การแจ้งเตือน XSS Hunter Slack

Dec 10 2022
นี่คือบทช่วยสอนเกี่ยวกับวิธีการตั้งค่า XSS Hunter ด้วย Slack Alerts นี่คือทางแยกของฉันสำหรับ XSS Hunter https://github.com/adamjsturge/xsshunter-express นี่เป็นทางแยกเดียวที่ฉันรู้ว่ามีการรวม Slack และฉันสร้างมันขึ้นมา ตัวเองก็เลยให้ตราไปรษณียากรเอง

นี่คือบทช่วยสอนวิธีการตั้งค่า XSS Hunter ด้วย Slack Alerts

นี่คือทางแยกของฉันของ XSS Hunterhttps://github.com/adamjsturge/xsshunter-express

นี่เป็นทางแยกเดียวที่ฉันรู้ว่ามีการรวมเข้ากับ Slack และฉันสร้างมันขึ้นมาเอง ดังนั้นฉันจึงให้ตราประทับของฉันเอง

ฉันใช้ทั้งDigital OceanและVPSCheapจะคลิกลิงก์พันธมิตรหรือไม่ก็ได้

คำแนะนำแรกของฉันที่จะช่วยคุณให้ไม่ต้องปวดหัวและเสียเวลาคือการชี้โดเมนของคุณไปที่ใดก็ตามที่คุณโฮสต์อยู่ก่อนที่เราจะเริ่มต้นกระบวนการนี้ ให้เปิด README.md เริ่มต้นเพื่อทำสิ่งนี้ด้วย

git clone https://github.com/adamjsturge/xsshunter-express.git

cd xsshunter-express
vi docker-compose.yml

การ แจ้งเตือนทางอีเมลไม่จำเป็นเมื่อคุณมีการแจ้งเตือนแบบหย่อน
สำหรับ SLACK_WEBHOOK ให้ไปที่https://slack.com/help/articles/115005265063-Incoming-webhooks-for-Slack

curl -X POST --data-urlencode "payload={\"channel\": \"#xssalerting\", \"username\": \"webhookbot\", \"text\": \"This is posted to #xssalerting and comes from a bot named webhookbot.\", \"icon_emoji\": \":ghost:\"}" https://hooks.slack.com/services/

ในการรับเว็บฮุคสำหรับช่องของคุณและตรวจสอบให้แน่ใจว่า yml ของคุณตรงกับ
SLACK_WEBHOOK ใน yml จะ ต้องขึ้นต้นด้วย https://

ขั้นตอนถัดไปอาจไม่จำเป็น แต่สามารถแก้ไขปัญหามากมายเกี่ยวกับนักเทียบท่าไม่ทำงาน

systemctl enable docker

docker-compose up -d postgresdb

หลังจากคำสั่งถัดไปนี้ รหัสผ่านจะถูกพิมพ์เมื่อรันเป็นครั้งแรก และจะไม่ถูกพิมพ์ในเทอร์มินัลอีก

docker-compose up xsshunterexpress

การแจ้งเตือนหย่อนไม่ส่ง

ขั้นตอนแรกคือต้องแน่ใจว่า SLACK_WEBHOOK เริ่มต้นด้วย https:// และคำสั่ง curl นั้นถูกต้อง คุณอาจต้องการเปลี่ยนอิโมจิที่หย่อนยานหากคุณไม่มีแฮ็กเกอร์แมน

สิ่งที่สองที่ควรลองคือลองใช้คำสั่ง npm ciนี้ สิ่งนี้ควรแก้ไขปัญหาส่วนใหญ่ แต่ก็ไม่จำเป็นเช่นกัน อย่าลืมเรียกใช้docker compose buildเมื่อคุณทำการเปลี่ยนแปลง

นักเทียบท่าเขียนเสีย

ฉันพบปัญหาของตัวเองเมื่อทดสอบสิ่งนี้ ทำapt getหรือตัวจัดการแพ็คเกจของลินุกซ์ของคุณอาจให้เวอร์ชันเก่า โปรดตรวจสอบว่าคุณใช้นักเทียบท่าเขียนเวอร์ชัน 2* การใช้ลิงก์จากด้านบนจะช่วยแก้ปัญหานี้ได้

ใบรับรอง SSL เสียหาย

ปัญหานี้อาจเป็นปัญหาได้เนื่องจากโดเมนของคุณไม่ได้ชี้ไปที่ IP ของคุณในขณะที่สร้างขึ้น คุณอาจหมดเวลาและต้องรอให้คุณทำอีกครั้ง สิ่งนี้เกิดขึ้นกับฉันครั้งเดียว และฉันแน่ใจว่าได้ชี้โดเมนก่อนเริ่มงานและปล่อยให้แคชล้างเมื่อตรวจสอบด้วยตัวแก้ไข DNS

ลิงก์พันธมิตรที่ชัดเจน

มหาสมุทรดิจิตอล:https://m.do.co/c/a165a29be76c

VPScheap:https://crm.vpscheap.net/aff.php?aff=27

ทวิตเตอร์ของฉัน:https://twitter.com/adamjsturge