kali linux
JF-Expert Member
- May 21, 2017
- 2,192
- 5,685
Hello bosses,
Nimekua nashiriki kwenye bug bounty programs na Pentesting lkn nikaja kugundua changamoto kubwa ni vifaa(software tools & scanners) pamoja na poor reporting. Yaan pentesting project nloifanya miezi sita ilopita ilibidi niianze upya kwa sababu tu sikua na report ambayo ni endelevu kwangu na kwa mteja wangu.
Kwa kuwa mwaka huu niliamua kuwa FOSS Developer kwa 20% ya muda wangu (Free Open Source Software) basi nikaona ni bora nianzishe hii project itakayosaidia wanafunzi na professionals kwenye cybersecurity na bug hunting. Isitoshe nimetumia Burp Suite, ZAP na Metasploit lkn zote kuna mwanya sana kuhusu reporting na inambidi researcher atumie external aid kutunza report yake. Vile vile cost kubwa kupitiliza ni hindrance kubwa kwenye kupata damu mpya ndani ya hii field.
Nimeamua kutengeneza software ambayo ni Kama IDE lkn ni maalum kwa pentesting. Hii software ni Integrated Pentesting Environment. Imebeba vitu vifuatavyo:
1) Guides & How tos
2) Tools & Scanners (New & efficient tools)
3) Workflow management
4) Efficient Reporting
Kuhusu tools sio kwamba nina 'reinvent the wheel' bali nina tools zangu nilizoandika mwenyewe ndizo naziboresha na kuziintegrate humo. User ataweza tumia tools nyingine za nje kama vile Burp na ZAP kisha kureport results kwenye hii software.
Pia software itamfanya researcher aende step moja baada ya nyingine kwa guide maalum ambayo itamfanya agundue bugs nyingi zaidi kwani kila step hutegemea step ya nyuma yake.
Lengo kubwa la kuleta huu uzi hapa ni kukusanya maoni ya wadau kuhusu features wanazozitaka then nitaona namna ya kuziweka. Project ni opensource ipo github ukitaka kushiriki kwenye development nijulishe PM au hapahapa kisha nitakupa muongozo.
Peace
~ kali linux
Nimekua nashiriki kwenye bug bounty programs na Pentesting lkn nikaja kugundua changamoto kubwa ni vifaa(software tools & scanners) pamoja na poor reporting. Yaan pentesting project nloifanya miezi sita ilopita ilibidi niianze upya kwa sababu tu sikua na report ambayo ni endelevu kwangu na kwa mteja wangu.
Kwa kuwa mwaka huu niliamua kuwa FOSS Developer kwa 20% ya muda wangu (Free Open Source Software) basi nikaona ni bora nianzishe hii project itakayosaidia wanafunzi na professionals kwenye cybersecurity na bug hunting. Isitoshe nimetumia Burp Suite, ZAP na Metasploit lkn zote kuna mwanya sana kuhusu reporting na inambidi researcher atumie external aid kutunza report yake. Vile vile cost kubwa kupitiliza ni hindrance kubwa kwenye kupata damu mpya ndani ya hii field.
Nimeamua kutengeneza software ambayo ni Kama IDE lkn ni maalum kwa pentesting. Hii software ni Integrated Pentesting Environment. Imebeba vitu vifuatavyo:
1) Guides & How tos
2) Tools & Scanners (New & efficient tools)
3) Workflow management
4) Efficient Reporting
Kuhusu tools sio kwamba nina 'reinvent the wheel' bali nina tools zangu nilizoandika mwenyewe ndizo naziboresha na kuziintegrate humo. User ataweza tumia tools nyingine za nje kama vile Burp na ZAP kisha kureport results kwenye hii software.
Pia software itamfanya researcher aende step moja baada ya nyingine kwa guide maalum ambayo itamfanya agundue bugs nyingi zaidi kwani kila step hutegemea step ya nyuma yake.
Lengo kubwa la kuleta huu uzi hapa ni kukusanya maoni ya wadau kuhusu features wanazozitaka then nitaona namna ya kuziweka. Project ni opensource ipo github ukitaka kushiriki kwenye development nijulishe PM au hapahapa kisha nitakupa muongozo.
Peace
~ kali linux