
مكتشف سريع للملفات الميتة عبر HTTP.
تاتشيون هي أداة استطلاع أمان سريعة لتطبيقات الويب.
وهي مصممة خصيصًا لزحف تطبيقات الويب والبحث عن الملفات المتبقية أو غير المفهرسة، بالإضافة إلى الإبلاغ عن الصفحات أو البرامج النصية التي تسرب البيانات الداخلية.
$ mkdir tachyon
$ python3 -m venv tachyon/
$ cd tachyon
$ source bin/activate
$ pip install tachyon3
$ tachyon -h
$ cd tachyon
$ source bin/activate
$ pip install --ignore-installed --upgrade tachyon3
$ cd tachyon
$ source bin/activate
$ tachyon -h
$ git clone https://github.com/delvelabs/tachyon.git
$ mkdir tachyon
$ python3 -m venv tachyon/
$ source tachyon/bin/activate
$ cd tachyon
$ pip install -r requirements-dev.txt
ملاحظة: إذا كان لديك نسخة الكود المصدري، استبدل tachyon بـ python3 -m tachyon في الأمثلة أدناه.
$ cd tachyon
$ source bin/activate
لتشغيل استكشاف بالإعدادات الافتراضية:
tachyon http://example.com/
لتشغيل استكشاف عبر وكيل:
tachyon -p http://127.0.0.1:8080 http://example.com/
للبحث عن الملفات فقط:
tachyon -f http://example.com/
للبحث عن الدلائل فقط:
tachyon -s http://example.com/
لإخراج النتائج بتنسيق JSON:
tachyon -j http://example.com/
Usage: __main__.py [OPTIONS] TARGET_HOST
Options:
-a, --allow-download
-c, --cookie-file TEXT
-l, --depth-limit INTEGER
-s, --directories-only
-f, --files-only
-j, --json-output
-m, --max-retry-count INTEGER
-z, --plugins-only
-x, --plugin-settings TEXT
-p, --proxy TEXT
-r, --recursive
-u, --user-agent TEXT
-v, --vhost TEXT
-C, --confirmation-factor INTEGER
--har-output-dir TEXT
-h, --help Show this message and exit.
cookie0=value0;
cookie1=value1;
cookie2=value2;
يمكن تمرير الإعدادات إلى الإضافات عبر الخيار -x. كل خيار هو زوج مفتاح/قيمة، مع نقطتين تفصل بين المفتاح وقيمته. استخدم -x جديدة لكل إعداد.
tachyon -x setting0:value0 -x setting1:value1 -x setting2:value2 http://example.com/
معظم المساهمات مرحب بها. ببساطة قدم طلب سحب على GitHub.
تعليمات للمساهمين:
للإبلاغ عن خطأ أو اقتراح ميزة، افتح مشكلة.
حقوق النشر 2019- شركة Delve Labs.
هذا البرنامج منشور تحت رخصة GNU العامة العامة، الإصدار 2.