
أداة فازز قوية وقابلة للتعديل لأدلة الويب لاستكشاف الملفات أو الدلائل الموجودة و/أو المخفية باستخدام القوة الغاشمة.
██╗ ██╗██████╗ ██╗ ██████╗ ██╗ ██╗███████╗████████╗███████╗██████╗
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
██║ ██║██████╔╝██║ ██████╔╝██║ ██║███████╗ ██║ █████╗ ██████╔╝
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║╚════██║ ██║ ██╔══╝ ██╔══██╗
╚██████╔╝██║ ██║███████╗██████╔╝╚██████╔╝███████║ ██║ ███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚═╝ ╚═╝
مُعّري مسارات ويب قوي للكشف عن الملفات أو الدلائل الموجودة و/أو المخفية.
pip install urlbuster
usage: urlbuster [options] -w <str>/-W <file> BASE_URL
urlbuster -V, --help
urlbuster -h, --version
URL bruteforcer to locate existing and/or hidden files or directories.
Similar to dirb or gobuster, but also allows to iterate over multiple HTTP request methods,
multiple useragents and multiple host header values.
positional arguments:
BASE_URL الرابط الأساسي للمسح.
required arguments:
-w str, --word str الكلمة لاستخدامها.
-W f, --wordlist f مسار قائمة الكلمات لاستخدامها.
optional global arguments:
-n, --new استخدم اتصالاً جديداً لكل طلب.
إذا لم يُحدد، سيُستخدم اتصال HTTP مستمر لجميع الطلبات.
ملاحظة: استخدام اتصال جديد سيقلل الأداء، لكنه يضمن حالة نظيفة لكل طلب.
الاتصال المستمر من ناحية أخرى سيستخدم أي قيم كوكيز إضافية وردت من طلب سابق.
-f, --follow اتبع إعادة التوجيهات.
-k, --insecure لا تتحقق من شهادات TLS.
-v, --verbose أظهر أيضاً الروابط المفقودة.
--code str [str ...] كود حالة HTTP لاعتباره نجاحاً.
يمكنك استخدام نقطة (.) كحرف بدل.
الافتراضي: 2.. 3.. 403 407 411 426 429 500 505 511
--payload p [p ...] حمولات POST و PUT و PATCH لجميع الطلبات.
ملاحظة: يُسمح بقيم متعددة لعدة حمولات.
ملاحظة: إذا تم تحديد نسخ مكررة، ستستبدل الأخيرة.
انظر --mpayload للتحويرات.
الصيغة: <key>=<val> [<key>=<val>]
--header h [h ...] سلسلة ترويسة HTTP مخصصة لإضافتها لجميع الطلبات.
ملاحظة: يُسمح بقيم متعددة لعدة ترويسات.
ملاحظة: إذا تم تحديد نسخ مكررة، ستستبدل الأخيرة.
انظر --mheaders للتحويرات.
الصيغة: <key>:<val> [<key>:<val>]
--cookie c [c ...] سلسلة كوكيز لإضافتها لجميع الطلبات.
الصيغة: <key>=<val> [<key>=<val>]
--proxy str استخدم Proxy لجميع الطلبات.
الصيغة: http://<host>:<port>
الصيغة: http://<user>:<pass>@<host>:<port>
الصيغة: https://<host>:<port>
الصيغة: https://<user>:<pass>@<host>:<port>
الصيغة: socks5://<host>:<port>
الصيغة: socks5://<user>:<pass>@<host>:<port>
--auth-basic str استخدم المصادقة الأساسية لجميع الطلبات.
الصيغة: <user>:<pass>
--auth-digest str استخدم مصادقة التجزئة لجميع الطلبات.
الصيغة: <user>:<pass>
--timeout sec مهلة الاتصال بالثواني لكل طلب.
الافتراضي: 5.0
--retry num عدد مرات إعادة محاولة الاتصال لكل طلب.
