
EyeWitness는 웹사이트의 스크린샷을 찍고, 일부 서버 헤더 정보를 제공하며, 가능한 경우 기본 자격 증명을 식별하도록 설계되었습니다.
EyeWitness는 웹사이트의 스크린샷을 캡처하고, 서버 헤더 정보를 제공하며, 알려진 기본 자격 증명을 식별하도록 설계된 도구입니다.
EyeWitness는 Kali Linux에서 실행되도록 설계되었습니다. -f 플래그로 제공된 파일이 각 줄에 URL이 있는 텍스트 파일인지, nmap XML 출력인지, 또는 Nessus XML 출력인지 자동으로 감지합니다. --timeout 플래그는 완전히 선택 사항이며, 웹 페이지를 렌더링하고 스크린샷을 찍을 때 기다릴 최대 시간을 지정할 수 있습니다.
EyeWitness의 기능과 일반적인 사용 사례를 설명하는 완전한 사용법 가이드는 다음에서 확인할 수 있습니다 - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/
Red Siege는 Windows 클라이언트를 만들었습니다 (Matt Grandy(@Matt_Grandy_)의 안정성 수정에 대한 막대한 도움 덕분입니다). 로컬에서 빌드하거나 (릴리스를 확인한 다음) 스캔하려는 URL이 포함된 파일 경로만 제공하면 됩니다! EyeWitness는 AppData\Roaming 디렉토리 내에 보고서를 생성합니다. 최신 C# EyeWitness 버전은 URL 목록을 제공하지 않고도 Internet Explorer 및 Chrome 북마크를 파싱하고 스크린샷을 찍을 수 있습니다. 또한 이 버전은 Cobalt Strike의 execute-assembly를 통해 전달될 수 있을 만큼 작습니다.
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress
이메일: GetOffensive [@] redsiege [dot] com
./EyeWitness.py -f filename --timeout optionaltimeout
./EyeWitness -f urls.txt --web
./EyeWitness -x urls.xml --timeout 8
./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120
socks 프록시를 통해 EyeWitness를 사용하는 가장 좋은 가이드는 @raikia가 작성했으며 다음에서 확인할 수 있습니다 - https://github.com/RedSiege/EyeWitness/issues/458
프록시를 통해 시스템에서 EyeWitness를 설치해야 하는 경우, 다음 명령어(@digininja 님 감사합니다)를 사용할 수 있습니다.
APT
-------
/etc/apt/apt.conf.d/70proxy
$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";
Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128
Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc
use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128
General system proxy
--------------------------------
export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128
이제 Docker 컨테이너에서 EyeWitness를 실행하여 호스트 시스템에 불필요한 종속성을 설치하지 않아도 됩니다.
참고: 결과가 저장될 호스트의 폴더 경로(/path/to/results)로 docker run을 실행하세요.
참고2: 파일에서 URL을 스캔하려면 해당 파일을 볼륨 폴더에 넣어야 합니다 (urls.txt를 /path/to/results에 넣었다면 인수는 -f /tmp/EyeWitness/urls.txt가 됩니다).
sudo docker build -t eyewitness
sudo docker run --rm \
-v /tmp:/Eyewitness/Python/ \
eyewitness --web \
-f /Eyewitness/Python/dns.txt \
--no-prompt \
-d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')
그런 다음 호스트에서:
cd /tmp && ls
cd report*
firefox-esr report.html &
EyeWitness가 더 많은 다양한 웹 애플리케이션의 기본 자격 증명을 식별할 수 있게 되기를 바랍니다.
기본 자격 증명을 사용하는 장치를 발견하면, 인덱스 페이지의 소스 코드와 기본 자격 증명을 이메일로 보내주시면 EyeWitness에 추가하겠습니다!