« Roadmap » : différence entre les versions

De HackBBS
Aller à la navigation Aller à la recherche
HackBBS (discussion | contributions)
Aucun résumé des modifications
Balise : Révoqué
HackBBS (discussion | contributions)
Aucun résumé des modifications
Balise : Révoqué
Ligne 1 : Ligne 1 :
<div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr"><p><s>-Develop scan command
<div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr"><p><s>-Develop scan command
</p><p>-Revue de code pour MkdirModule - From Neib
</s></p><p><s>-Revue de code pour MkdirModule - From Neib
</p><p>-Revue de code pour Md5Module - From Neib.php
</s></p><p><s>-Revue de code pour Md5Module - From Neib.php
</p><p>-Revue de code pour Sha1Module - From Neib.php
</s></p><p><s>-Revue de code pour Sha1Module - From Neib.php
</p><p>-Revue de code pour Base64Module - From Neib.php
</s></p><p><s>-Revue de code pour Base64Module - From Neib.php
</p><p>-Fixed: Command edituser/setprivileges =&gt; On peut maintenant definir les priv en hexa
</s></p><p><s>-Fixed: Command edituser/setprivileges => On peut maintenant definir les priv en hexa
</p><p>-Fix get ip for client with more restricted browser
</s></p><p><s>-Fix get ip for client with more restricted browser
</p><p>-New commande: cp
</s></p><p><s>-New commande: cp
</p><p>-New commande: rm
</s></p><p><s>-New commande: rm
</p><p>-Permettre de cacher la map en cas de besoin
</s></p><p><s>-Permettre de cacher la map en cas de besoin
</p><p>-Agrandir la taille par defaut de la fenetre de chat irc
</s></p><p><s>-Agrandir la taille par defaut de la fenetre de chat irc
</p><p>-Corriger le postit qui se redimenssionne tres mal
</s></p><p><s>-Corriger le postit qui se redimenssionne tres mal
</p><p>-New command to detect if a target belongs to a scammer
</s></p><p><s>-New command to detect if a target belongs to a scammer
</p><p>-Load location of the ip from cache if it was already located
</s></p><p><s>-Load location of the ip from cache if it was already located
</p><p>-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe
</s></p><p><s>-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe
</p><p>-New feature: <i>locate</i> to perform a whereis on a given IP
</s></p><p><s>-New feature: <i>locate</i> to perform a whereis on a given IP
</p><p>-Admins can Add/Remove privileges to users
</s></p><p><s>-Admins can Add/Remove privileges to users
</p><p>-Sort module by alphabetical order in the help module
</s></p><p><s>-Sort module by alphabetical order in the help module
</p><p>-remettre les bons numéros de missions dans les autres
</s></p><p><s>-remettre les bons numéros de missions dans les autres
</p><p>-Ameliorer le module w pour afficher les utilisateur en ligne
</s></p><p><s>-Ameliorer le module w pour afficher les utilisateur en ligne
</p><p>-inversion des explications pour "help" et "adduser"
</s></p><p><s>-inversion des explications pour "help" et "adduser"
</p><p>-investiguer pb username avec Majuscule
</s></p><p><s>-investiguer pb username avec Majuscule
</p><p>-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande
</s></p><p><s>-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande
</p><p>-Les nouveaux proxy sont desormais valide
</s></p><p><s>-Les nouveaux proxy sont desormais valide
</p><p>-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy
</s></p><p><s>-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy
</p><p>-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!
</s></p><p><s>-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!
</p><p>-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.
</s></p><p><s>-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.
</p><p>-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file
</s></p><p><s>-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file
</p><p>-Fix roadmap wrap word
</s></p><p><s>-Fix roadmap wrap word
</p><p>-Le retour de "help" se retrouve tout tassé.
</s></p><p><s>-Le retour de "help" se retrouve tout tassé.
</p><p>-Corriger la page Help
</s></p><p><s>-Corriger la page Help
</p><p>-Désafficher la map fout toujours la merde ^^
</s></p><p><s>-Désafficher la map fout toujours la merde ^^
</p><p>-Developpement d'une commande "proxyfy"?
</s></p><p><s>-Developpement d'une commande "proxyfy"?
</p><p>-Corriger&Réactiver la commande msg</s>
</s></p><p><s>-Corriger&Réactiver la commande msg</s>
</p><p><s>-test unitaire sur commande reset</s>
</p><p><s>-test unitaire sur commande reset</s>
</p><p><s>-rm . permet de tout supprimer sauf le repertoire courant. Un message doit informer l'utilisateur de la restriction.</s>
