A Testing Environment for Manual Security Testers

Sh00t
- é um gerenciador de tarefas para permitir que você se concentre em realizar testes de segurança
- fornece listas de verificação To Do de casos de teste
- ajuda a criar relatórios de bugs com modelos de bug personalizáveis
Funcionalidades:
- Gerenciador dinâmico de tarefas para substituir editores simples ou ferramentas de gerenciamento de tarefas que NÃO são feitas para Segurança
- Lista de verificação automatizada e personalizável de casos de teste de segurança para substituir Evernote, OneNote ou outras ferramentas que NÃO são feitas para Segurança
- Gerencie modelos de bug personalizados para diferentes fins e gere automaticamente relatórios de bug
- Suporte a múltiplas Avaliações e Projetos para separar logicamente suas diferentes necessidades
- Use como papel - Tudo é salvo automaticamente
- Exporte o relatório de bug gerado automaticamente para Markdown e envie cegamente no HackerOne! (Em desenvolvimento)
- Integração com JIRA, ServiceNow - Em breve
- Exportar relatório de bug para Markdown - Em breve
- Personalize tudo nos bastidores
Instalação:
- Instale o Docker se não estiver disponível. Usuários do Windows 10 Home ou versões mais antigas, consulte as instruções de instalação alternativa abaixo.
- Baixe a imagem Docker do Sh00t:
docker pull pavanw3b/sh00t:latest
- Crie um Volume para persistência de dados entre contêineres Docker:
docker volume create --name sh00t
- Execute o contêiner:
docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest
- Faça login em http://127.0.0.1:8000/ no seu navegador favorito.
- Faça login com as credenciais
sh00t / sh00t
- Para parar:
docker stop sht00t
Instalações Alternativas:
- Ainda não está confortável com Docker? Nós ajudamos você. Instalação sem Docker
- Você é um profissional em Django e quer configurar tudo por conta própria? Também temos uma opção: Configuração Manual
- Usando uma máquina que não possui Hyper-V, como Windows Home? Você pode usar o Docker Toolbox e Docker Quickstart Terminal. Seu Sh00t será executado no IP padrão do seu Docker:
http://SEU_IP_DOCKER:8000/. O endereço IP será exibido na inicialização do Quickstart Terminal. Você também pode encontrá-lo com docker-machine ls e docker-machine ip NOME_DA_MAQUINA.
- Se você quiser migrar para a versão Docker do Sh00t a partir de uma configuração anterior sem perder nenhum dado existente, você precisa substituir manualmente o arquivo /root/sh00/db/db.sqlite3 no contêiner Docker pelo seu antigo setup do Sh00t.
Usando o Sh00t posteriormente:
- Inicie o contêiner:
docker start sh00t
- Faça login em
http://SEU_IP:8000/ no seu navegador favorito
- Faça login com
sh00t / sh00t se você não tiver alterado
- Pare o contêiner se quiser:
docker stop sh00t
e repita!
Nota: Sempre use docker start e docker stop. Você pode perder seus dados se remover o contêiner ou o volume.
Atualização
É importante manter seu Sh00t atualizado para aproveitar as novas funcionalidades e correções de bugs.
- Remova o contêiner existente:
docker container rm -f sh00t
Não se preocupe, seus dados estão seguros a menos que você remova o volume Docker.
- Baixe a imagem Docker mais recente:
docker pull pavanw3b/sh00t:latest
- Inicie um novo contêiner com o código mais recente, mas ainda com os dados antigos:
docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest
Desinstalação
Caso queira excluir todas as imagens, contêineres e volumes do Sh00t, os seguintes comandos podem ser executados. Nota: Esta é uma operação destrutiva e não pode ser desfeita.
- Remova a imagem:
docker rmi pavanw3b/sh00t:latest
- Remova o contêiner:
docker rm sh00t
- Remova o volume:
docker volume rm sh00t:/root/sh00t/db
Solução de Problemas:
O Sh00t é escrito em Python e utiliza o Django Web Framework. Se você estiver travado com algum erro, pesquisar no Google sobre a mensagem de erro geralmente ajuda na maioria das vezes. Se não tiver certeza, por favor abra uma nova issue no github.