपयोग करता है।
SwaggerSpy का उपयोग करने के लिए, इन चरणों का पालन करें:
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
python swaggerspy.py searchterm
SwaggerSpy केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि इस उपकरण का उनका उपयोग लागू कानूनों और विनियमों का अनुपालन करता है।
SwaggerSpy में योगदान का स्वागत है! इस उपकरण को बेहतर बनाने में मदद करने के लिए बेझिझक मुद्दे, सुविधा अनुरोध या पुल अनुरोध सबमिट करें।
SwaggerSpy एलिसन मोरेटो (UndeadSec) द्वारा विकसित और अनुरक्षित है
मैं एक भावुक साइबर खतरा खुफिया पेशेवर हूं जो अंतर्दृष्टि साझा करना और साइबर सुरक्षा उपकरण तैयार करना पसंद करता है।
मुझे फॉलो करने पर विचार करें:
SwaggerSpy MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
परियोजना प्रेरणा प्रदान करने के लिए @Liodeus को विशेष धन्यवाद swaggerHole के माध्यम से।