
Version 3.9
Scrummage ist ein OSINT-Tool, das Suchfunktionen aus einer Prämie von leistungsstarken, öffentlich zugänglichen, Drittanbietern und OSINT-Websites zentriert.
Scrummage bietet einen deutlichen Wert in Bezug auf die reichlichen Mengen an Plugins, mit denen dieses Tool ausgestattet ist. Die bereitgestellte Python/Flask -Webanwendung ist nur eine einfache, leichte und skalierbare Methode, um den Benutzern große Ergebnisse zu verwalten. Die Installation dieses Tools ist einfach und kann mit dem bereitgestellten Bild umgangen werden, wodurch beim ersten Mal eine neue Instanz von Scrummage erstellt wird.
Bitte zögern Sie nicht, zu diesem Projekt beizutragen, sei es durch Meldung von Fehler oder Erstellen neuer Funktionsanfragen. Wenn Sie nicht zur Codebasis beitragen möchten, aber hinter dem Scrummage -Projekt steigen möchten, ermöglicht das Sponsoring die Plattform, sich weiter zu verbessern und zu reifen. Wir freuen uns, unsere Sponsoren mit Plattformunterstützung und auf andere Weise auf der Sponsoring -Seite zu belohnen. Scrummage bleibt immer offen und kostenlos, um der globalen Open-Source-Sicherheitsgemeinschaft etwas zurückzugeben. Wir erkennen jedoch, dass das Lernen, wie man die Plattform nutzt, und implementieren, insbesondere in komplexen Umgebungen, eine Herausforderung sein kann. Hier kann Sponsoring verwendet werden, um diese zusätzliche Unterstützung zu erhalten.
Für Anweisungen finden Sie auf das Wiki
Das Dashboard ist der Startbildschirm, auf den die Anwendung einen Benutzer anweist, wenn er sich anmeldet. Es enthält ein hochstufiges Diagramm, das die Menge jedes Ergebnisses basierend auf ihrem Ergebnistyp anzeigt. Dies geschieht für jede Art von Fund. Wenn ein Diagramm nicht geladen wird, ist dies höchstwahrscheinlich auf keiner der Ergebnisse in dieser Kategorie zurückzuführen. Wenn es keine geschlossenen Ergebnisse gibt, wird unter "geschlossenen Ergebnissen nach Typ" kein Diagramm angezeigt.




Auf der Seite der Ereignisse wird alles angezeigt, was sich innerhalb der Webanwendung ändert, von Anmeldungen bis hin zu fehlgeschlagenen Anmeldeversuchen, zu Aktionen, die gegen eine Aufgabe ausgeführt werden. Dies hilft beim Verständnis, was in der Web-App in jüngster Zeit geschehen ist, und kann bei Fragen wie Erkennung von Anmeldeboten der Brute-Force-Anmeldungen oder der Verfolgung, wer eine Aufgabe geändert hat, behilflich sein.
Hinweis: Diese Seite lädt nur die neuesten 1000 Ereignisse für die Optimierung der Webanwendung.

Auf der Seite der Ergebnisse werden lediglich Ergebnisse angezeigt, die von einer Aufgabe erstellt wurden. In der Ergebnistabelle werden die grundlegenden Metadaten des Ergebnisses angezeigt, enthält jedoch auch eine „Details“ -Taste, mit der das Ergebnis weiter untersucht werden kann. Wie bereits erwähnt, haben alle Ergebnisse eine Art Ausgabedatei. Wenn ein Ergebnis ein Link ist, ist die Datei eine Kopie des HTML der Seite. Darüber hinaus wird eine Screenshot -Funktionalität zur Verfügung gestellt, um eine fotografische Aufzeichnung eines Ergebnisses beizubehalten. Sowohl die Ausgabe- als auch die Screenshot -Datei werden gelöscht, wenn das Ergebnis gelöscht wird.
Hinweis: Diese Seite lädt nur die neuesten 1000ergebnisse für die Optimierung der Webanwendung.

Zu Optimierungszwecken wird in der Ergebnistabelle nur einige der allgemeinen Informationen zu einem Ergebnis angezeigt, um ein Ergebnis weiter zu untersuchen. Der Benutzer sollte die Taste der Details verwenden. Auf der Seite der Details kann der Benutzer die Soft -Kopie des Links des Ergebniss anzeigen und einem Benutzer die Möglichkeit bietet, einen Screenshot zu generieren.

Auf der Seite "Aufgaben" werden alle erstellten Aufgaben angezeigt und bietet dem Benutzer die Möglichkeit, jede Aufgabe auszuführen. Diese Seite hat keine Begrenzung für Aufgaben. Erstellen Sie jedoch nicht verrückt, Aufgaben zu erstellen. Sie können einer Aufgabe jederzeit eine Liste hinzufügen, anstatt dieselbe Aufgabe für eine Suche mehrmals erstellt zu haben. Sie sollten also nicht mehr als 50 Aufgaben haben. Aufgaben haben für jeden Caching und Anmeldung, die im Verzeichnis „Protected/Output“ unter dem Namen der Aufgaben, z. Die Google -Suche wird "Google" bezeichnet. Wenn Sie den Cache entfernen müssen, können Sie die entsprechende Cache -Datei bearbeiten/löschen.

Alle Plugins sind offen für Einzelpersonen, genau wie der Rest des Codes. Verwenden Sie außerdem die bereits bestehenden Bibliotheken, die in anderen Plugins verwendet werden. Wenn Sie ein Plugin erstellen oder bearbeiten, stellen Sie sicher, dass die Web -App beim ersten Ausführen des Python -Cache neu laden kann, wenn Sie es zum ersten Mal ausführen. Das ist normal.
Diese Seite ändert sich entsprechend den Berechtigungen des Benutzers. Wenn ein Benutzer ein Administrator ist, können er sein Passwort sowie die Kennwörter anderer Benutzer ändern. Sie können Benutzer blockieren und entsperren, die Berechtigungen der Benutzer herstellen und fördern und natürlich neue Benutzer erstellen und vorhandene Benutzer löschen.
Zusätzlich können Benutzer mit administrativen Berechtigungen die Eingabe-, Ausgabe- und Kernkonfiguration des Tools überprüfen und bearbeiten.
Die Kontoseite ist nach unten nach unten für administrative Benutzer:

Die Kontoseite ist nach unten nach unten für Nicht-Administrativ-Benutzer:

Dieses Konzept wurde in V3.6 der Scrummage -Plattform eingeführt. Diese Seite darf nicht mit der Seite der Kontoeinstellungen verwechselt werden. Die Kontoeinstellungen dienen zum Verwalten von Benutzern der Scrummage -Plattform selbst, Identitäten, eine völlig optionale Funktion, bei der die Informationen bei der Ausführung von Zeilen bei der vorhandenen Zeilen verwendet werden können.
Dies ist die Hauptseite, die eine Tabelle mit einer für Dokumentationszwecke erstellten Faux -Identität darstellt:

Identitäten können auf drei Möglichkeiten erstellt werden:


org_identities direkt in die Scrummage -Datenbank eingeladen werden. Dies wird dazu beitragen, Ihre Identitätsliste effektiv zu optimieren und zu verwalten. Beiträge willkommen !!
Wir begrüßen und ermutigen Sie, durch die Erstellung neuer Plugins zum Scrummage -Projekt beizutragen. Wenn Sie interessiert sind, lesen Sie hier den Plugin -Entwicklungshandbuch, dies erhalten Sie durch die Entwicklung eines Scrummage -Plugins mit den benutzerdefinierten Bibliotheken.
Zinken
