
ماسح متقدم لتلويث النموذج الأولي في جانب العميل
تثبيت • بدء الاستخدام • أمثلة • سجل التغييرات • المساهمة • الترخيص
go install github.com/edoardottt/pphack/cmd/pphack@latest
يعتمد pphack على chromedp، لذا تحتاج إلى متصفح Chrome أو Chromium.
الاستخدام:
pphack [flags]
العلامات:
الإدخال:
-u, -url string رابط الإدخال
-l, -list string ملف يحتوي على روابط الإدخال
الإعدادات:
-c, -concurrency int مستوى التزامن (الافتراضي 50)
-t, -timeout int مهلة الاتصال بالثواني (الافتراضي 20)
-px, -proxy string تعيين خادم وكيل (رابط)
-rl, -rate-limit int تعيين حد للمعدل (في الثانية)
-ua, -user-agent string تعيين وكيل مستخدم مخصص (عشوائي افتراضيًا)
-H, -headers string[] تعيين رؤوس مخصصة
-Hf, -headers-file string ملف يحتوي على رؤوس مخصصة
المسح:
-p, -payload string حمولة مخصصة
-js, -javascript string تشغيل Javascript مخصصة على الهدف
-jsf, -javascript-file string ملف يحتوي على Javascript مخصصة لتشغيلها على الهدف
-e, -exploit استغلال تلقائي
الإخراج:
-o, -output string ملف لكتابة نتائج الإخراج
-v, -verbose إخراج مفصل
-s, -silent إخراج صامت. طباعة النتائج فقط
-j, -json إخراج JSON
مسح رابط واحد
pphack -u https://edoardottt.github.io/pphack-test/
echo https://edoardottt.github.io/pphack-test/ | pphack
مسح قائمة من الروابط
pphack -l targets.txt
cat targets.txt | pphack
استغلال تلقائي
pphack -e -u https://edoardottt.github.io/pphack-test/
اقرأ الويكي لفهم كيفية استخدام pphack.
التفاصيل الدقيقة لكل إصدار موثقة في ملاحظات الإصدار.
قبل فتح طلب سحب، قم بتنزيل golangci-lint وشغّل
golangci-lint run
إذا لم تكن هناك أخطاء، انطلق :)
هذا المستودع مرخص بموجب MIT License.
edoardottt.com للتواصل معي.