</p><p><s>-rm . permet de tout supprimer sauf le repertoire courant. Un message doit informer l'utilisateur de la restriction.</s>
</p><p><s>-si la websocket est down, alors envoyer une commande pour nettoyer le postit (et ritirer "s'authentifier") lorsque l'utilisateur utilise 'su'</s>
</p><p><s>-si la websocket est down, alors envoyer une commande pour nettoyer le postit (et ritirer "s'authentifier") lorsque l'utilisateur utilise 'su'</s>
</p><p><s>-recreer autostart si il existe pas et invoquer 'help' par defaut</s><s>
</p><p><s>-recreer autostart si il existe pas et invoquer 'help' par defaut</s><s>
</p><p>-[REJECTED] Develop an IRC bot to update the roadmap
</s></p><p><s>-[REJECTED] Develop an IRC bot to update the roadmap
</p><p>-Afficher une notif lorsque l'utilisateur a recu un message lrosqu'il etait horrs ligne</s>
</s></p><p><s>-Afficher une notif lorsque l'utilisateur a recu un message lrosqu'il etait horrs ligne</s>
</p><p>-Finir la description des roles sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded
</p><p>-Finir la description des roles sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded
</p><p>-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible
</p><p>-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible
Ligne 61 : Ligne 61 :
</p><p>-Add a reload mechanism on the captcha
</p><p>-Add a reload mechanism on the captcha
</p><p>-Add a notification mechanism to receive messages sent while the user was offline
</p><p>-Add a notification mechanism to receive messages sent while the user was offline
</p><p>-Add a command: recruite&amp;apply
</p><p>-Add a command: recruite&apply
</p><p>-Add a command: intelligence
</p><p>-Add a command: intelligence
</p><p>-Develop: networking
</p><p>-Develop: networking
Ligne 68 : Ligne 68 :
</p><p>-Rajouter une option 'plein ecran' pour la fenetre de chat
</p><p>-Rajouter une option 'plein ecran' pour la fenetre de chat
</p><p>-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)
</p><p>-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)
</p><p>-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. =&gt; exiger un espace!
</p><p>-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. => exiger un espace!
</p><p>-tester commandes msg contre xss
</p><p>-tester commandes msg contre xss
</p><p><s>-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy</s>
</p><p><s>-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy</s>
</p><p>-developper un systeme pour verifier la signature gpg des contributions -&gt; authentifier les auteurs
</p><p>-developper un systeme pour verifier la signature gpg des contributions -> authentifier les auteurs
</p><p>-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.
</p><p>-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.
</p><p>-Developper un APK pour packager hackbbs sur Android.
</p><p>-Developper un APK pour packager hackbbs sur Android.
Ligne 79 : Ligne 79 :
</p><p>-Ameliorer le captcha de l'authentification
</p><p>-Ameliorer le captcha de l'authentification
</p><p>-Mettre une commande help direct dans le postit
</p><p>-Mettre une commande help direct dans le postit
</p><p><s>-Changer la couleur du prompt
</p><p><s><s>-Changer la couleur du prompt
</p></s><p>-Besoin d'explications sur "setproxy" et "checkproxy"
</s></p></s><p>-Besoin d'explications sur "setproxy" et "checkproxy"
</p><p>-Ce serait bien dans une petite fenêtre iframe non? ^^
</p><p>-Ce serait bien dans une petite fenêtre iframe non? ^^
</p><p>-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF
</p><p>-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF
Ligne 95 : Ligne 95 :
</p><p>-Creer une fonction Botz pour pouvoir rajouter les kitkat depuis IRC
</p><p>-Creer une fonction Botz pour pouvoir rajouter les kitkat depuis IRC
</p>
</p>
</div>
<!--  
<!--  
NewPP limit report
NewPP limit report
Cached time: 20240911224856
Cached time: 20240911225009
Cache expiry: 86400
Cache expiry: 86400
Reduced expiry: false
Reduced expiry: false
Complications: []
Complications: []
CPU time usage: 0.008
CPU time usage: 0.016
Real time usage: 0.008
Real time usage: 0.016
Preprocessor visited node count: 49
Preprocessor visited node count: 2
Post‐expand include size: 0
Post‐expand include size: 0
Template argument size: 0
Template argument size: 0
Highest expansion depth: 2
Highest expansion depth: 1
Expensive parser function count: 0
Expensive parser function count: 0
Unstrip recursion depth: 0
Unstrip recursion depth: 0
Unstrip post‐expand size: 910
Unstrip post‐expand size: 0
-->
-->
<!--
<!--
Ligne 116 : Ligne 117 :
-->
-->


