Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Scrummage — Целостная платформа для OSINT и охоты за угрозами | Kitploit
Инструменты/GitHubGitHub/matamorphosis/scrummage
OSINT (Разведка открытых источников)Сбор информацииВеб-безопасностьРазведка угроз
GitHubmatamorphosis/scrummage

Scrummage

Целостная платформа для OSINT и охоты за угрозами

Репозиторий
537801 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Github Sponsorship

Scrummage

License: GPL v3

ВЕРСИЯ 3.9

  • Улучшенное управление зависимостями (миграция на Poetry)
  • Более строгая проверка типов переменных.
  • Повышенная анонимность конфигурационного файла благодаря шифрованию. (Ручное редактирование конфигурационного файла теперь затруднено, и не рекомендуется редактировать его вручную.)
  • Улучшение качества кода и безопасности, включая переработку проверки вводимых данных.

Scrummage — это инструмент OSINT, который централизует поисковые возможности из множества мощных, общедоступных сторонних OSINT-сайтов.

Scrummage представляет особую ценность благодаря большому количеству плагинов, поставляемых с этим инструментом. Предоставляемое веб-приложение на Python/Flask — это просто простой, легковесный и масштабируемый способ предоставить пользователям возможность управлять большими пулами результатов. Установка этого инструмента проста и может быть обойдена с помощью предоставленного образа, который создаст новый экземпляр Scrummage при первом запуске.

Пожалуйста, не стесняйтесь вносить вклад в этот проект, будь то сообщение об ошибках или создание новых запросов на функции. Если вы не хотите вносить вклад в кодовую базу, но хотите поддержать проект Scrummage, спонсорство позволяет нам продолжать улучшать и развивать платформу. Мы рады вознаграждать наших спонсоров поддержкой платформы и другими способами, указанными на странице спонсорства. Scrummage всегда останется открытым и бесплатным, как способ отдать должное глобальному сообществу специалистов по безопасности с открытым исходным кодом. Однако мы признаем, что научиться использовать платформу и внедрять её, особенно в сложных средах, может быть сложной задачей. Здесь спонсорство может помочь получить дополнительную поддержку.

ДЛЯ ИНСТРУКЦИЙ ОБРАТИТЕСЬ К WIKI

Обзор веб-приложения

Некоторые из множества доступных плагинов Scrummage

  • Поиск по блокчейну
  • Фаззер доменов
  • Парсер Twitter
  • Поиск Have I Been Pwned
  • Поиск в даркнете Ahmia
  • Поиск IP Stack
  • Поиск Threat Crowd
  • Поиск Yandex и Naver
  • Поиск Vkontakte
  • Поиск Vulners
  • Поиск Built With
  • Поиск YouTube
  • И многие другие... Полный список смотрите на странице wiki здесь.

Панель управления

Панель управления — это главный экран, на который приложение направляет пользователя после входа в систему. Она предоставляет диаграмму высокого уровня, показывающую количество каждого результата в зависимости от его типа. Это делается для каждого вида находок. Однако, если график не загружается, скорее всего, ни один из результатов не относится к этой категории, т.е. если нет закрытых результатов, график под «Closed Results by Type» не появится.

Dashboard

Dashboard

Dashboard

Dashboard

События

Страница событий показывает всё, что изменяется в веб-приложении: от входов в систему до неудачных попыток входа и любых действий, выполненных над задачей. Это помогает понять, что недавно происходило в веб-приложении, и может помочь в таких вопросах, как обнаружение попыток подбора пароля или отслеживание того, кто изменил задачу.

Примечание: Для оптимизации веб-приложения эта страница загружает только последние 1000 событий.

Events

Результаты

Страница результатов просто показывает результаты, созданные задачей. Таблица результатов отображает основные метаданные результата, но также предоставляет кнопку «Details», которую можно использовать для более детального изучения результата. Как упоминалось, все результаты имеют какой-либо выходной файл; если результат — ссылка, файл будет копией HTML-кода страницы. Кроме того, предусмотрена функция создания скриншотов для ведения фоторегистрации результата. Как выходной файл, так и файл скриншота будут удалены при удалении результата.

Примечание: Для оптимизации веб-приложения эта страница загружает только последние 1000 результатов.

Results

В целях оптимизации таблица результатов отображает лишь часть общей информации о результате. Для более детального изучения результата пользователь должен использовать кнопку «Details». Страница сведений позволяет просмотреть мягкую копию ссылки результата и предоставляет возможность создать скриншот.

Results

Задачи

Страница задач показывает все созданные задачи и предоставляет возможность запустить каждую из них. Ограничений на количество задач нет, однако не стоит создавать их слишком много – вы всегда можете добавить список в задачу, вместо того чтобы создавать одну и ту же задачу несколько раз для одного поиска. Поэтому на самом деле у вас не должно быть более 50 задач.

Для каждой задачи существует кэш и журналы, которые можно найти в каталоге «protected/output» под именем задачи, например, Google Search называется «google». Если вам необходимо удалить кэш, вы можете отредактировать/удалить соответствующий файл кэша.

Tasks

Все плагины являются открытыми и бесплатными для частных лиц, как и остальной код. Кроме того, не стесняйтесь использовать существующие библиотеки, используемые в других плагинах. Если вы создаёте или редактируете плагин, помните, что при первом запуске веб-приложение может перезагрузиться для перезагрузки кэша Python. Это нормально.

Настройки учётной записи

Эта страница меняется в зависимости от привилегий пользователя. Если пользователь является администратором, он может изменить свой пароль, а также пароли других пользователей, блокировать и разблокировать пользователей, понижать и повышать привилегии пользователей, а также создавать новых пользователей и удалять существующих.

Кроме того, пользователи с правами администратора могут проверять и редактировать входные, выходные и основные конфигурации инструмента.

Страница учётной записи для административных пользователей выглядит следующим образом:

Account

Страница учётной записи для неадминистративных пользователей выглядит следующим образом:

AccountLP

Идентификаторы

Эта концепция была введена в версии 3.6 платформы Scrummage. Эту страницу не следует путать со страницей «Настройки учётной записи». «Настройки учётной записи» предназначены для управления пользователями самой платформы Scrummage. Идентификаторы — это полностью опциональная функция: если строки присутствуют, информация внутри может использоваться при выполнении задач.

Это главная страница, на которой показана таблица с фиктивным удостоверением, созданным для целей документации:

Identities

Идентификаторы могут быть созданы одним из трёх способов:

  1. Индивидуальное создание (используйте функцию «Create Identity»). Identities1
  2. Массовая загрузка идентификаторов (используйте функцию «Bulk Upload»). Identities1
  3. Если у вас есть IDM-система, вы можете загрузить данные напрямую в базу данных Scrummage, в таблицу org_identities. Это поможет эффективно вести и поддерживать список ваших идентификаторов.

Разработчикам

Приветствуется вклад!!
Мы приветствуем и поощряем ваш вклад в проект Scrummage через создание новых плагинов. Если вы заинтересованы, обратитесь к руководству по разработке плагинов здесь; оно поможет вам пройти весь процесс разработки плагина Scrummage с использованием предоставленных пользовательских библиотек.

Скачать инструмент