
전체론적 OSINT 및 위협 헌팅 플랫폼
버전 3.9
Scrummage는 강력하고 공개적으로 이용 가능한 다양한 타사 OSINT 웹사이트의 검색 기능을 중앙 집중화하는 OSINT 도구입니다.
Scrummage는 이 도구에 포함된 방대한 양의 플러그인 측면에서 뚜렷한 가치를 제공합니다. 제공되는 Python/Flask 웹 애플리케이션은 사용자가 대량의 결과를 관리할 수 있는 간단하고 가볍고 확장 가능한 방법입니다. 이 도구의 설치는 간단하며, 제공된 이미지를 사용하면 처음 실행 시 Scrummage의 새 인스턴스가 생성됩니다.
이 프로젝트에 버그를 보고하거나 새로운 기능 요청을 생성하는 등 자유롭게 기여해 주시기 바랍니다. 코드 베이스에 기여하고 싶지 않지만 Scrummage 프로젝트를 지원하고 싶다면, 스폰서십을 통해 당사가 플랫폼을 지속적으로 개선하고 성숙시킬 수 있습니다. 스폰서에게는 플랫폼 지원 및 스폰서십 페이지에 명시된 기타 방법으로 보답하게 되어 기쁩니다. Scrummage는 항상 오픈 소스로 무료로 제공되어 글로벌 오픈 소스 보안 커뮤니티에 환원하는 방식입니다. 그러나 특히 복잡한 환경에서 플랫폼을 사용하고 구현하는 방법을 배우는 것이 어려울 수 있음을 인지하고 있습니다. 바로 이 부분에서 스폰서십을 통해 추가 지원을 받을 수 있습니다.
자세한 지침은 위키를 참조하세요.
대시보드는 사용자가 로그인할 때 애플리케이션이 안내하는 홈 화면입니다. 결과 유형별 각 결과의 개수를 보여주는 개괄적인 차트를 제공합니다. 각 종류의 발견 항목에 대해 이 작업을 수행합니다. 그러나 그래프가 로드되지 않는 경우, 이는 해당 범주에 결과가 없기 때문일 가능성이 높습니다. 예를 들어, 종료된 결과가 없으면 "유형별 종료된 결과" 아래에 그래프가 나타나지 않습니다.




이벤트 페이지는 로그인, 실패한 로그인 시도, 작업에 대해 수행된 모든 작업 등 웹 애플리케이션 내에서 변경되는 모든 사항을 표시합니다. 이는 웹 앱에서 최근 발생한 상황을 이해하는 데 도움이 되며, 무차별 대입 로그인 시도 탐지 또는 작업을 변경한 사람 추적 등의 문제에 도움이 될 수 있습니다.
참고: 웹 애플리케이션 최적화를 위해 이 페이지는 최신 1000개의 이벤트만 로드합니다.

결과 페이지는 작업에 의해 생성된 결과를 간단히 표시합니다. 결과 테이블은 결과의 기본 메타데이터를 보여주며, 결과를 더 자세히 조사할 수 있는 "세부정보" 버튼도 제공합니다. 언급된 바와 같이 모든 결과에는 일종의 출력 파일이 있으며, 결과가 링크인 경우 파일은 페이지 HTML의 복사본이 됩니다. 또한 결과의 사진 기록을 유지하는 데 도움이 되도록 스크린샷 기능이 제공됩니다. 출력 파일과 스크린샷 파일 모두 결과가 삭제되면 함께 삭제됩니다.
참고: 웹 애플리케이션 최적화를 위해 이 페이지는 최신 1000개의 결과만 로드합니다.

최적화를 위해 결과 테이블은 결과에 대한 일반 정보 중 일부만 표시합니다. 결과를 더 자세히 조사하려면 사용자가 세부정보 버튼을 사용해야 합니다. 세부정보 페이지에서는 사용자가 결과 링크의 소프트 카피를 볼 수 있으며 스크린샷을 생성할 수 있는 기능을 제공합니다.

작업 페이지는 생성된 모든 작업을 표시하며, 사용자가 각 작업을 실행할 수 있는 기능을 제공합니다. 이 페이지에는 작업 수 제한이 없습니다. 그러나 작업을 너무 많이 생성하지 마십시오. 하나의 검색에 대해 동일한 작업을 여러 번 생성하는 대신 작업에 목록을 추가할 수 있습니다. 따라서 실제로는 50개 이상의 작업을 가질 필요가 없습니다. 작업에는 각 작업에 대한 캐싱 및 로깅이 있으며, 이는 "protected/output" 디렉토리에서 작업 이름(예: Google Search는 "google"이라고 함)으로 찾을 수 있습니다. 캐시를 제거해야 하는 경우 해당 캐시 파일을 편집하거나 삭제할 수 있습니다.

모든 플러그인은 나머지 코드와 마찬가지로 개인에게 무료로 제공되는 오픈 소스입니다. 또한 다른 플러그인에서 사용된 기존 라이브러리를 자유롭게 사용하십시오. 플러그인을 생성하거나 편집하는 경우, 처음 실행할 때 Python 캐시를 다시 로드하기 위해 웹 앱이 다시 로드될 수 있음을 이해해야 합니다. 이는 정상적인 현상입니다.
이 페이지는 사용자의 권한에 따라 변경됩니다. 사용자가 관리자인 경우 자신의 비밀번호는 물론 다른 사용자의 비밀번호도 변경할 수 있고, 사용자를 차단 및 차단 해제하고, 사용자 권한을 낮추거나 승격시킬 수 있으며, 물론 새 사용자를 생성하고 기존 사용자를 삭제할 수 있습니다.
또한 관리 권한이 있는 사용자는 도구의 입력, 출력 및 핵심 구성을 확인하고 편집할 수 있습니다.
관리 사용자의 계정 페이지는 아래와 같습니다.

비관리 사용자의 계정 페이지는 아래와 같습니다.

이 개념은 Scrummage 플랫폼 v3.6에서 도입되었습니다. 이 페이지는 계정 설정 페이지와 혼동하지 마십시오. 계정 설정은 Scrummage 플랫폼 자체의 사용자를 관리하기 위한 것이며, 신원은 완전히 선택적인 기능으로, 행이 있는 경우 작업 실행 시 해당 정보를 사용할 수 있습니다.
다음은 문서화 목적으로 생성된 가짜 신원이 포함된 테이블을 보여주는 기본 페이지입니다.

신원은 세 가지 방법 중 하나로 생성할 수 있습니다.


org_identities 테이블 아래의 Scrummage 데이터베이스에 직접 온보딩할 수 있습니다. 이렇게 하면 신원 목록을 효과적으로 간소화하고 유지 관리할 수 있습니다.기여 환영!!
새로운 플러그인 생성을 통해 Scrummage 프로젝트에 기여하는 것을 환영하고 권장합니다. 관심이 있으시면 플러그인 개발 가이드 여기를 참조하세요. 이 가이드는 제공된 사용자 정의 라이브러리를 사용하여 Scrummage 플러그인을 개발하는 방법을 안내합니다.