« Roadmap » : différence entre les versions

De HackBBS
Aller à la navigation Aller à la recherche
Aucun résumé des modifications
retrait tache msg
 
(11 versions intermédiaires par 2 utilisateurs non affichées)
Ligne 1 : Ligne 1 :
<s>-Develop scan command<br /></s>  
 
<s>-Revue de code pour MkdirModule - From Neib<br /></s>
 
<s>-Revue de code pour Md5Module - From Neib.php<br /></s>
<s>-Develop scan command<br />
<s>-Revue de code pour Sha1Module - From Neib.php<br /></s>
-Revue de code pour MkdirModule - From Neib<br />
<s>-Revue de code pour Base64Module - From Neib.php<br /></s>
-Revue de code pour Md5Module - From Neib.php<br />
<s>Fixed: Command edituser/setprivileges => On peut maintenant definir les priv en hexa</s></br>
-Revue de code pour Sha1Module - From Neib.php<br />
<s>-Fix get ip for client with more restricted browser</s></br>
-Revue de code pour Base64Module - From Neib.php<br />
<s>-New commande: cp</s></br>
-Fixed: Command edituser/setprivileges => On peut maintenant definir les priv en hexa<br>
<s>-New commande: rm</s></br>
-Fix get ip for client with more restricted browser<br>
<s>-Permettre de cacher la map en cas de besoin</s></br>
-New commande: cp<br>
<s>-Agrandir la taille par defaut de la fenetre de chat irc</s><br />
-New commande: rm<br>
<s>-Corriger le postit qui se redimenssionne tres mal</s><br />       
-Permettre de cacher la map en cas de besoin<br>
<s>-New command to detect if a target belongs to a scammer</s><br />
-Agrandir la taille par defaut de la fenetre de chat irc<br />
<s>-Load location of the ip from cache if it was already located</s><br />
-Corriger le postit qui se redimenssionne tres mal<br />       
<s>-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe</s><br />
-New command to detect if a target belongs to a scammer<br />
<s>-New feature: <i>locate</i> to perform a whereis on a given IP</s><br />
-Load location of the ip from cache if it was already located<br />
<s>-Admins can Add/Remove privileges to users</s><br />
-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe<br />
<s>-Sort module by alphabetical order in the help module</s><br />
-New feature: <i>locate</i> to perform a whereis on a given IP<br />
<s>-remettre les bons numéros de missions dans les autres</s>
-Admins can Add/Remove privileges to users<br />
<s>-Ameliorer le module w pour afficher les utilisateur en ligne<br /></s>
-Sort module by alphabetical order in the help module<br />
<s>- inversion des explications pour "help" et "adduser"<br /></s>
-remettre les bons numéros de missions dans les autres
<s>-investiguer pb username avec Majuscule<br />
-Ameliorer le module w pour afficher les utilisateur en ligne<br />
- Trouver un proxy peut desormais etre valider. On utilise checkproxy<br />
- inversion des explications pour "help" et "adduser"<br />
-investiguer pb username avec Majuscule<br />
-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande<br />
-Les nouveaux proxy sont desormais valide<br />
-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy<br />
-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!<br />
-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!<br />
-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.<br />
-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.<br />
Ligne 32 : Ligne 36 :
-Developpement d'une commande "proxyfy" ?<br />
-Developpement d'une commande "proxyfy" ?<br />
</s>
</s>
 
-Finir la description des roles sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded
-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible
-Petits mots sur les bots irc?<br />
-Petits mots sur les bots irc?<br />
-Documenter la commande edit
-Documenter la commande edit
Ligne 47 : Ligne 52 :
-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)<br />
-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)<br />
-Develop an IRC bot to fill new bugs or mark them as solved<br />
-Develop an IRC bot to fill new bugs or mark them as solved<br />
-Develop an IRC functino to get notified on IRC when something change on the wiki<br />
-Show latest git update<br />
-Show latest git update<br />
-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir<br />
-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir<br />
-Develop crack commands<br />
-Develop crack commands<br />
-Add a reload mechanism on the captcha<br />
-Add a reload mechanism on the captcha<br />
-Add a notification mechanism to receive messages sent while the user was offline<br />
-Add a notification mechanism to receive messages sent while the user was offline<br />
Ligne 61 : Ligne 66 :
-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)<br />  
-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)<br />  
-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. => exiger un espace!<br />  
-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. => exiger un espace!<br />  
-tester commandes msg contre xss<br/>
-tester commandes msg contre xss<br />
-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy<br/>
-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy<br />
-developper un systeme pour verifier la signature gpg des contributions -> authentifier les auteurs<br />
-developper un systeme pour verifier la signature gpg des contributions -> authentifier les auteurs<br />
-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.<br />
-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.<br />
Ligne 75 : Ligne 80 :
-Ce serait bien dans une petite fenêtre iframe non? ^^<br />
-Ce serait bien dans une petite fenêtre iframe non? ^^<br />
-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF<br />
-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF<br />
-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su
-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su<br />
-Rediger la page a propos sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de
-Rediger la page a propos sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de<br />
-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki
-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki<br />
-Evaluer outils OSINT Blackbird: https://github.com/worldofcyberskills/Blackbird <br />
-Constituer une liste d'ip a proposer aux membres a partir de https://spys.one/en/http-proxy-list/<br />
-Finir le module Mission qui permet de lister, ajouter et supprimer des mission dans le postit<br />
-Publier la mission intel qui vise a scanner les domaines identifier comme source d'attaques: loadResource('classifyDomain.php')
-Chiffrer les permissions des utilisateurs afin que meme les admins ne sachent pas a quel group apartient un utilisateur. Peut necessiter une implementation similaire aux certificats SSL avec verification des signatures des niveaux intermediaire afin de valider que toutes la chaine d'utilisateur detient reelement les droits requis.<br />