الافتراضي: 3
--delay sec تأخير بين الطلبات لعدم إغراق الخادم.
--output file ملف الإخراج لكتابة النتائج إليه.
optional mutating arguments:
الوسائط التالية ستزيد العدد الإجمالي للطلبات المطلوب إجراؤها من خلال
تطبيق تحويرات متنوعة واختبار كل تحوير في طلب منفصل.
--method m [m ...] قائمة طرق HTTP لاختبار كل طلب مقابلها.
ملاحظة: كل طريقة مُضافة ستضاعف عدد الطلبات.
الطرق المدعومة: GET POST PUT DELETE PATCH HEAD OPTIONS
الافتراضي: GET
--mpayload p [p ...] حمولات POST و PUT و PATCH لتحوير جميع الطلبات.
ملاحظة: يُسمح بقيم متعددة لعدة حمولات.
الصيغة: <key>=<val> [<key>=<val>]
--mheader h [h ...] سلسلة ترويسة HTTP مخصصة لتحوير جميع الطلبات.
ملاحظة: يُسمح بقيم متعددة لعدة ترويسات.
الصيغة: <key>:<val> [<key>:<val>]
--ext ext [ext ...] قائمة امتدادات الملفات لإضافتها للكلمات لغرض الاختبار.
ملاحظة: كل امتداد مُضاف سيضاعف عدد الطلبات.
الصيغة: .zip [.pem]
--slash str أضف أو احذف الشرطة المائلة اللاحقة للروابط لغرض الاختبار.
ملاحظة: ستُضاف الشرطة بعد الامتدادات إذا تم تحديدها أيضاً.
ملاحظة: استخدام 'both' سيضاعف عدد الطلبات.
الخيارات: both, yes, no
الافتراضي: no
misc arguments:
-h, --help إظهار رسالة المساعدة هذه والخروج
-V, --version إظهار معلومات الإصدار
examples
urlbuster -W /path/to/words http://example.com/
urlbuster -W /path/to/words http://example.com:8000/
urlbuster -k -W /path/to/words https://example.com:10000/
بعض مواقع الويب تتصرف بشكل مختلف لنفس المسار اعتماداً على وكيل المستخدم المُحدد.
$ urlbuster \
-W /usr/share/dirb/wordlists/common.txt \
--mheader 'User-Agent:Googlebot/2.1 (+http://www.googlebot.com/bot.html)' \
--method 'POST,GET,DELETE,PUT,PATCH' \
http://www.domain.tld/
██╗ ██╗██████╗ ██╗ ██████╗ ██╗ ██╗███████╗████████╗███████╗██████╗
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
██║ ██║██████╔╝██║ ██████╔╝██║ ██║███████╗ ██║ █████╗ ██████╔╝
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║╚════██║ ██║ ██╔══╝ ██╔══██╗
╚██████╔╝██║ ██║███████╗██████╔╝╚██████╔╝███████║ ██║ ███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚═╝ ╚═╝
0.5.1 بواسطة cytopia
الإعدادات
الرابط الأساسي: https://www.everythingcli.org/
الأكواد الصالحة: 2.., 3.., 403, 407, 411, 426, 429, 500, 505, 511
الاتصال: غير مستمر
إعادة التوجيه: لا تتبع
الحمولات: لا شيء
المهلة: 5.0s
إعادة المحاولة: 3
التأخير: لا شيء
التحويرات
الترويسات المحورة: 2
الحمولات المحورة: 0 (POST)
الطرق: 5 (POST, GET, DELETE, PUT, PATCH)
الشرط المائلة: لا
الامتدادات: 1 (امتداد فارغ)
الكلمات: 4614
إجمالي الطلبات: 46140
وقت البداية: 2020-01-29 08:52:12
--------------------------------------------------------------------------------
Connection: keep-alive
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
[301] [GET] http://domain.tld/robots.txt
--------------------------------------------------------------------------------
Connection: keep-alive
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Googlebot/2.1 (+http://www.googlebot.com/bot.html)
[200] [GET] http://domain.tld/robots.txt
