Буквально сегодня закончил писать один из важнейших модулей @spide — Printstream
Он маленький, но важный и не только потому что это ядро обнаружения всех OOB уязвимостей, включая сотни эксплойтов для Java-приложений, но и...
И то, что серверная часть полностью написана на Rust, а следовательно это мое первое приложение на данном языке так еще и сходу работа с сетью, асинхрон и многое другое. По началу думал нейронкой вывезу, спустя часы понял, что нет, в итоге из 70-80% нейрокода оно превратилось в 10-20% нейрокода.
Вообще суть проста – сниффить трафик по протоколам HTTP (+HTTPS) и DNS, все это агрегировать и выдавать по запросу. Такое есть, например Interactsh от Project Discovery, но программная работа с ним не задокументирована, пришлось реверсить (а оно еще и на Golang), чтобы написать к нему враппер и тд.
В итоге мне настолько не зашла их архитектура, напичканная «чем попало», что разархиваровал ранее написанный Printstream только для HTTP на Python и переписал с нуля на Rust, ибо в тот момент я как раз сел его учить. (а понимать технологию без конкретной задачи я не умею)
Позже еще дописал CLI коннектор для удобства с шикарным интерфейсом, если делать, то красиво (иначе лучше не делать) 🤓
Инсталлер, кстати, сам настраивает сервер и проходит DNS-01 челлендж для получения LE сертификата, все полностью автономно.
Возможно, когда Microsoft будет выкуплен GitLab'ом, оно станет опенсорс, но пока что желания использовать у себя GitHub – нет.
Кстати, если не знаете, что мне подарить, то M4A1-S Printstream Прямо с завода у меня еще нет в коллекции 😁
hashbin.t.me
Post #377
3.85K

- ❤ 20