Dernière version du 29 février 2024 à 08:12


-Develop scan command
-Revue de code pour MkdirModule - From Neib
-Revue de code pour Md5Module - From Neib.php
-Revue de code pour Sha1Module - From Neib.php
-Revue de code pour Base64Module - From Neib.php
-Fixed: Command edituser/setprivileges => On peut maintenant definir les priv en hexa
-Fix get ip for client with more restricted browser
-New commande: cp
-New commande: rm
-Permettre de cacher la map en cas de besoin
-Agrandir la taille par defaut de la fenetre de chat irc
-Corriger le postit qui se redimenssionne tres mal
-New command to detect if a target belongs to a scammer
-Load location of the ip from cache if it was already located
-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe
-New feature: locate to perform a whereis on a given IP
-Admins can Add/Remove privileges to users
-Sort module by alphabetical order in the help module
-remettre les bons numéros de missions dans les autres -Ameliorer le module w pour afficher les utilisateur en ligne
- inversion des explications pour "help" et "adduser"
-investiguer pb username avec Majuscule
-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande
-Les nouveaux proxy sont desormais valide
-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy
-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!
-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.
-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file
-Fix roadmap wrap word
-Le retour de "help" se retrouve tout tassé.
-Corriger la page Help
REJECTED-Develop an IRC bot to update the roadmap
-Désafficher la map fout toujours la merde ^^
-Developpement d'une commande "proxyfy" ?
-Finir la description des roles sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded -Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible -Petits mots sur les bots irc?
-Documenter la commande edit -Documenter la commande msg -refaire aussi la page module python
-rajouter des controles sur la bonne syntax du contenu du fichier proxy -Faire une revue du module proxyfy -Integrer la notion de 'categorie' pour chaque commande et documenter la modification dans le wiki -Rendre dispo l'ancienne IHM de hackbbs sur 'retro.hackbbs.org' -Improve the curl command to take the client configured proxy. -Fix Control Access for Wiki module, make it available to all user when the endpoint will be fixed.
-Execute the autostart at logins -Disable registering/login on the wiki and use the main website cookies
-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)
-Develop an IRC bot to fill new bugs or mark them as solved
-Develop an IRC functino to get notified on IRC when something change on the wiki
-Show latest git update
-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir
-Develop crack commands
-Add a reload mechanism on the captcha
-Add a notification mechanism to receive messages sent while the user was offline
-Add a command: recruite&apply
-Add a command: intelligence
-Develop: networking
-Add a sections: target allocation
-Do a mission: sslstrip Vs sslsplit
-Rajouter une option 'plein ecran' pour la fenetre de chat
-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)
-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. => exiger un espace!
-tester commandes msg contre xss
-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy
-developper un systeme pour verifier la signature gpg des contributions -> authentifier les auteurs
-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.
-Developper un APK pour packager hackbbs sur Android.
-Ameliorer le module kitkat pour utiliser l'api mediawiki et afficher des pages au hasard
-Completer notre ftp avec les documents de http://fuuu.be/hack/
-Ecriture trop petite sur l'ensemble des pages (notemment l'attaque div) -Ameliorer le captcha de l'authentification -Mettre une commande help direct dans le postit -Changer la couleur du prompt -Besoin d'explications sur "setproxy" et "checkproxy"
-Ce serait bien dans une petite fenêtre iframe non? ^^
-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF
-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su
-Rediger la page a propos sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de
-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki
-Evaluer outils OSINT Blackbird: https://github.com/worldofcyberskills/Blackbird
-Constituer une liste d'ip a proposer aux membres a partir de https://spys.one/en/http-proxy-list/
-Finir le module Mission qui permet de lister, ajouter et supprimer des mission dans le postit
-Publier la mission intel qui vise a scanner les domaines identifier comme source d'attaques: loadResource('classifyDomain.php') -Chiffrer les permissions des utilisateurs afin que meme les admins ne sachent pas a quel group apartient un utilisateur. Peut necessiter une implementation similaire aux certificats SSL avec verification des signatures des niveaux intermediaire afin de valider que toutes la chaine d'utilisateur detient reelement les droits requis.