小編給大家分享一下Kubebot是一款什么工具,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!
創(chuàng)新互聯(lián)公司是專業(yè)的光明網(wǎng)站建設(shè)公司,光明接單;提供網(wǎng)站設(shè)計(jì)制作、成都做網(wǎng)站,網(wǎng)頁(yè)設(shè)計(jì),網(wǎng)站設(shè)計(jì),建網(wǎng)站,PHP網(wǎng)站建設(shè)等專業(yè)做網(wǎng)站服務(wù);采用PHP框架,可快速的進(jìn)行光明網(wǎng)站開(kāi)發(fā)網(wǎng)頁(yè)制作和功能擴(kuò)展;專業(yè)做搜索引擎喜愛(ài)的網(wǎng)站,專業(yè)的做網(wǎng)站團(tuán)隊(duì),希望更多企業(yè)前來(lái)合作!
今天給大家介紹的是一款名叫Kubebot的安全測(cè)試Slackbot,該工具基于Google 云平臺(tái)搭建,并且提供了Kubernetes后端。
1.API請(qǐng)求由Slackbot發(fā)起,發(fā)送至API服務(wù)器,API服務(wù)器以Kubernetes(K8s)集群中的Docker容器運(yùn)行,可以根據(jù)需求調(diào)整規(guī)模大小。
2.API服務(wù)器將請(qǐng)求以消息的形式轉(zhuǎn)發(fā)至PubSub ToolTopic。
3.消息發(fā)布至Tool Subscription。
4.Subscription Worker在K8s集群上以Docker容器運(yùn)行,處理來(lái)自Tool Subscription的消息,Worker的數(shù)量也可以根據(jù)需要進(jìn)行調(diào)整。
5.根據(jù)終端用戶傳遞過(guò)來(lái)的工具、目標(biāo)和選項(xiàng)信息,工具會(huì)在同一K8s集群上初始化特定的Tool Worker,分析結(jié)果也會(huì)臨時(shí)存儲(chǔ)在容器的本地目錄中。
6.工具會(huì)檢測(cè)生成的結(jié)果文件是否存在,如果不存在,則會(huì)將其push到GitHub上,如果存在則會(huì)進(jìn)行文件比對(duì),并將新的文件push到GitHub上。
7.Tool Worker會(huì)將修改信息回傳給Slack,并刪除Tool Worker,因?yàn)樗鼈円呀?jīng)完成了自己的任務(wù)。
注意:在部署K8s集群之前,請(qǐng)從Google Container Registry中下載所有的API服務(wù)器Docker鏡像、SubscriptionWorker以及Tool Worker。
Custom Enumall
git-all-secrets
gitrob.
gitrob-server
git-secrets
gobuster
nmap
subbrute
sublist3r
truffleHog
wfuzz basic authentication bruteforcing
/runtoolnmap|-Pn -p 1-1000|google.com/runtoolsublist3r|-t 50|test.com/runtoolgobuster|-m DNS -w fierce_hostlist.txt -t 10 -fw|google.com/runtoolenumall|-s shodan-api-key|test.com/runtoolsubbrute|-s subfiles/names.txt -v|kubebot.io (This takes a long time)/runtoolgitrob|analyze --no-banner --no-server|test,abc/runtooltrufflehog||https://github.com/KingAsius/iaquest.git/runtoolgitsecrets||https://github.com/pmyagkov/slack-emoji-bots.git/runtoolgitallsecrets|-user|secretuser1,secretuser2/runtoolgitallsecrets|-toolName repo-supervisor -org|secretorg123/runtoolgitallsecrets|-repoURL|https://github.com/anshumanbh/docker-lair.git/runtoolgitallsecrets|-gistURL|https://gist.github.com/anshumanbh/f48dc1d9d8b2158252f716a3719bf8e6/runautomationwfuzzbasicauthbrute|.
bitquark_20160227_subdomains_popular_1000000.txtdeepmagic.com_top500prefixes.txtfierce_hostlist.txtnamelist.txtnames.txtsorted_knock_dnsrecon_fierce_recon-ng.txtsubdomains-top1mil-110000.txt
以上是“Kubebot是一款什么工具”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對(duì)大家有所幫助,如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道!