Shutterstock 1165479829

Comandos de Seguridad en Slack


Josemoreno 300x180
José Moreno

El siguiente tutorial sirve para implementar diversos comandos de pentesting para utilizar como herramientas colaborativas en este caso Slack. El hecho de que sea por medio de esta herramienta facilita la fase de reconocimiento y permite los reportes sean enviados a Slack, de forma que todo el equipo pueda tener visibilidad de la actividad y los resultados.  También nos permite automatizar las tareas por medio de un Cron Job (Tarea Programada de Sistema) para realizar las peticiones.

 

Requisitos:

 

Descargamos el script de NMAP

# git clone https://github.com/jgamblin/nmap-for-slack.git

 

Listamos el directorio 

Movemos el Código php nmap.php a la ruta del proyecto

 

 

Observamos el script de nmap en la ruta copiada

Creamos un comando personalizado con slack  https://slack.com/apps/A0F82E8CA-slash-commands

 

En la sección “choose a command” ponemos el comando que queramos sugiero usar /nmap

 

Ejemplo de uso de slack commands