
Google Cloud Platform의 Kubernetes 백엔드로 구축된 보안 테스트 Slackbot
Google Cloud Platform의 Kubernetes 백엔드로 구축된 보안 테스트 Slackbot

참고: 저는 이 프로젝트를 더 이상 적극적으로 유지보수하지 않습니다. 저와 다른 몇몇 사람들이 Kubebot v2를 작업 중이며, 이는 곧 있을 보안 컨퍼런스 중 하나에서 발표될 예정입니다.

이 비디오를 시청하세요 - https://youtu.be/RKvtyU3CcZk
PS - API 서버, Subscription Worker 및 Tool Worker의 모든 Docker 이미지는 K8s 클러스터에 배포되기 전에 해당 GCP 계정의 Google Container Registry에서 다운로드됩니다.
checkfile이라는 유틸리티 컨테이너는 github 파일에서 이전 실행과 최신 실행 간의 변경 사항을 식별하기 위해 diff 작업을 수행하는 데 사용됩니다. 이 컨테이너는 각 도구 컨테이너 후에 실행됩니다.converttobq라는 유틸리티는 도구의 데이터를 BigQuery에서 수집 가능한 형식으로 변환하는 데 사용됩니다. 이 유틸리티는 각 도구의 결과를 BQ에 저장하여 다른 도구에서 사용할 수 있도록 하는 자동화 워크플로에서 실행됩니다.wfuzzbasicauthbrute라는 유틸리티는 BQ 테이블에 저장된 엔드포인트의 기본 인증 메커니즘을 다른 BQ 테이블에 저장된 모든 비밀과 함께 무차별 대입하는 데 사용됩니다..env로 바꾸고 Kubebot을 로컬로 배포하려면 파일의 값이 정확한지 확인하세요.원격 Kubebot 실행 - 로컬(Minikube 사용)에서 Kubebot이 예상대로 작동한다고 확신하고 이제 클라우드에서 완전히 활용하려는 경우 Google Container Engine(GKE) 클러스터에 배포할 수 있습니다. 그러나 아직 원격 배포에 대한 지침을 제공할 수 없습니다. 그렇긴 하지만, 관심이 있으시다면 기꺼이 도와드리겠습니다. 그리고 Slack 앱으로 Kubebot을 사용하고 백엔드 인프라에 대해 걱정하지 않으려면, 제가 개인 GCP 계정에서 백엔드를 호스팅할 예정이므로 소액의 월간 구독 요금제로도 가능합니다. 귀하는 클라우드 제공업체에서 VPS를 호스팅하는 일반 비용만 부담하면 됩니다. 이러한 옵션에 대해 논의하려면 언제든지 연락 주십시오.도구 이름, 옵션 및 대상으로 슬래시 명령을 실행할 수 있는 방법을 확인하세요. 대상(들)이라고 말하는 이유는 하나의 슬래시 명령으로 여러 대상에 대해 하나의 도구를 옵션 세트와 함께 실행할 수 있기 때문입니다. 예를 들어, 아래 gitrob 명령은 test 및 abc에 대해 실행됩니다.
PS - 선택할 수 있는 단어 목록:
bitquark_20160227_subdomains_popular_1000000.txt
deepmagic.com_top500prefixes.txt
fierce_hostlist.txt
namelist.txt
names.txt
sorted_knock_dnsrecon_fierce_recon-ng.txt
subdomains-top1mil-110000.txt
PS - 기부는 환영합니다. PayPal 이메일 - anshuman dot bhartiya at gmail dot com