XSS Hunter Slack Cảnh báo
Đây là hướng dẫn về cách thiết lập XSS Hunter với Slack Alerts
Đây là ngã ba của tôi về XSS Hunterhttps://github.com/adamjsturge/xsshunter-express
Đây là fork duy nhất mà tôi biết có tích hợp Slack và tôi đã tự làm nó nên tôi đóng dấu riêng cho nó.
Tôi sử dụng cả Digital Ocean và VPSCheap , tùy ý nhấp vào các liên kết liên kết của tôi hoặc không.
Đề xuất đầu tiên của tôi để tiết kiệm thời gian và công sức cho bạn là trỏ tên miền của bạn đến bất kỳ nơi nào bạn đang lưu trữ trước khi chúng tôi bắt đầu quá trình này. Ngoài ra, hãy mở README.md mặc định để thực hiện cùng với điều này
git clone https://github.com/adamjsturge/xsshunter-express.git
cd xsshunter-express
vi docker-compose.yml
Thông báo qua email không cần thiết khi bạn có thông báo chậm
Đối với SLACK_WEBHOOK, hãy truy cậphttps://slack.com/help/articles/115005265063-Incoming-webhooks-for-Slack
curl -X POST --data-urlencode "payload={\"channel\": \"#xssalerting\", \"username\": \"webhookbot\", \"text\": \"This is posted to #xssalerting and comes from a bot named webhookbot.\", \"icon_emoji\": \":ghost:\"}" https://hooks.slack.com/services/
Để nhận webhook cho kênh của bạn và đảm bảo yml của bạn khớp với
SLACK_WEBHOOK trong yml cần bắt đầu bằng https://
Bước tiếp theo có thể không cần thiết nhưng có thể giải quyết rất nhiều vấn đề docker không hoạt động
systemctl enable docker
docker-compose up -d postgresdb
Sau lệnh tiếp theo này, mật khẩu sẽ được in khi chạy lần đầu tiên và sẽ không được in lại trong thiết bị đầu cuối.
docker-compose up xsshunterexpress
Thông báo chậm không gửi
Bước đầu tiên ở đây là đảm bảo SLACK_WEBHOOK bắt đầu bằng https:// và lệnh curl là chính xác. Bạn có thể muốn thay đổi Biểu tượng cảm xúc bị chùng nếu bạn không có hackerman
Điều thứ hai cần thử là thử lệnh npm cinày Điều này sẽ khắc phục hầu hết các sự cố nhưng cũng không cần thiết. Cũng nhớ chạy docker compose buildkhi bạn thực hiện thay đổi
Docker Compose bị hỏng
Tôi gặp sự cố của riêng mình khi thử nghiệm điều này. Làm apt gethoặc trình quản lý gói linux của bạn có thể cung cấp phiên bản cũ. Vui lòng kiểm tra xem bạn có đang sử dụng docker soạn phiên bản 2 không.* Sử dụng liên kết ở trên sẽ giải quyết vấn đề này
Chứng chỉ SSL bị hỏng
Đây có thể là một vấn đề vì tên miền của bạn không trỏ đến IP của bạn khi nó được tạo. Bạn có thể đã hết thời gian chờ và phải đợi nó cho phép bạn thực hiện lại. Điều này đã xảy ra một lần với tôi và tôi đảm bảo trỏ tên miền trước khi bắt đầu làm việc và xóa bộ đệm khi kiểm tra bằng trình phân giải DNS
Liên kết liên kết rõ ràng
Đại dương kỹ thuật số:https://m.do.co/c/a165a29be76c
VPSGiá rẻ:https://crm.vpscheap.net/aff.php?aff=27
Twitter của tôi:https://twitter.com/adamjsturge

![Dù sao thì một danh sách được liên kết là gì? [Phần 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































