
أداة متعددة الخيوط لتعداد عناوين URL واكتشاف المحتوى بلغة بايثون.
ZenBuster هي أداة تعداد عناوين URL متعددة الخيوط والمنصات مكتوبة بلغة Python بواسطة Zach Griffin (@0xTas).
لقد كتبت هذه الأداة كوسيلة لتعميق إلمامي بلغة Python، وللمساعدة في زيادة فهمي للأدوات السيبرانية بشكل عام. قد لا تكون ZenBuster الأسرع أو الأكثر شمولاً من نوعها، ولكنها سهلة الاستخدام، مرنة بشكل معقول، وعملياً أبطأ قليلاً فقط من الأدوات "المجربة والمختبرة" الأخرى مثل Gobuster. شخصياً، استخدمتها لمساعدتي في حل تحديات CTF على منصات مثل TryHackMe، ووجدت أن تطبيقي موثوق بشكل مرضٍ.
هذا البرنامج مخصص للاستخدام في تحديات CTF، أو من قبل محترفي الأمن لجمع المعلومات حول أهدافهم:
يمكن لـ ZenBuster إنتاج عدد غير مرغوب فيه من طلبات HTTP في وقت قصير.
المطورون والمساهمون ليسوا مسؤولين عن أي ضرر ينجم عن سوء استخدام هذه الأداة.
يرجى التعداد بمسؤولية!
ZenBuster مرخصة بموجب رخصة GNU GPLv3، انظر هنا لمزيد من المعلومات.
فن ASCII لـ Yin-Yang في اللافتات تم إنشاؤه بواسطة Joan G. Stark (jgs) و Hayley Jane Wakenshaw (hjw). تم إجراء تعديلات من قبلي، عندما تم تحديدها بـ: 'zg'.
صفحة المساعدة:

وضع تعداد المجلدات:

وضع تعداد النطاقات الفرعية:

أولاً، تأكد من تثبيت إصدار Python >= 3.6، ثم استنسخ المستودع باستخدام:
git clone https://github.com/0xTas/zenbuster.git
بعد ذلك، cd zenbuster، وإذا كنت على Linux: chmod +x zenbuster.py.
تعتمد ZenBuster على 3 مكتبات خارجية للعمل، ويوصى بتثبيتها باستخدام:
pip install -r requirements.txt
الوحدات التي سيتم تثبيتها وأغراضها هي كما يلي:
يمكن تثبيت هذه التبعيات يدوياً، مع pip باستخدام requirements.txt، أو من خلال التفاعل مع السكريبت عند التشغيل الأول.
بمجرد تثبيت التبعيات، يمكنك تشغيل البرنامج بالطرق التالية:
./zenbuster.py [خيارات] أو python3 zenbuster.py [خيارات]
python zenbuster.py [خيارات]
./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v
python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log
zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (مع اسم مستعار في .bashrc)
تحديث ZenBuster سهل! فقط انتقل إلى مجلد التثبيت (cd zenbuster) ونفذ git pull. هذا كل شيء!
ZenBuster حالياً في الإصدار 1.3
| العلم القصير | العلم الطويل | الغرض |
|---|
| -h | --help | يعرض شاشة المساعدة ويخرج |
| -d | --dirs | يمكّن وضع تعداد المجلدات |
| -s | -ssl | يفرض استخدام HTTPS في الطلبات |
| -v | --verbose | يطبع معلومات مفصلة إلى الطرفية/السجل |
| -q | --quiet | إخراج طرفية ضئيل حتى النتائج النهائية |
| -nc | --no-color | يعطل الإخراج الملون في الطرفية |
| -nl | --no-lolcat | يعطل اللافتة المطبوعة بـ lolcat (Linux فقط) |
| -ic <الرموز> | --ignore-codes | قائمة برموز الحالة لاستبعادها من النتائج. |
| -fl <الأطوال> | --filter-lengths | قائمة بأطوال الاستجابة لتجاهلها. |
| -u <اسم المضيف> | --host | المضيف المستهدف للمسح |
| -w <قائمة الكلمات> | --wordlist | مسار ملف قائمة الكلمات/القاموس |
| -x <الامتدادات> | --ext | قائمة مفصولة بفواصل لامتدادات الملفات (المجلدات فقط) |
| -p <رقم المنفذ> | --port | خيار منفذ مخصص لخوادم الويب غير القياسية |
| -o [اسم الملف] | --out-file | تسجيل النتائج إلى ملف (يقبل اسم/مسار مخصص) |