Alertes XSS Hunter Slack
Ceci est un tutoriel sur la configuration de XSS Hunter avec Slack Alerts
Ceci est mon fork de XSS Hunterhttps://github.com/adamjsturge/xsshunter-express
C'est le seul fork que je connaisse qui a une intégration Slack et je l'ai fait moi-même donc je lui donne mon propre cachet.
J'utilise à la fois Digital Ocean et VPSCheap n'hésitez pas à cliquer sur mes liens d'affiliation ou non.
Ma première recommandation pour vous épargner des maux de tête et du temps est de pointer votre domaine vers l'endroit où vous hébergez avant de commencer ce processus. Ouvrez également le fichier README.md par défaut à faire avec ceci
git clone https://github.com/adamjsturge/xsshunter-express.git
cd xsshunter-express
vi docker-compose.yml
Les notifications par e- mail ne sont pas nécessaires lorsque vous avez une notification slack
Pour le SLACK_WEBHOOK, accédez àhttps://slack.com/help/articles/115005265063-Incoming-webhooks-for-Slack
curl -X POST --data-urlencode "payload={\"channel\": \"#xssalerting\", \"username\": \"webhookbot\", \"text\": \"This is posted to #xssalerting and comes from a bot named webhookbot.\", \"icon_emoji\": \":ghost:\"}" https://hooks.slack.com/services/
Pour obtenir un webhook pour votre chaîne et assurez-vous que votre yml correspond
à SLACK_WEBHOOK dans le yml doit commencer par https://
L'étape suivante n'est peut-être pas nécessaire, mais peut résoudre de nombreux problèmes de docker qui ne fonctionne pas
systemctl enable docker
docker-compose up -d postgresdb
Après cette prochaine commande, le mot de passe sera imprimé lors de la première exécution et ne sera plus imprimé dans le terminal.
docker-compose up xsshunterexpress
La notification Slack ne s'envoie pas
La première étape consiste à s'assurer que SLACK_WEBHOOK commence par https:// et que la commande curl est correcte. Vous voudrez peut-être changer le mou Emoji si vous n'avez pas de hackerman
La deuxième chose à essayer est d'essayer cette commande npm ciCela devrait résoudre la plupart des problèmes mais ne devrait pas non plus être nécessaire. N'oubliez pas non plus d'exécuter docker compose buildlorsque vous apportez des modifications
Docker compose cassé
J'ai rencontré mes propres problèmes lors du test. Faire apt getou le gestionnaire de paquets de votre Linux peut donner une ancienne version. Veuillez vérifier que vous êtes sur docker compose version 2.* L'utilisation du lien ci-dessus résoudra ce problème
Certificat SSL cassé
Cela peut être un problème car votre domaine ne pointait pas vers votre adresse IP lors de sa création. Il se peut que vous ayez dépassé le temps imparti et que vous deviez simplement attendre qu'il vous permette de le refaire. Cela m'est arrivé une fois et je me suis assuré de pointer le domaine avant de commencer à travailler et de laisser le cache vide lors de la vérification avec un résolveur DNS
Liens d'affiliation explicites
Océan numérique :https://m.do.co/c/a165a29be76c
VPS pas cher :https://crm.vpscheap.net/aff.php?aff=27
Mon Twitter:https://twitter.com/adamjsturge
![Qu'est-ce qu'une liste liée, de toute façon? [Partie 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































