
خذ قائمة من النطاقات، قم بزحف الروابط ومسحها بحثًا عن نقاط النهاية، الأسرار، مفاتيح API، امتدادات الملفات، الرموز والمزيد.

خذ قائمة من النطاقات، قم بزحف عناوين URL وامسح بحثًا عن نقاط النهاية، الأسرار، مفاتيح API، امتدادات الملفات، الرموز والمزيد
تمت البرمجة بـ 💙 بواسطة edoardottt
شارك على تويتر!
التثبيت • الاستخدام • ابدأ • سجل التغييرات • المساهمة • الترخيص
brew install cariddi
sudo snap install cariddi
go install -v github.com/edoardottt/cariddi/cmd/cariddi@latest
pacman -Syu cariddi
nix-shell -p cariddi
تحتاج إلى Go (>=1.24.0)
git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
make linux # (للتثبيت)
make unlinux # (لإلغاء التثبيت)
سطر واحد: git clone https://github.com/edoardottt/cariddi.git && cd cariddi && go get ./... && make linux
لاحظ أن الملف التنفيذي يعمل فقط في مجلد cariddi.
git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
.\make.bat windows # (للتثبيت)
.\make.bat unwindows # (لإلغاء التثبيت)
إذا كنت تريد مسح هدف واحد فقط يمكنك استخدام
echo https://edoardottt.com/ | cariddi
مع أهداف متعددة يمكنك استخدام ملف بدلاً من ذلك، على سبيل المثال urls.txt يحتوي على:
https://edoardottt.com/
http://testphp.vulnweb.com/
لنظام Windows:
powershell.exe -Command "cat urls.txt | .\cariddi.exe" داخل موجه الأوامرcat urls.txt | cariddi.exe باستخدام PowerShellcariddi -version (طباعة الإصدار)cariddi -h (طباعة المساعدة)cariddi -examples (طباعة الأمثلة)cat urls.txt | cariddi -intensive (الزحف مع البحث أيضًا عن النطاقات الفرعية، نفس *.target.com)cat urls.txt | cariddi -s (صيد الأسرار)cat urls.txt | cariddi -err (صيد الأخطاء في مواقع الويب)cat urls.txt | cariddi -e (صيد نقاط النهاية القيمة)cat urls.txt | cariddi -info (صيد المعلومات المفيدة في مواقع الويب)cat urls.txt | cariddi -ext 2 (صيد الملفات القيمة (المستوى 2 من 7))cat urls.txt | cariddi -e -ef endpoints_file (صيد نقاط النهاية المخصصة)cat urls.txt | cariddi -s -sf secrets_file (صيد الأسرار المخصصة)cat urls.txt | cariddi -ie pdf,png,jpg (تجاهل هذه الامتدادات أثناء المسح)الافتراضي: يتم تجاهل png, svg, jpg, jpeg, bmp, jfif, gif, webp, woff, woff2, ttf, tiff, tif, mp4, webm, mkv, avi, mov, flv, wmv, mp3, wav, flac, ogg, m4a, aac, ico, cur, eot, otf أثناء البحث عن الأسرار والمعلومات والأخطاء.
cat urls.txt | cariddi -proxy http://127.0.0.1:8080 (تعيين وكيل، يدعم http و socks5)cat urls.txt | cariddi -d 2 (ثانيتان بين الصفحة المزحفوة والأخرى)cat urls.txt | cariddi -c 200 (تعيين مستوى التزامن إلى 200)cat urls.txt | cariddi -i forum,blog,community,open (تجاهل عناوين URL التي تحتوي على هذه الكلمات)cat urls.txt | cariddi -it ignore_file (تجاهل عناوين URL التي تحتوي على سطر واحد على الأقل في ملف الإدخال)cat urls.txt | cariddi -cache (استخدام مجلد .cariddi_cache كذاكرة تخزين مؤقت)cat urls.txt | cariddi -t 5 (تعيين المهلة للطلبات)cat urls.txt | cariddi -headers "Cookie: auth=admin;type=2;; X-Custom: customHeader"cat urls.txt | cariddi -headersfile headers.txt (قراءة رؤوس مخصصة من ملف خارجي)cat urls.txt | cariddi -ua "Custom User Agent" (استخدام وكيل مستخدم مخصص)cat urls.txt | cariddi -plain (طباعة النتائج فقط)cat urls.txt | cariddi -ot target_name (النتائج في ملف txt)cat urls.txt | cariddi -oh target_name (النتائج في ملف html)cat urls.txt | cariddi -json (طباعة المخرجات بصيغة JSON في stdout)cat urls.txt | cariddi -sr (تخزين استجابات HTTP)cat urls.txt | cariddi -debug (طباعة معلومات التصحيح أثناء الزحف)cat urls.txt | cariddi -md 3 (الحد الأقصى 3 مستويات عمق)cariddi -h يطبع المساعدة.
