XSS Hunter Slack Cảnh báo

Dec 10 2022
Đây là hướng dẫn về cách thiết lập XSS Hunter với Slack Alerts Đây là nhánh XSS Hunter của tôi https://github.com/adamjsturge/xshunter-express Đây là nhánh duy nhất mà tôi biết có tích hợp Slack và tôi đã tạo ra nó bản thân tôi vì vậy tôi cho nó con dấu của riêng tôi.

Đây là hướng dẫn về cách thiết lập XSS Hunter với Slack Alerts

Đây là ngã ba của tôi về XSS Hunterhttps://github.com/adamjsturge/xsshunter-express

Đây là fork duy nhất mà tôi biết có tích hợp Slack và tôi đã tự làm nó nên tôi đóng dấu riêng cho nó.

Tôi sử dụng cả Digital Ocean và VPSCheap , tùy ý nhấp vào các liên kết liên kết của tôi hoặc không.

Đề xuất đầu tiên của tôi để tiết kiệm thời gian và công sức cho bạn là trỏ tên miền của bạn đến bất kỳ nơi nào bạn đang lưu trữ trước khi chúng tôi bắt đầu quá trình này. Ngoài ra, hãy mở README.md mặc định để thực hiện cùng với điều này

git clone https://github.com/adamjsturge/xsshunter-express.git

cd xsshunter-express
vi docker-compose.yml

Thông báo qua email không cần thiết khi bạn có thông báo chậm
Đối với SLACK_WEBHOOK, hãy truy cậphttps://slack.com/help/articles/115005265063-Incoming-webhooks-for-Slack

curl -X POST --data-urlencode "payload={\"channel\": \"#xssalerting\", \"username\": \"webhookbot\", \"text\": \"This is posted to #xssalerting and comes from a bot named webhookbot.\", \"icon_emoji\": \":ghost:\"}" https://hooks.slack.com/services/

Để nhận webhook cho kênh của bạn và đảm bảo yml của bạn khớp với
SLACK_WEBHOOK trong yml cần bắt đầu bằng https://

Bước tiếp theo có thể không cần thiết nhưng có thể giải quyết rất nhiều vấn đề docker không hoạt động

systemctl enable docker

docker-compose up -d postgresdb

Sau lệnh tiếp theo này, mật khẩu sẽ được in khi chạy lần đầu tiên và sẽ không được in lại trong thiết bị đầu cuối.

docker-compose up xsshunterexpress

Thông báo chậm không gửi

Bước đầu tiên ở đây là đảm bảo SLACK_WEBHOOK bắt đầu bằng https:// và lệnh curl là chính xác. Bạn có thể muốn thay đổi Biểu tượng cảm xúc bị chùng nếu bạn không có hackerman

Điều thứ hai cần thử là thử lệnh npm cinày Điều này sẽ khắc phục hầu hết các sự cố nhưng cũng không cần thiết. Cũng nhớ chạy docker compose buildkhi bạn thực hiện thay đổi

Docker Compose bị hỏng

Tôi gặp sự cố của riêng mình khi thử nghiệm điều này. Làm apt gethoặc trình quản lý gói linux của bạn có thể cung cấp phiên bản cũ. Vui lòng kiểm tra xem bạn có đang sử dụng docker soạn phiên bản 2 không.* Sử dụng liên kết ở trên sẽ giải quyết vấn đề này

Chứng chỉ SSL bị hỏng

Đây có thể là một vấn đề vì tên miền của bạn không trỏ đến IP của bạn khi nó được tạo. Bạn có thể đã hết thời gian chờ và phải đợi nó cho phép bạn thực hiện lại. Điều này đã xảy ra một lần với tôi và tôi đảm bảo trỏ tên miền trước khi bắt đầu làm việc và xóa bộ đệm khi kiểm tra bằng trình phân giải DNS

Liên kết liên kết rõ ràng

Đại dương kỹ thuật số:https://m.do.co/c/a165a29be76c

VPSGiá rẻ:https://crm.vpscheap.net/aff.php?aff=27

Twitter của tôi:https://twitter.com/adamjsturge