<!-- Saved in parser cache with key a4910014_wiki-wiki_:pcache:idhash:77658-0!canonical and timestamp 20240911224856 and revision id 94200. Rendering was triggered because: edit-page
<!-- Saved in parser cache with key a4910014_wiki-wiki_:pcache:idhash:77658-0!canonical and timestamp 20240911225009 and revision id 94201. Rendering was triggered because: edit-page
  -->
  -->
</div>
</div>

Version du 11 septembre 2024 à 23:50

-Develop scan command

-Revue de code pour MkdirModule - From Neib

-Revue de code pour Md5Module - From Neib.php

-Revue de code pour Sha1Module - From Neib.php

-Revue de code pour Base64Module - From Neib.php

-Fixed: Command edituser/setprivileges => On peut maintenant definir les priv en hexa

-Fix get ip for client with more restricted browser

-New commande: cp

-New commande: rm

-Permettre de cacher la map en cas de besoin

-Agrandir la taille par defaut de la fenetre de chat irc

-Corriger le postit qui se redimenssionne tres mal

-New command to detect if a target belongs to a scammer

-Load location of the ip from cache if it was already located

-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe

-New feature: locate to perform a whereis on a given IP

-Admins can Add/Remove privileges to users

-Sort module by alphabetical order in the help module

-remettre les bons numéros de missions dans les autres

-Ameliorer le module w pour afficher les utilisateur en ligne

-inversion des explications pour "help" et "adduser"

-investiguer pb username avec Majuscule

-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande

-Les nouveaux proxy sont desormais valide

-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy

-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!

-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.

-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file

-Fix roadmap wrap word

-Le retour de "help" se retrouve tout tassé.

-Corriger la page Help

-Désafficher la map fout toujours la merde ^^

-Developpement d'une commande "proxyfy"?

-Corriger&Réactiver la commande msg

-test unitaire sur commande reset

-rm . permet de tout supprimer sauf le repertoire courant. Un message doit informer l'utilisateur de la restriction.

-si la websocket est down, alors envoyer une commande pour nettoyer le postit (et ritirer "s'authentifier") lorsque l'utilisateur utilise 'su'

-recreer autostart si il existe pas et invoquer 'help' par defaut

-[REJECTED] Develop an IRC bot to update the roadmap

-Afficher une notif lorsque l'utilisateur a recu un message lrosqu'il etait horrs ligne

-Finir la description des roles sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded

-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible

-Petits mots sur les bots irc?

-Documenter la commande edit

-Documenter la commande msg

-refaire aussi la page module python

-rajouter des controles sur la bonne syntax du contenu du fichier proxy

-Faire une revue du module proxyfy

-Integrer la notion de 'categorie' pour chaque commande et documenter la modification dans le wiki

-Rendre dispo l'ancienne IHM de hackbbs sur 'retro.hackbbs.org'

-Improve the curl command to take the client configured proxy.

-Fix Control Access for Wiki module, make it available to all user when the endpoint will be fixed.

-Execute the autostart at logins

-Disable registering/login on the wiki and use the main website cookies

-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)

-Develop an IRC bot to fill new bugs or mark them as solved

-Develop an IRC functino to get notified on IRC when something change on the wiki

-Show latest git update

-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir

-Develop crack commands

-Add a reload mechanism on the captcha

-Add a notification mechanism to receive messages sent while the user was offline

-Add a command: recruite&apply

-Add a command: intelligence

-Develop: networking

-Add a sections: target allocation

-Do a mission: sslstrip Vs sslsplit

-Rajouter une option 'plein ecran' pour la fenetre de chat

-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)

-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. => exiger un espace!

-tester commandes msg contre xss

-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy

-developper un systeme pour verifier la signature gpg des contributions -> authentifier les auteurs

-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.

-Developper un APK pour packager hackbbs sur Android.

-Ameliorer le module kitkat pour utiliser l'api mediawiki et afficher des pages au hasard

-Completer notre ftp avec les documents de http://fuuu.be/hack/

-Ecriture trop petite sur l'ensemble des pages (notemment l'attaque div)

-Ameliorer le captcha de l'authentification

-Mettre une commande help direct dans le postit

-Changer la couleur du prompt

-Besoin d'explications sur "setproxy" et "checkproxy"

-Ce serait bien dans une petite fenêtre iframe non? ^^

-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF

-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su

-Rediger la page a propos sur le wiki:https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de

-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki

-Evaluer outils OSINT Blackbird: https://github.com/worldofcyberskills/Blackbird

-Constituer une liste d'ip a proposer aux membres a partir de https://spys.one/en/http-proxy-list/

-Finir le module Mission qui permet de lister, ajouter et supprimer des mission dans le postit

-Publier la mission intel qui vise a scanner les domaines identifier comme source d'attaques: loadResource('classifyDomain.php')

-Chiffrer les permissions des utilisateurs afin que meme les admins ne sachent pas a quel group apartient un utilisateur. Peut necessiter une implementation similaire aux certificats SSL avec verification des signatures des niveaux intermediaire afin de valider que toutes la chaine d'utilisateur detient reelement les droits requis.

-test unitaire sur commande mission

-Charger les kitkats depuis les pages du wiki

-Creer une fonction Botz pour pouvoir rajouter les kitkat depuis IRC