
Целостная платформа для OSINT и охоты за угрозами
ВЕРСИЯ 3.9
Scrummage — это инструмент OSINT, который централизует поисковые возможности из множества мощных, общедоступных сторонних OSINT-сайтов.
Scrummage представляет особую ценность благодаря большому количеству плагинов, поставляемых с этим инструментом. Предоставляемое веб-приложение на Python/Flask — это просто простой, легковесный и масштабируемый способ предоставить пользователям возможность управлять большими пулами результатов. Установка этого инструмента проста и может быть обойдена с помощью предоставленного образа, который создаст новый экземпляр Scrummage при первом запуске.
Пожалуйста, не стесняйтесь вносить вклад в этот проект, будь то сообщение об ошибках или создание новых запросов на функции. Если вы не хотите вносить вклад в кодовую базу, но хотите поддержать проект Scrummage, спонсорство позволяет нам продолжать улучшать и развивать платформу. Мы рады вознаграждать наших спонсоров поддержкой платформы и другими способами, указанными на странице спонсорства. Scrummage всегда останется открытым и бесплатным, как способ отдать должное глобальному сообществу специалистов по безопасности с открытым исходным кодом. Однако мы признаем, что научиться использовать платформу и внедрять её, особенно в сложных средах, может быть сложной задачей. Здесь спонсорство может помочь получить дополнительную поддержку.
ДЛЯ ИНСТРУКЦИЙ ОБРАТИТЕСЬ К WIKI
Панель управления — это главный экран, на который приложение направляет пользователя после входа в систему. Она предоставляет диаграмму высокого уровня, показывающую количество каждого результата в зависимости от его типа. Это делается для каждого вида находок. Однако, если график не загружается, скорее всего, ни один из результатов не относится к этой категории, т.е. если нет закрытых результатов, график под «Closed Results by Type» не появится.




Страница событий показывает всё, что изменяется в веб-приложении: от входов в систему до неудачных попыток входа и любых действий, выполненных над задачей. Это помогает понять, что недавно происходило в веб-приложении, и может помочь в таких вопросах, как обнаружение попыток подбора пароля или отслеживание того, кто изменил задачу.
Примечание: Для оптимизации веб-приложения эта страница загружает только последние 1000 событий.

Страница результатов просто показывает результаты, созданные задачей. Таблица результатов отображает основные метаданные результата, но также предоставляет кнопку «Details», которую можно использовать для более детального изучения результата. Как упоминалось, все результаты имеют какой-либо выходной файл; если результат — ссылка, файл будет копией HTML-кода страницы. Кроме того, предусмотрена функция создания скриншотов для ведения фоторегистрации результата. Как выходной файл, так и файл скриншота будут удалены при удалении результата.
Примечание: Для оптимизации веб-приложения эта страница загружает только последние 1000 результатов.

В целях оптимизации таблица результатов отображает лишь часть общей информации о результате. Для более детального изучения результата пользователь должен использовать кнопку «Details». Страница сведений позволяет просмотреть мягкую копию ссылки результата и предоставляет возможность создать скриншот.

Страница задач показывает все созданные задачи и предоставляет возможность запустить каждую из них. Ограничений на количество задач нет, однако не стоит создавать их слишком много – вы всегда можете добавить список в задачу, вместо того чтобы создавать одну и ту же задачу несколько раз для одного поиска. Поэтому на самом деле у вас не должно быть более 50 задач.
Для каждой задачи существует кэш и журналы, которые можно найти в каталоге «protected/output» под именем задачи, например, Google Search называется «google». Если вам необходимо удалить кэш, вы можете отредактировать/удалить соответствующий файл кэша.

Все плагины являются открытыми и бесплатными для частных лиц, как и остальной код. Кроме того, не стесняйтесь использовать существующие библиотеки, используемые в других плагинах. Если вы создаёте или редактируете плагин, помните, что при первом запуске веб-приложение может перезагрузиться для перезагрузки кэша Python. Это нормально.
Эта страница меняется в зависимости от привилегий пользователя. Если пользователь является администратором, он может изменить свой пароль, а также пароли других пользователей, блокировать и разблокировать пользователей, понижать и повышать привилегии пользователей, а также создавать новых пользователей и удалять существующих.
Кроме того, пользователи с правами администратора могут проверять и редактировать входные, выходные и основные конфигурации инструмента.
Страница учётной записи для административных пользователей выглядит следующим образом:

Страница учётной записи для неадминистративных пользователей выглядит следующим образом:

Эта концепция была введена в версии 3.6 платформы Scrummage. Эту страницу не следует путать со страницей «Настройки учётной записи». «Настройки учётной записи» предназначены для управления пользователями самой платформы Scrummage. Идентификаторы — это полностью опциональная функция: если строки присутствуют, информация внутри может использоваться при выполнении задач.
Это главная страница, на которой показана таблица с фиктивным удостоверением, созданным для целей документации:

Идентификаторы могут быть созданы одним из трёх способов:


org_identities. Это поможет эффективно вести и поддерживать список ваших идентификаторов.Приветствуется вклад!!
Мы приветствуем и поощряем ваш вклад в проект Scrummage через создание новых плагинов. Если вы заинтересованы, обратитесь к руководству по разработке плагинов здесь; оно поможет вам пройти весь процесс разработки плагина Scrummage с использованием предоставленных пользовательских библиотек.