Project Sentinel – Добірка скриптів для тестів на проникнення

30 травня 2023 1 хвилина Автор: D2-R2

SentinelShield: посилення захисту вашої кібербезпеки

Project Sentinel — це багатогранна програма кібербезпеки, розроблена для забезпечення комплексного захисту та розширених можливостей виявлення загроз. Він поєднує в собі найсучасніші технології, інтелектуальні алгоритми та проактивні заходи безпеки для захисту від нових кіберзагроз. За допомогою постійного моніторингу, аналізу та реагування Project Sentinel допомагає організаціям виявляти вразливі місця, зменшувати ризики та зміцнювати свою цифрову інфраструктуру. Від безпеки мережі до шифрування даних, Project Sentinel пропонує низку рішень, спеціально розроблених для задоволення унікальних потреб бізнесу в безпеці. За допомогою Project Sentinel ви можете бути на крок попереду кіберзлочинців і забезпечити стійкість своїх цифрових активів.

Project Sentinel: вдосконалена програма кібербезпеки для комплексного захисту від загроз, проактивного захисту та постійного моніторингу. Захистіть свої цифрові активи за допомогою інтелектуальних алгоритмів і найсучасніших технологій. Будьте попереду кіберзагроз, що розвиваються, і зміцнюйте інфраструктуру безпеки вашої організації.

Доступні скрипти

  •  Apache-server-status.py: витягує дані із незахищених/серверних сторінок на серверах Apache.

  •  Crimeflare.py: Виявлення поганих хлопців, що ховаються за CloudFlare.

  •  Dnsbl.py: HTTP: скрипт автентифікації на основі Bl.

  •  Dns-zone-transfer.py: запитує передачу зони (запит AXFR) із DNS-сервера.

Коли сервер DNS отримує AXFR-запит, він віддає всі дані, які йому відомі для запитаного домену. Очевидно, що такий запит прийде від DNS-сервера, який намагається виконати трансфер зони (перенести домен до себе, реплікувати).

Але якщо DNS-сервер налаштувань не так, будь-який користувач може отримати доступ до цих даних.

  •  Fingerprintor.py: витягує (базову) описову інформацію про скриті сервіси Tor.

  •  Pwn-test.py: Упевніться, що у вас є обліковий запис, який був скомпрометований при порушенні даних.

  •  Tor-console.py: Основна консоль.

  •  Track.py: Основний трекер розташування хоста, використовуючи API JSON, що надається IP-API.

  •  Whois.py: Виконує whois запити на whois-сервері (очевидно).

Залежно:

  • Python 3.6

Модулі:

  •  Utils.py: прості (невеликі та майже непотрібні) утиліти, які будуть використовуватись у скриптах.

  •  Tor.py: Multi Class Module для взаємодії з процесами, схованими службами та сокетами.

  •  Session.py: Модуль (Single Class) для спрощення роботи із сеансами HTTP (S).

  •  Httpbl.py: Модуль (Single Class) для взаємодії з API HTTP: Bl із проекту Honey Pot.

  •  Hasibeenpwned.py: Модуль (Single Class) для взаємодії з API-інтерфейсом HaveIBeenPwned.

Один із співробітників Microsoft, Трой Хант, який також є автором безлічі лекцій з IT безпеки, створивши сайт haveibeenpwned.com, на якому можна дізнатися чи входити ваш обліковий запис до числа зламаних.

Для початку необхідно встановити Python 3.6, виконуємо наступні команди:

  • > wget

  • > tar xvf Python-3.6.0.tgz

  • > cd Python-3.6.0

./configure –enable-optimizations

> make -j8

Для прискорення тривалих завдань використовують розпаралелювання обчислень усередині make-програми. Розпаралелювання робиться автоматично make-інтерпретатором. Для запуску make-файлу в багатопотоковому режимі необхідно передати опцію -j <число потоків.

sudo make altinstall

make install може перезаписувати чи маскувати двойковий код python. Тому рекомендується використовувати altinstall замість make install, оскільки він встановлює лише exec_prefix/bin/pythonversion.

python3.6

Встановлення: > git clone ls –a

Використання: python3.6 whois.py –h

Отримання довідки про конкретний модуль

python3.6 console.py

Запуск консолі Sentinel
Інші статті по темі
Автоматизація та скриптиСервіси
Читати далі
Bash-скрипти
Відкрийте для себе переваги використання інтерфейсу командного рядка Bash над графічним інтерфейсом користувача. Ефективно керуйте операційною системою свого комп’ютера за допомогою мови сценаріїв Bash без потреби в меню чи вікнах.
375
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.