[301] [POST] http://domain.tld/robots.txt
[301] [GET] http://domain.tld/robots.txt
[301] [DELETE] http://domain.tld/robots.txt
[301] [PUT] http://domain.tld/robots.txt
[301] [PATCH] http://domain.tld/robots.txt
$ urlbuster \
-W /path/to/wordlist.txt \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--proxy 'http://localhost:8080' \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--output out.txt \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--auth-basic 'user:pass' \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--cookie 'PHPSESSID=a79b00e7-035a-2bb4-352a-439d855feabf' \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--code 200 301 302 \
--ext .zip .tar .tar.gz .gz .rar \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--code 200 301 302 \
--ext .zip .tar .tar.gz .gz .rar \
http://www.domain.tld/wp-content/
$ urlbuster \
-W /path/to/wordlist.txt \
--method GET \
--code 200 301 302 \
http://www.domain.tld/search?q=
$ urlbuster \
-W /path/to/wordlist.txt \
--code 200 301 302 \
--method POST \
--payload \
'user=somename' \
'pass=somepass' \
'[email protected]' \
'submit=yes' \
http://www.domain.tld/
$ urlbuster \
-w index.php \
--code 200 301 302 \
--method POST \
--mpayload \
'user=somename1' \
'user=somename2' \
'user=somename3' \
'pass=somepass1' \
'pass=somepass2' \
'pass=somepass3' \
'[email protected]' \
'[email protected]' \
'[email protected]' \
'submit=yes' \
http://www.domain.tld/wp-admin/
$ urlbuster \
-W /path/to/wordlist.txt \
--code 5.. \
--method GET POST \
--mheader \
"User-Agent: ;" \
"User-Agent: ' or \"" \
"User-Agent: -- or #" \
"User-Agent: ' OR '1" \
"User-Agent: ' OR 1 -- -" \
"User-Agent: \" OR 1 = 1 -- -" \
"User-Agent: '='" \
"User-Agent: 'LIKE'" \
"User-Agent: '=0--+" \
"User-Agent: OR 1=1" \
"User-Agent: ' OR 'x'='x" \
"User-Agent: ' AND id IS NULL; --" \
http://www.domain.tld/
$ urlbuster \
-w / \
--method GET POST \
--mheader \
"Host: internal1.lan" \
"Host: internal2.lan" \
"Host: internal3.lan" \
"Host: internal4.lan" \
"Host: internal5.lan" \
"Host: internal6.lan" \
http://10.0.0.1
فيما يلي قائمة بأدوات sec والمستندات التي أحافظ عليها.
| الاسم | الفئة | اللغة | الوصف |
|---|---|---|---|
| offsec | توثيق | Markdown | قائمة مراجعة وأدوات وأمثلة للأمان الهجومي |
| header-fuzz | تعداد | Bash | تخمين ترويسات HTTP |
| smtp-user-enum | تعداد | Python 2+3 | مُعَدّ مستخدمي SMTP |
| urlbuster | تعداد | Python 2+3 | معرّي مسارات ويب قابل للتحوير |
| netcat | تنقل | Python 2+3 | netcat عبر المنصات |
| badchars | هندسة عكسية | Python 2+3 | مولد أحرف ضارة |
| fuzza | هندسة عكسية | Python 2+3 | أداة تخمين TCP |
انظر إرشادات المساهمة للمساعدة في تحسين هذا المشروع.
قد تُستخدم هذه الأداة للأغراض القانونية فقط. يتحمل المستخدمون المسؤولية الكاملة عن أي إجراءات تتم باستخدام هذه الأداة. لا يتحمل المؤلف أي مسؤولية عن أي ضرر تسببه هذه الأداة. إذا كانت هذه الشروط غير مقبولة لديك، فلا تستخدم هذه الأداة.
حقوق النشر (c) 2020 cytopia