
تعداد ومسح تلقائي لأصول الويب [مهمل]
A Conceptual Introduction to Automating Bug Bounties

git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (مفضل)Settings > Your Bots > Add a new botkenzerconfigs/kenzer.conf./install.sh -b [إذا كنت بحاجة إلى تثبيت ملفات ثنائية kenzer-compatible] (مفضل)./install.sh [إذا كنت لا تحتاج إلى تثبيت ملفات ثنائية kenzer-compatible]./run.sh [إذا كنت لا تحتاج إلى تثبيت على الإطلاق]./service.sh [قم بتهيئته كخدمة بعد التثبيت] (مفضل)bash swap.sh [في حالة مواجهة مشاكل في الذاكرة]
blacklist <target>,<regex>- يقوم بتهيئة وإزالة الأهداف المدرجة في القائمة السوداءwhitelist <target>,<regex>- يقوم بتهيئة والاحتفاظ فقط بالأهداف المدرجة في القائمة البيضاءprogram <target>,[<name>][<meta>][<link>]- يقوم بتهيئة البرنامج الذي ينتمي إليه الهدفsubenum[-<mode>[active/passive (default=all)]] <target>- تعداد النطاقات الفرعيةrepenum <target>- تعداد سمعة النطاقات الفرعيةrepoenum <target>- تعداد مستودعات githubportenum[-<mode>[100/1000/full/fast (default=1000)]] <target>- تعداد المنافذ المفتوحةservenum <target>- تعداد الخدماتwebenum <target>- تعداد خوادم الويبheadenum <target>- تعداد معلومات إضافية من خوادم الويبurlheadenum <target>- تعداد معلومات إضافية من عناوين URL

على الرغم من توفر عدد قليل من الوحدات الإضافية وسيتم إطلاق المزيد بمرور الوقت يمكنه تطوير سير العمل هذا، إلا أن هذا يكفي للبدء ومعروض أدناه عدد قليل من عمليات الصيد الناجحة له.

تم اختبار التوافق على Ubuntu 20.04.5 (x86_64) فقط
محشو بمشاكل منطقية
لا تتردد في تقديم طلبات السحب
هذا إطار أتمتة متطور جدًا
مصمم للنشر على خادم AWS Ubuntu 20.04 AMD64
القدرة على فهم Python و Bash شرط أساسي
نحن لا نقدم أي دعم بخصوص التثبيت
سيتم إغلاق المشكلات المتعلقة بالتثبيت دون أي حل
kenzer باستخدام عميل Zulip، عن طريق إضافة البوت إلى تيار أو عبر الرسائل المباشرة.@**kenzer** man كمدخل Zulip لعرض الأوامر المتاحة.@**kenzer** (اسم chatbot الخاص بك).asnenum <target> - تعداد سجلات ASNdnsenum <target> - تعداد سجلات DNSconenum <target> - تعداد الملفات والأدلة المخفيةurlenum[-<mode>[active/passive (default=all)]] <target> - تعداد عناوين URLsocenum <target> - تعداد حسابات وسائل التواصل الاجتماعيkeysenum <target> - تعداد مفاتيح API الحساسةwafscan <target> - فحص جدران الحمايةsubscan[-<mode>[web/dns (default=all)]] <target> - البحث عن استيلاء النطاقات الفرعيةurlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - البحث عن ثغرات في معلمات URLreposcan <target> - فحص مستودعات github لتسريب مفاتيح APIbakscan <target> - فحص ملفات النسخ الاحتياطيcscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - فحص باستخدام قوالب مخصصةcvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - البحث عن CVEsvulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - البحث عن ثغرات أخرى شائعةidscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - تحديد التطبيقات التي تعمل على خوادم الويبportscan <target> - فحص المنافذ المفتوحة (nmap)(بطيء)shodscan <target> - فحص المنافذ المفتوحة (shodan)(سريع)xssscan <target> - فحص ثغرات XSSappscan <target> - فحص ثغرات تطبيقات الويبbuckscan <target> - البحث عن دلائل AWS S3 غير المشار إليهاfavscan <target> - بصمات خوادم الويب باستخدام faviconvizscan[-<mode>[web/repo (default=web)]] <target> - لقطات شاشة للمواقع والمستودعاتenum <target> - تشغيل جميع وحدات التعدادscan <target> - تشغيل جميع وحدات الفحصrecon <target> - تشغيل جميع الوحداتhunt <target> - تشغيل سير العمل المخصصdisseminate <command> <target> - تقسيم وتوزيع الإدخال عبر بوتات متعددةupload - تبديل وظيفة التحميلwaf - تبديل وظيفة تجنب WAF"proxy - تبديل وظيفة الوكيل"upgrade - ترقية kenzer إلى أحدث إصدارmonitor <target> - مراقبة سجلات CT للنطاقات الفرعية الجديدةmonitor normalize - تطبيع التعدادات من سجلات CTmonitor db - مراقبة سجلات CT للنطاقات في summary/domain.txtmonitor autohunt <frequency(default=5)> - بدء الصيد الآلي أثناء المراقبةsync - مزامنة kenzerdb المحلي مع githubfreaker <module> [<target>] - تشغيل وحدة freakerkenzer <module> - تشغيل وحدة محددةkenzer man - عرض هذا الدليل