« Roadmap » : différence entre les versions

De HackBBS
Aller à la navigation Aller à la recherche
Aucun résumé des modifications
HackBBS (discussion | contributions)
Aucun résumé des modifications
Ligne 1 : Ligne 1 :
 
<div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr"><p><br /><br />
 
<s>-Develop scan command<br /><br />
<s>-Develop scan command<br />
-Revue de code pour MkdirModule - From Neib<br /><br />
-Revue de code pour MkdirModule - From Neib<br />
-Revue de code pour Md5Module - From Neib.php<br /><br />
-Revue de code pour Md5Module - From Neib.php<br />
-Revue de code pour Sha1Module - From Neib.php<br /><br />
-Revue de code pour Sha1Module - From Neib.php<br />
-Revue de code pour Base64Module - From Neib.php<br /><br />
-Revue de code pour Base64Module - From Neib.php<br />
-Fixed: Command edituser/setprivileges =&gt; On peut maintenant definir les priv en hexa<br /><br />
-Fixed: Command edituser/setprivileges => On peut maintenant definir les priv en hexa<br>
-Fix get ip for client with more restricted browser<br /><br />
-Fix get ip for client with more restricted browser<br>
-New commande: cp<br /><br />
-New commande: cp<br>
-New commande: rm<br /><br />
-New commande: rm<br>
-Permettre de cacher la map en cas de besoin<br /><br />
-Permettre de cacher la map en cas de besoin<br>
-Agrandir la taille par defaut de la fenetre de chat irc<br /><br />
-Agrandir la taille par defaut de la fenetre de chat irc<br />
-Corriger le postit qui se redimenssionne tres mal<br />      <br />
-Corriger le postit qui se redimenssionne tres mal<br />       
-New command to detect if a target belongs to a scammer<br /><br />
-New command to detect if a target belongs to a scammer<br />
-Load location of the ip from cache if it was already located<br /><br />
-Load location of the ip from cache if it was already located<br />
-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe<br /><br />
-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe<br />
-New feature: <i>locate</i> to perform a whereis on a given IP<br /><br />
-New feature: <i>locate</i> to perform a whereis on a given IP<br />
-Admins can Add/Remove privileges to users<br /><br />
-Admins can Add/Remove privileges to users<br />
-Sort module by alphabetical order in the help module<br /><br />
-Sort module by alphabetical order in the help module<br />
-remettre les bons numéros de missions dans les autres<br />
-remettre les bons numéros de missions dans les autres
-Ameliorer le module w pour afficher les utilisateur en ligne<br /><br />
-Ameliorer le module w pour afficher les utilisateur en ligne<br />
- inversion des explications pour "help" et "adduser"<br /><br />
- inversion des explications pour "help" et "adduser"<br />
-investiguer pb username avec Majuscule<br /><br />
-investiguer pb username avec Majuscule<br />
-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande<br /><br />
-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande<br />
-Les nouveaux proxy sont desormais valide<br /><br />
-Les nouveaux proxy sont desormais valide<br />
-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy<br /><br />
-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy<br />
-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!<br /><br />
-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!<br />
-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.<br /><br />
-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.<br />
-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file<br /><br />
-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file<br />
-Fix roadmap wrap word<br /><br />
-Fix roadmap wrap word<br />
-Le retour de "help" se retrouve  tout tassé.<br /><br />
-Le retour de "help" se retrouve  tout tassé.<br />
-Corriger la page Help<br /><br />
-Corriger la page Help<br />
REJECTED-Develop an IRC bot to update the roadmap<br /><br />
REJECTED-Develop an IRC bot to update the roadmap<br />
-Désafficher la map fout toujours la merde ^^<br /><br />
-Désafficher la map fout toujours la merde ^^<br />
-Developpement d'une commande "proxyfy"&#160;?<br /><br />
-Developpement d'une commande "proxyfy" ?<br />
-Corriger&amp;Réactiver la commande msg</s><br />
-Corriger&Réactiver la commande msg</s>
</p><p><s>-test unitaire sur commande reset</s><br />
 
</p><p><s>-rm . permet de tout supprimer sauf le repertoire courant. Un message doit informer l'utilisateur de la restriction.</s><br />
<s>-test unitaire sur commande reset</s>
</p><p><s>-si la websocket est down, alors envoyer une commande pour nettoyer le postit (et ritirer "s'authentifier") lorsque l'utilisateur utilise 'su'</s><br />
 
</p><p><s>-recreer autostart si il existe pas et invoquer 'help' par defaut</s><s><br /><br />
<s>-rm . permet de tout supprimer sauf le repertoire courant. Un message doit informer l'utilisateur de la restriction.</s>
</s><br />
 