Usage of cariddi:
-c int
مستوى التزامن. (الافتراضي 20)
-cache
استخدام مجلد .cariddi_cache كذاكرة تخزين مؤقت.
-d int
التأخير بين صفحة مزحفوة وأخرى.
-debug
طباعة معلومات التصحيح أثناء الزحف.
-e صيد نقاط النهاية القيمة.
-ef string
استخدام ملف خارجي (txt، سطر واحد لكل سطر) لاستخدام معاملات مخصصة لصيد نقاط النهاية.
-err
صيد الأخطاء في مواقع الويب.
-examples
طباعة الأمثلة.
-ext int
صيد امتدادات الملفات القيمة. عدد صحيح من 1 (قيمة) إلى 7 (غير قيمة).
-h طباعة المساعدة.
-headers string
استخدام رؤوس مخصصة لكل طلب مثال: -headers "Cookie: auth=yes;;Client: type=2".
-headersfile string
قراءة رؤوس مخصصة من ملف خارجي (نفس تنسيق علامة الرؤوس).
-json
طباعة المخرجات بصيغة JSON في stdout.
-md
الحد الأقصى لمستوى العمق الذي سيتبعه الزاحف من عنوان URL الهدف الأولي.
-i string
تجاهل عنوان URL الذي يحتوي على عنصر واحد على الأقل من هذه المصفوفة.
-ie value
قائمة مفصولة بفواصل للامتدادات التي سيتم تجاهلها أثناء المسح.
-info
صيد المعلومات المفيدة في مواقع الويب.
-intensive
الزحف للبحث عن الموارد التي تطابق نطاق المستوى الثاني.
-it string
تجاهل عنوان URL الذي يحتوي على سطر واحد على الأقل من هذا الملف.
-oh string
كتابة المخرجات في ملف HTML.
-ot string
كتابة المخرجات في ملف TXT.
-plain
طباعة النتائج فقط.
-proxy string
تعيين وكيل لاستخدامه (يدعم http و socks5).
-rua
استخدام وكيل مستخدم متصفح عشوائي لكل طلب.
-s صيد الأسرار.
-sf string
استخدام ملف خارجي (txt، سطر واحد لكل سطر) لاستخدام تعبيرات منتظمة مخصصة لصيد الأسرار.
-sr
تخزين استجابات HTTP.
-t int
تعيين مهلة للطلبات. (الافتراضي 10)
-ua string
استخدام وكيل مستخدم مخصص.
-version
طباعة الإصدار.
عادةً تستخدم Burpsuite ضمن متصفحك، لذا عليك فقط الثقة بشهادة burpsuite في المتصفح وتنتهي.
لاستخدام cariddi مع وكيل BurpSuite، يجب عليك القيام بخطوات إضافية.
إذا حاولت استخدام cariddi مع الخيار -proxy http://127.0.0.1:8080 ستجد هذا الخطأ في قسم سجل أخطاء burpsuite:
Received fatal alert: bad_certificate (أو شيء مشابه يتعلق بالشهادة).
لجعل cariddi يعمل بشكل صحيح مع Burpsuite، يجب عليك أيضًا الثقة بالشهادة على جهاز الكمبيوتر بالكامل، وليس فقط المتصفح. إليك الخطوات التي يجب اتباعها:
اذهب إلى علامة التبويب Proxy في Bupsuite، ثم Options. انقر على زر CA Certificate وقم بتصدير الشهادة بتنسيق DER
openssl x509 -in burp.der -inform DER -out burp.pem -outform PEM
sudo chown root:root burp.pem
sudo chmod 644 burp.pem
sudo cp burp.pem /usr/local/share/ca-certificates/
sudo c_rehash
cd /etc/ssl/certs/
sudo ln -s /usr/local/share/ca-certificates/burp.pem
sudo c_rehash .
المصدر: Trust Burp Proxy certificate in Debian/Ubuntu
بعد هذه الخطوات، لاستخدام cariddi مع Burpsuite يجب عليك:
-proxy http://127.0.0.1:8080.التغييرات التفصيلية لكل إصدار موثقة في ملاحظات الإصدار.
قبل فتح طلب سحب، قم بتحميل golangci-lint وقم بتشغيل
golangci-lint run
إذا لم تكن هناك أخطاء، تابع :)
اختبر باستخدام https://edoardottt.github.io/cariddi-test/
echo "https://edoardottt.github.io/cariddi-test/" | cariddi
ساعدني في بناء هذا!
شكر خاص لكل من: go-colly, ocervell, zricethezav, projectdiscovery, tomnomnom, RegexPassive و جميع المساهمين.
هذا المستودع مرخص بموجب رخصة GNU العامة العامة v3.0.
edoardottt.com للتواصل معي.
cat urls.txt | cariddi -rua (استخدام وكيل مستخدم متصفح عشوائي لكل طلب)