千家信息网

Kubebot是一款什么工具

发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,小编给大家分享一下Kubebot是一款什么工具,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!Kubebot今天给大家介绍的
千家信息网最后更新 2025年01月19日Kubebot是一款什么工具

小编给大家分享一下Kubebot是一款什么工具,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!

Kubebot

今天给大家介绍的是一款名叫Kubebot的安全测试Slackbot,该工具基于Google 云平台搭建,并且提供了Kubernetes后端。

项目架构

工具演示视频

数据流

1.API请求由Slackbot发起,发送至API服务器,API服务器以Kubernetes(K8s)集群中的Docker容器运行,可以根据需求调整规模大小。

2.API服务器将请求以消息的形式转发至PubSub ToolTopic。

3.消息发布至Tool Subscription。

4.Subscription Worker在K8s集群上以Docker容器运行,处理来自Tool Subscription的消息,Worker的数量也可以根据需要进行调整。

5.根据终端用户传递过来的工具、目标和选项信息,工具会在同一K8s集群上初始化特定的Tool Worker,分析结果也会临时存储在容器的本地目录中。

6.工具会检测生成的结果文件是否存在,如果不存在,则会将其push到GitHub上,如果存在则会进行文件比对,并将新的文件push到GitHub上。

7.Tool Worker会将修改信息回传给Slack,并删除Tool Worker,因为它们已经完成了自己的任务。

注意:在部署K8s集群之前,请从Google Container Registry中下载所有的API服务器Docker镜像、SubscriptionWorker以及Tool Worker。

Kubebot目前集成的工具列表如下(持续更新中…):

Custom Enumall

git-all-secrets

gitrob.

gitrob-server

git-secrets

gobuster

nmap

subbrute

sublist3r

truffleHog

Kubebot整合的自动化工作流如下(持续更新中…):

wfuzz basic authentication bruteforcing

Slack中的Slash命令样本:

/runtoolnmap|-Pn -p 1-1000|google.com/runtoolsublist3r|-t 50|test.com/runtoolgobuster|-m dns -w fierce_hostlist.txt -t 10 -fw|google.com/runtoolenumall|-s shodan-api-key|test.com/runtoolsubbrute|-s subfiles/names.txt -v|kubebot.io (This takes a long time)/runtoolgitrob|analyze --no-banner --no-server|test,abc/runtooltrufflehog||https://github.com/KingAsius/iaquest.git/runtoolgitsecrets||https://github.com/pmyagkov/slack-emoji-bots.git/runtoolgitallsecrets|-user|secretuser1,secretuser2/runtoolgitallsecrets|-toolName repo-supervisor -org|secretorg123/runtoolgitallsecrets|-repoURL|https://github.com/anshumanbh/docker-lair.git/runtoolgitallsecrets|-gistURL|https://gist.github.com/anshumanbh/f48dc1d9d8b2158252f716a3719bf8e6/runautomationwfuzzbasicauthbrute|.

可选的字典文件:

bitquark_20160227_subdomains_popular_1000000.txtdeepmagic.com_top500prefixes.txtfierce_hostlist.txtnamelist.txtnames.txtsorted_knock_dnsrecon_fierce_recon-ng.txtsubdomains-top1mil-110000.txt

以上是"Kubebot是一款什么工具"这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!

工具 文件 服务器 集群 服务 容器 消息 篇文章 信息 内容 结果 更新 调整 运行 安全 不怎么 任务 命令 大小 大部分 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 杭州圣优网络技术有限公司 寻甸上门软件开发咨询报价 打开中小学生家庭教育网络安全 网络安全师的新年贺词 内蒙远程服务器租赁报价表 浪潮英信服务器维修地址 网络安全教育宣传新闻 网络安全行业初创企业 推荐算法是用在数据库的吗 教育部发布的网络安全 无线路由dhcp服务器要开么 ios怎么清理数据库 服务器主板报警5声能开机 一个数据中心一般能放几个服务器 莆田市万兴网络技术 陇西县公安局网络安全大队长 杭州最好的外贸数据库系统排名 考研 数据库 宁波九州互联网络科技有限公司 数据库编程的基本概念 海东软件开发大概费用 山东直播软件开发企业 扫描仪ftp服务器 软件开发的教学视频 青岛赢实互联网络科技有限公司 华为服务器网卡接入点不亮 加强计算机网络安全的重要性 网络安全周主题手抄报 msdtc服务器配置 如何安装win数据库
0