<s>-Afficher une notif lorsque l'utilisateur a recu un message lrosqu'il etait horrs ligne</s><br /><br />
<s>-si la websocket est down, alors envoyer une commande pour nettoyer le postit (et ritirer "s'authentifier") lorsque l'utilisateur utilise 'su'</s>
-Finir la description des roles sur le wiki: <a rel="nofollow" class="external free" href="https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded">https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded</a><br />
 
</p><p>-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible<br />
<s>-recreer autostart si il existe pas et invoquer 'help' par defaut</s><s><br />
</p><p>-Petits mots sur les bots irc?<br /><br />
</s>
-Documenter la commande edit<br />
<s>-Afficher une notif lorsque l'utilisateur a recu un message lrosqu'il etait horrs ligne</s><br />
</p><p>-Documenter la commande msg<br />
-Finir la description des roles sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded
</p><p>-refaire aussi la page module python<br /><br />
 
-rajouter des controles sur la bonne syntax du contenu du fichier proxy<br />
-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible
</p><p>-Faire une revue du module proxyfy<br />
 
</p><p>-Integrer la notion de 'categorie' pour chaque commande et documenter la modification dans le wiki<br />
-Petits mots sur les bots irc?<br />
-Rendre dispo l'ancienne IHM de hackbbs sur 'retro.hackbbs.org'<br />
-Documenter la commande edit
</p><p>-Improve the curl command to take the client configured proxy.<br />
 
-Fix Control Access for Wiki module, make it available to all user when the endpoint will be fixed.<br /><br />
-Documenter la commande msg
-Execute the autostart at logins<br />
 
-Disable registering/login on the wiki and use the main website cookies<br /><br />
-refaire aussi la page module python<br />
-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)<br /><br />
-rajouter des controles sur la bonne syntax du contenu du fichier proxy
-Develop an IRC bot to fill new bugs or mark them as solved<br /><br />
 
-Develop an IRC functino to get notified on IRC when something change on the wiki<br /><br />
-Faire une revue du module proxyfy
-Show latest git update<br /><br />
 
-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir<br /><br />
-Integrer la notion de 'categorie' pour chaque commande et documenter la modification dans le wiki
-Develop crack commands<br /><br />
-Rendre dispo l'ancienne IHM de hackbbs sur 'retro.hackbbs.org'
-Add a reload mechanism on the captcha<br /><br />
 
