
خذ قائمة من النطاقات، قم بزحف الروابط ومسحها بحثًا عن نقاط النهاية، الأسرار، مفاتيح API، امتدادات الملفات، الرموز والمزيد.

خذ قائمة من النطاقات، وازحف الروابط وافحص نقاط النهاية والأسرار ومفاتيح API وامتدادات الملفات والرموز والمزيد
Coded with 💙 by edoardottt
Share on Twitter!
التثبيت • الاستخدام • ابدأ الآن • سجل التغييرات • المساهمة • الترخيص
brew install cariddi
sudo snap install cariddi
go install -v github.com/edoardottt/cariddi/cmd/cariddi@latest
pacman -Syu cariddi
nix-shell -p cariddi
تحتاج إلى Go (>=1.24.0)
git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
make linux # (to install)
make unlinux # (to uninstall)
سطر واحد: git clone https://github.com/edoardottt/cariddi.git && cd cariddi && go get ./... && make linux
لاحظ أن الملف التنفيذي يعمل فقط داخل مجلد cariddi.
git clone https://github.com/edoardottt/cariddi.git
cd cariddi
go get ./...
.\make.bat windows # (to install)
.\make.bat unwindows # (to uninstall)
إذا كنت تريد فحص هدف واحد فقط يمكنك استخدام
echo https://edoardottt.com/ | cariddi
مع أهداف متعددة يمكنك استخدام ملف بدلاً من ذلك، على سبيل المثال urls.txt يحتوي على:
https://edoardottt.com/
http://testphp.vulnweb.com/
لنظام Windows:
powershell.exe -Command "cat urls.txt | .\cariddi.exe" داخل موجه الأوامرcat urls.txt | cariddi.exe باستخدام PowerShellcariddi -version (طباعة الإصدار)cariddi -h (طباعة المساعدة)cariddi -examples (طباعة الأمثلة)cat urls.txt | cariddi -intensive (الزحف مع البحث أيضاً عن النطاقات الفرعية، مثل *.target.com)cat urls.txt | cariddi -s (البحث عن الأسرار)cat urls.txt | cariddi -err (البحث عن الأخطاء في المواقع)cat urls.txt | cariddi -e (البحث عن نقاط النهاية المثيرة للاهتمام)cat urls.txt | cariddi -info (البحث عن معلومات مفيدة في المواقع)cat urls.txt | cariddi -ext 2 (البحث عن ملفات مثيرة للاهتمام (المستوى 2 من 7))cat urls.txt | cariddi -e -ef endpoints_file (البحث عن نقاط نهاية مخصصة)cat urls.txt | cariddi -s -sf secrets_file (البحث عن أسرار مخصصة)cat urls.txt | cariddi -ie pdf,png,jpg (تجاهل هذه الامتدادات أثناء الفحص)الافتراضي: يتم تجاهل png, svg, jpg, jpeg, bmp, jfif, gif, webp, woff, woff2, ttf, tiff, tif, mp4, webm, mkv, avi, mov, flv, wmv, mp3, wav, flac, ogg, m4a, aac, ico, cur, eot, otf أثناء البحث عن الأسرار والمعلومات والأخطاء.
cat urls.txt | cariddi -proxy http://127.0.0.1:8080 (تعيين وكيل، مدعوم http و socks5)cat urls.txt | cariddi -d 2 (ثانيتان بين زحف صفحة وأخرى)cat urls.txt | cariddi -c 200 (تعيين مستوى التزامن إلى 200)cat urls.txt | cariddi -i forum,blog,community,open (تجاهل الروابط التي تحتوي على هذه الكلمات)cat urls.txt | cariddi -it ignore_file (تجاهل الروابط التي تحتوي على سطر واحد على الأقل من ملف الإدخال)cat urls.txt | cariddi -cache (استخدام مجلد .cariddi_cache كذاكرة تخزين مؤقت)cat urls.txt | cariddi -t 5 (تعيين المهلة الزمنية للطلبات)cat urls.txt | cariddi -headers "Cookie: auth=admin;type=2;; X-Custom: customHeader"cat urls.txt | cariddi -headersfile headers.txt (قراءة ترويسات مخصصة من ملف خارجي)cat urls.txt | cariddi -ua "Custom User Agent" (استخدام User Agent مخصص)cat urls.txt | cariddi -rua (استخدام User Agent عشوائي للمتصفح في كل طلب)cat urls.txt | cariddi -plain (طباعة النتائج فقط)cat urls.txt | cariddi -ot target_name (النتائج في ملف txt)cat urls.txt | cariddi -oh target_name (النتائج في ملف html)cat urls.txt | cariddi -json (طباعة الإخراج بصيغة JSON في stdout)cat urls.txt | cariddi -sr (تخزين استجابات HTTP)cat urls.txt | cariddi -debug (طباعة معلومات التصحيح أثناء الزحف)cat urls.txt | cariddi -md 3 (بحد أقصى 3 مستويات عمق)cariddi -h يطبع المساعدة.
Usage of cariddi:
-c int
Concurrency level. (default 20)
-cache
Use the .cariddi_cache folder as cache.
-d int
Delay between a page crawled and another.
-debug
Print debug information while crawling.
-e Hunt for juicy endpoints.
-ef string
Use an external file (txt, one per line) to use custom parameters for endpoints hunting.
-err
Hunt for errors in websites.
-examples
Print the examples.
-ext int
Hunt for juicy file extensions. Integer from 1(juicy) to 7(not juicy).
-h Print the help.
-headers string
Use custom headers for each request E.g. -headers "Cookie: auth=yes;;Client: type=2".
-headersfile string
Read from an external file custom headers (same format of headers flag).
-json
Print the output as JSON in stdout.
-md
Maximum depth level the crawler will follow from the initial target URL.
-i string
Ignore the URL containing at least one of the elements of this array.
-ie value
Comma-separated list of extensions to ignore while scanning.
-info
Hunt for useful informations in websites.
-intensive
Crawl searching for resources matching 2nd level domain.
-it string
Ignore the URL containing at least one of the lines of this file.
-oh string
Write the output into an HTML file.
-ot string
Write the output into a TXT file.
-plain
Print only the results.
-proxy string
Set a Proxy to be used (http and socks5 supported).
-rua
Use a random browser user agent on every request.
-s Hunt for secrets.
-sf string
Use an external file (txt, one per line) to use custom regexes for secrets hunting.
-sr
Store HTTP responses.
-t int
Set timeout for the requests. (default 10)
-ua string
Use a custom User Agent.
-version
Print the version.
عادةً ما تستخدم Burpsuite داخل متصفحك، لذا عليك فقط الوثوق بشهادة burpsuite في المتصفح وقد انتهيت.
من أجل استخدام cariddi مع وكيل BurpSuite يجب عليك القيام ببعض الخطوات الإضافية.
إذا حاولت استخدام cariddi مع الخيار -proxy http://127.0.0.1:8080 ستجد هذا الخطأ في قسم سجل أخطاء burpsuite:
Received fatal alert: bad_certificate (or something similar related to the certificate).
لجعل cariddi يعمل بشكل جيد مع Burpsuite يجب عليك أيضاً الوثوق بالشهادة داخل جهاز الكمبيوتر بالكامل، وليس فقط في المتصفح. هذه هي الخطوات التي يجب اتباعها:
انتقل إلى تبويب Proxy في Bupsuite، ثم Options. انقر على زر CA Certificate وقم بتصدير الشهادة بصيغة DER