Alertes XSS Hunter Slack

Dec 10 2022
Ceci est un tutoriel sur la configuration de XSS Hunter avec Slack Alerts Ceci est mon fork de XSS Hunter https://github.com/adamjsturge/xsshunter-express C'est le seul fork que je connaisse qui a l'intégration Slack et je l'ai fait moi-même donc je lui donne mon propre cachet.

Ceci est un tutoriel sur la configuration de XSS Hunter avec Slack Alerts

Ceci est mon fork de XSS Hunterhttps://github.com/adamjsturge/xsshunter-express

C'est le seul fork que je connaisse qui a une intégration Slack et je l'ai fait moi-même donc je lui donne mon propre cachet.

J'utilise à la fois Digital Ocean et VPSCheap n'hésitez pas à cliquer sur mes liens d'affiliation ou non.

Ma première recommandation pour vous épargner des maux de tête et du temps est de pointer votre domaine vers l'endroit où vous hébergez avant de commencer ce processus. Ouvrez également le fichier README.md par défaut à faire avec ceci

git clone https://github.com/adamjsturge/xsshunter-express.git

cd xsshunter-express
vi docker-compose.yml

Les notifications par e- mail ne sont pas nécessaires lorsque vous avez une notification slack
Pour le SLACK_WEBHOOK, accédez àhttps://slack.com/help/articles/115005265063-Incoming-webhooks-for-Slack

curl -X POST --data-urlencode "payload={\"channel\": \"#xssalerting\", \"username\": \"webhookbot\", \"text\": \"This is posted to #xssalerting and comes from a bot named webhookbot.\", \"icon_emoji\": \":ghost:\"}" https://hooks.slack.com/services/

Pour obtenir un webhook pour votre chaîne et assurez-vous que votre yml correspond
à SLACK_WEBHOOK dans le yml doit commencer par https://

L'étape suivante n'est peut-être pas nécessaire, mais peut résoudre de nombreux problèmes de docker qui ne fonctionne pas

systemctl enable docker

docker-compose up -d postgresdb

Après cette prochaine commande, le mot de passe sera imprimé lors de la première exécution et ne sera plus imprimé dans le terminal.

docker-compose up xsshunterexpress

La notification Slack ne s'envoie pas

La première étape consiste à s'assurer que SLACK_WEBHOOK commence par https:// et que la commande curl est correcte. Vous voudrez peut-être changer le mou Emoji si vous n'avez pas de hackerman

La deuxième chose à essayer est d'essayer cette commande npm ciCela devrait résoudre la plupart des problèmes mais ne devrait pas non plus être nécessaire. N'oubliez pas non plus d'exécuter docker compose buildlorsque vous apportez des modifications

Docker compose cassé

J'ai rencontré mes propres problèmes lors du test. Faire apt getou le gestionnaire de paquets de votre Linux peut donner une ancienne version. Veuillez vérifier que vous êtes sur docker compose version 2.* L'utilisation du lien ci-dessus résoudra ce problème

Certificat SSL cassé

Cela peut être un problème car votre domaine ne pointait pas vers votre adresse IP lors de sa création. Il se peut que vous ayez dépassé le temps imparti et que vous deviez simplement attendre qu'il vous permette de le refaire. Cela m'est arrivé une fois et je me suis assuré de pointer le domaine avant de commencer à travailler et de laisser le cache vide lors de la vérification avec un résolveur DNS

Liens d'affiliation explicites

Océan numérique :https://m.do.co/c/a165a29be76c

VPS pas cher :https://crm.vpscheap.net/aff.php?aff=27

Mon Twitter:https://twitter.com/adamjsturge