
Una piattaforma olistica per OSINT e Threat Hunting
VERSIONE 3.9
Scrummage è uno strumento OSINT che centralizza le funzionalità di ricerca da una serie di potenti siti web OSINT di terze parti disponibili pubblicamente.
Scrummage offre un valore distintivo in termini di numerosi plugin disponibili. L'applicazione web Python/Flask fornita è un modo semplice, leggero e scalabile per consentire agli utenti di gestire grandi moli di risultati. L'installazione di questo strumento è semplice e può essere bypassata con l'immagine fornita, che creerà una nuova istanza di Scrummage al primo avvio.
Sentiti libero di contribuire a questo progetto, segnalando bug o creando nuove richieste di funzionalità. Se non vuoi contribuire al codice ma sostenere il progetto Scrummage, la sponsorizzazione ci consente di continuare a migliorare e far maturare la piattaforma. Siamo felici di ricompensare i nostri sponsor con supporto alla piattaforma e in altri modi indicati nella pagina di sponsorizzazione. Scrummage sarà sempre open-source e gratuito, come modo per restituire alla comunità globale di sicurezza open-source. Tuttavia, riconosciamo che imparare a usare la piattaforma e implementarla, specialmente in ambienti complessi, può essere impegnativo. È qui che la sponsorizzazione può essere utilizzata per ottenere quel supporto extra.
PER LE ISTRUZIONI FAI RIFERIMENTO ALLA WIKI
La dashboard è la schermata iniziale a cui l'applicazione indirizza l'utente dopo il login. Fornisce un grafico di alto livello che mostra la quantità di ciascun risultato in base al tipo di risultato. Lo fa per ogni tipo di reperimento. Tuttavia, se un grafico non si carica, molto probabilmente è perché nessun risultato è in quella categoria, ad esempio se non ci sono risultati chiusi, nessun grafico apparirà sotto 'Risultati Chiusi per Tipo'.




La pagina degli eventi mostra tutto ciò che cambia all'interno dell'applicazione web, dai login ai tentativi di login falliti, a qualsiasi azione eseguita su un'attività. Questo aiuta a capire cosa è successo di recente nell'app web e può essere d'aiuto in questioni come il rilevamento di tentativi di login brute-force o il tracciamento di chi ha modificato un'attività.
Nota: Questa pagina carica solo gli ultimi 1000 eventi, per ottimizzazione dell'applicazione web.

La pagina dei risultati mostra semplicemente i risultati creati da un'attività. La tabella dei risultati mostra i metadati di base del risultato, ma fornisce anche un pulsante 'Dettagli' che può essere utilizzato per approfondire il risultato. Come accennato, tutti i risultati hanno una qualche forma di file di output; se un risultato è un collegamento, il file sarà una copia dell'HTML della pagina. Inoltre, è fornita la funzionalità di screenshot per aiutare a mantenere una registrazione fotografica di un risultato. Sia il file di output che quello dello screenshot verranno eliminati se il risultato viene eliminato.
Nota: Questa pagina carica solo gli ultimi 1000 risultati, per ottimizzazione dell'applicazione web.

Per scopi di ottimizzazione, la tabella dei risultati mostra solo alcune delle informazioni generali riguardanti un risultato; per investigare ulteriormente un risultato, l'utente dovrebbe usare il pulsante Dettagli. La pagina dei dettagli consente all'utente di visualizzare la copia digitale del collegamento del risultato e fornisce la possibilità di generare uno screenshot.

La pagina delle attività mostra tutte le attività create e fornisce all'utente la possibilità di eseguire ciascuna attività. Questa pagina non ha un limite di attività; tuttavia, non esagerare nella creazione di attività: puoi sempre aggiungere una lista a un'attività, piuttosto che creare la stessa attività più volte per una singola ricerca. Quindi in realtà non dovresti avere più di 50 attività. Le attività hanno una cache e un log per ciascuna, che si trovano nella directory 'protected/output' sotto il nome dell'attività, ad esempio Google Search è chiamato 'google'. Se devi rimuovere la cache, puoi modificare/eliminare il file di cache appropriato.

Tutti i plugin sono open-source e gratuiti per i singoli individui, proprio come il resto del codice. Inoltre, sentiti libero di utilizzare le librerie preesistenti usate in altri plugin. Se stai creando o modificando un plugin, assicurati di capire che quando lo esegui per la prima volta, l'app web potrebbe ricaricarsi per ricaricare la cache di Python. Questo è normale.
Questa pagina cambia in base ai privilegi dell'utente; se un utente è amministratore, ha la capacità di cambiare la propria password così come le password di altri utenti, può bloccare e sbloccare utenti, declassare e promuovere i privilegi degli utenti, e naturalmente creare nuovi utenti ed eliminare utenti esistenti.
Inoltre, gli utenti con privilegi amministrativi possono controllare e modificare la configurazione di input, output e principale dello strumento.
La pagina dell'account appare come segue per gli utenti amministrativi:

La pagina dell'account appare come segue per gli utenti non amministrativi:

Questo concetto è stato introdotto nella v3.6 della piattaforma Scrummage; questa pagina non va confusa con la pagina Impostazioni Account. Impostazioni Account serve per gestire gli utenti della piattaforma Scrummage stessa; le identità sono una funzionalità del tutto opzionale, dove se sono presenti righe, le informazioni in esse contenute possono essere utilizzate durante l'esecuzione delle attività.
Questa è la pagina principale, che mostra una tabella con un'identità fittizia creata per scopi di documentazione:

Le identità possono essere create in uno dei tre modi seguenti:


org_identities. Ciò aiuterà a semplificare e mantenere efficacemente il tuo elenco di identità.Contributi Benvenuti!!
Accogliamo e incoraggiamo il tuo contributo al progetto Scrummage attraverso la creazione di nuovi plugin. Se sei interessato, fai riferimento alla guida allo sviluppo di plugin qui; questa ti fornirà una panoramica su come sviluppare un plugin per Scrummage, utilizzando le librerie personalizzate fornite.