-Add a notification mechanism to receive messages sent while the user was offline<br /><br />
-Improve the curl command to take the client configured proxy.
-Add a command: recruite&amp;apply<br /><br />
-Fix Control Access for Wiki module, make it available to all user when the endpoint will be fixed.<br />
-Add a command: intelligence<br /><br />
-Execute the autostart at logins
-Develop: networking<br /><br />
-Disable registering/login on the wiki and use the main website cookies<br />
-Add a sections: target allocation<br /><br />
-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)<br />
-Do a mission: sslstrip Vs sslsplit<br /><br />
-Develop an IRC bot to fill new bugs or mark them as solved<br />
-Rajouter une option 'plein ecran' pour la fenetre de chat<br /> <br />
-Develop an IRC functino to get notified on IRC when something change on the wiki<br />
-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)<br /> <br />
-Show latest git update<br />
-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. =&gt; exiger un espace!<br /> <br />
-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir<br />
-tester commandes msg contre xss<br /><br />
-Develop crack commands<br />
<s>-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy</s><br /><br />
-Add a reload mechanism on the captcha<br />
-developper un systeme pour verifier la signature gpg des contributions -&gt; authentifier les auteurs<br /><br />
-Add a notification mechanism to receive messages sent while the user was offline<br />
-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.<br /><br />
-Add a command: recruite&apply<br />
-Developper un APK pour packager hackbbs sur Android.<br /><br />
-Add a command: intelligence<br />
-Ameliorer le module kitkat pour utiliser l'api mediawiki et afficher des pages au hasard<br /><br />
-Develop: networking<br />
-Completer notre ftp avec les documents de <a rel="nofollow" class="external free" href="http://fuuu.be/hack/">http://fuuu.be/hack/</a> <br /><br />
-Add a sections: target allocation<br />
-Ecriture trop petite sur l'ensemble des pages (notemment l'attaque div)<br />
-Do a mission: sslstrip Vs sslsplit<br />
-Ameliorer le captcha de l'authentification<br />
-Rajouter une option 'plein ecran' pour la fenetre de chat<br />  
-Mettre une commande help direct dans le postit<br />
-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)<br />  
-Changer la couleur du prompt<br />
-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. => exiger un espace!<br />  
-Besoin d'explications sur "setproxy" et "checkproxy"<br /><br />
-tester commandes msg contre xss<br />
-Ce serait bien dans une petite fenêtre iframe non? ^^<br /><br />
<s>-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy</s><br />
-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF<br /><br />
-developper un systeme pour verifier la signature gpg des contributions -> authentifier les auteurs<br />
-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su<br /><br />
-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.<br />
-Rediger la page a propos sur le wiki: <a rel="nofollow" class="external free" href="https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de">https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de</a><br /><br />
-Developper un APK pour packager hackbbs sur Android.<br />
-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki<br /><br />
-Ameliorer le module kitkat pour utiliser l'api mediawiki et afficher des pages au hasard<br />
-Evaluer outils OSINT Blackbird: <a rel="nofollow" class="external free" href="https://github.com/worldofcyberskills/Blackbird">https://github.com/worldofcyberskills/Blackbird</a> <br /><br />
-Completer notre ftp avec les documents de http://fuuu.be/hack/ <br />
-Constituer une liste d'ip a proposer aux membres a partir de <a rel="nofollow" class="external free" href="https://spys.one/en/http-proxy-list/">https://spys.one/en/http-proxy-list/</a><br /><br />
-Ecriture trop petite sur l'ensemble des pages (notemment l'attaque div)
-Finir le module Mission qui permet de lister, ajouter et supprimer des mission dans le postit<br /><br />
-Ameliorer le captcha de l'authentification
-Publier la mission intel qui vise a scanner les domaines identifier comme source d'attaques: loadResource('classifyDomain.php')<br />
-Mettre une commande help direct dans le postit
-Chiffrer les permissions des utilisateurs afin que meme les admins ne sachent pas a quel group apartient un utilisateur. Peut necessiter une implementation similaire aux certificats SSL avec verification des signatures des niveaux intermediaire afin de valider que toutes la chaine d'utilisateur detient reelement les droits requis.<br />
-Changer la couleur du prompt
</p><p>-test unitaire sur commande mission<br />
-Besoin d'explications sur "setproxy" et "checkproxy"<br />
</p><p>-Charger les kitkats depuis les pages du wiki<br />
-Ce serait bien dans une petite fenêtre iframe non? ^^<br />
</p><p>-Creer une fonction Botz pour pouvoir rajouter les kitkat depuis IRC<br />
-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF<br />
</p><p><br /><br />
-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su<br />
</p><br />
-Rediger la page a propos sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de<br />
<!-- <br />
-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki<br />
NewPP limit report<br />
-Evaluer outils OSINT Blackbird: https://github.com/worldofcyberskills/Blackbird <br />
Cached time: 20240911090227<br />
-Constituer une liste d'ip a proposer aux membres a partir de https://spys.one/en/http-proxy-list/<br />
Cache expiry: 86400<br />
-Finir le module Mission qui permet de lister, ajouter et supprimer des mission dans le postit<br />
Reduced expiry: false<br />
-Publier la mission intel qui vise a scanner les domaines identifier comme source d'attaques: loadResource('classifyDomain.php')
Complications: []<br />
-Chiffrer les permissions des utilisateurs afin que meme les admins ne sachent pas a quel group apartient un utilisateur. Peut necessiter une implementation similaire aux certificats SSL avec verification des signatures des niveaux intermediaire afin de valider que toutes la chaine d'utilisateur detient reelement les droits requis.
CPU time usage: 0.010<br />
 
Real time usage: 0.010<br />
-test unitaire sur commande mission
Preprocessor visited node count: 68<br />
 
Post‐expand include size: 0<br />
-Charger les kitkats depuis les pages du wiki
Template argument size: 0<br />
 
Highest expansion depth: 1<br />
-Creer une fonction Botz pour pouvoir rajouter les kitkat depuis IRC
Expensive parser function count: 0<br />
 
Unstrip recursion depth: 0<br />
Unstrip post‐expand size: 0<br />
--><br />
<!--<br />
Transclusion expansion time report (%,ms,calls,template)<br />
100.00%    0.000      1 -total<br />
--><br />
<br />
<br />
<!-- Saved in parser cache with key a4910014_wiki-wiki_:pcache:idhash:77658-0!canonical and timestamp 20240911090227 and revision id 94124. Rendering was triggered because: edit-page<br />
--><br />
</div><br />
todo entry

Version du 11 septembre 2024 à 20:54



-Develop scan command

-Revue de code pour MkdirModule - From Neib

-Revue de code pour Md5Module - From Neib.php

-Revue de code pour Sha1Module - From Neib.php

-Revue de code pour Base64Module - From Neib.php

-Fixed: Command edituser/setprivileges => On peut maintenant definir les priv en hexa

-Fix get ip for client with more restricted browser

-New commande: cp

-New commande: rm

-Permettre de cacher la map en cas de besoin

-Agrandir la taille par defaut de la fenetre de chat irc

-Corriger le postit qui se redimenssionne tres mal

-New command to detect if a target belongs to a scammer

-Load location of the ip from cache if it was already located

-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe

-New feature: locate to perform a whereis on a given IP

-Admins can Add/Remove privileges to users

-Sort module by alphabetical order in the help module

-remettre les bons numéros de missions dans les autres
-Ameliorer le module w pour afficher les utilisateur en ligne

- inversion des explications pour "help" et "adduser"

-investiguer pb username avec Majuscule

-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande

-Les nouveaux proxy sont desormais valide

-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy

-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!

-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.

-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file

-Fix roadmap wrap word

-Le retour de "help" se retrouve tout tassé.

-Corriger la page Help

REJECTED-Develop an IRC bot to update the roadmap

-Désafficher la map fout toujours la merde ^^

-Developpement d'une commande "proxyfy" ?

-Corriger&Réactiver la commande msg

-test unitaire sur commande reset

-rm . permet de tout supprimer sauf le repertoire courant. Un message doit informer l'utilisateur de la restriction.

-si la websocket est down, alors envoyer une commande pour nettoyer le postit (et ritirer "s'authentifier") lorsque l'utilisateur utilise 'su'

-recreer autostart si il existe pas et invoquer 'help' par defaut


-Afficher une notif lorsque l'utilisateur a recu un message lrosqu'il etait horrs ligne

-Finir la description des roles sur le wiki: <a rel="nofollow" class="external free" href="https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded">https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded</a>

-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible

-Petits mots sur les bots irc?

-Documenter la commande edit

-Documenter la commande msg

-refaire aussi la page module python

-rajouter des controles sur la bonne syntax du contenu du fichier proxy

-Faire une revue du module proxyfy

-Integrer la notion de 'categorie' pour chaque commande et documenter la modification dans le wiki

-Rendre dispo l'ancienne IHM de hackbbs sur 'retro.hackbbs.org'

-Improve the curl command to take the client configured proxy.

-Fix Control Access for Wiki module, make it available to all user when the endpoint will be fixed.

-Execute the autostart at logins
-Disable registering/login on the wiki and use the main website cookies

-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)

-Develop an IRC bot to fill new bugs or mark them as solved

-Develop an IRC functino to get notified on IRC when something change on the wiki

-Show latest git update

-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir

-Develop crack commands

-Add a reload mechanism on the captcha

-Add a notification mechanism to receive messages sent while the user was offline

-Add a command: recruite&apply

-Add a command: intelligence

-Develop: networking

-Add a sections: target allocation

-Do a mission: sslstrip Vs sslsplit

-Rajouter une option 'plein ecran' pour la fenetre de chat

-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)

-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. => exiger un espace!

-tester commandes msg contre xss

-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy

-developper un systeme pour verifier la signature gpg des contributions -> authentifier les auteurs

-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.

-Developper un APK pour packager hackbbs sur Android.

-Ameliorer le module kitkat pour utiliser l'api mediawiki et afficher des pages au hasard

-Completer notre ftp avec les documents de <a rel="nofollow" class="external free" href="http://fuuu.be/hack/">http://fuuu.be/hack/</a>

-Ecriture trop petite sur l'ensemble des pages (notemment l'attaque div)
-Ameliorer le captcha de l'authentification
-Mettre une commande help direct dans le postit
-Changer la couleur du prompt
-Besoin d'explications sur "setproxy" et "checkproxy"

-Ce serait bien dans une petite fenêtre iframe non? ^^

-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF

-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su

-Rediger la page a propos sur le wiki: <a rel="nofollow" class="external free" href="https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de">https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de</a>

-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki

-Evaluer outils OSINT Blackbird: <a rel="nofollow" class="external free" href="https://github.com/worldofcyberskills/Blackbird">https://github.com/worldofcyberskills/Blackbird</a>

-Constituer une liste d'ip a proposer aux membres a partir de <a rel="nofollow" class="external free" href="https://spys.one/en/http-proxy-list/">https://spys.one/en/http-proxy-list/</a>

-Finir le module Mission qui permet de lister, ajouter et supprimer des mission dans le postit

-Publier la mission intel qui vise a scanner les domaines identifier comme source d'attaques: loadResource('classifyDomain.php')
-Chiffrer les permissions des utilisateurs afin que meme les admins ne sachent pas a quel group apartient un utilisateur. Peut necessiter une implementation similaire aux certificats SSL avec verification des signatures des niveaux intermediaire afin de valider que toutes la chaine d'utilisateur detient reelement les droits requis.

-test unitaire sur commande mission

-Charger les kitkats depuis les pages du wiki

-Creer une fonction Botz pour pouvoir rajouter les kitkat depuis IRC









todo entry