
غلاف استطلاع آلي — TomNomNom's meg معزز بشكل كبير. [مهمل]
غلاف استطلاع آلي — TomNomNom's meg بنسخة معززة.

بُنِيَ بواسطة TomNomNom و EdOverflow.
سيعمل هذا الغلاف على أتمتة العديد من المهام ويساعدك أثناء عملية الاستطلاع الخاصة بك. يجد النص البرمجي المشكلات الشائعة، والنتائج السهلة، ويساعدك عند الاقتراب من هدف. كما يتيح لك meg+ مسح جميع أهدافك ضمن النطاق على HackerOne دفعة واحدة — حيث يقوم ببساطة بجلبها باستخدام استعلام GraphQL.
شاهد محادثة TomNomNom لمعرفة المزيد عن منهجيته في الاستطلاع:
ستحتاج إلى Golang، و Python 2 أو 3، و PHP 7.0 لاستخدام جميع الميزات التي توفرها هذه الأداة. بالإضافة إلى ذلك، تأكد من تثبيت meg، و waybackurls، و Sublist3r، و gio.
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# See https://github.com/aboul3la/Sublist3r#dependencies
⚠ إذا كنت لا تريد استخدام gio أو ليس لديك gio على جهازك، فما عليك سوى التعليق على جميع الأسطر التي تحتوي على gio! تأكد أيضًا من إزالة رسالة الخطأ الموجودة هنا: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.
يمكنك إما مسح قائمة من المضيفين أو استخدام رمز HackerOne X-Auth-Token الخاص بك لمسح جميع برامج مكافآت الثغرات التي تشارك فيها.
$ ./megplus.sh
1) Usage - target list of domains: ./megplus.sh <list of domains>
2) Usage - target all HackerOne programs: ./megplus.sh -x <H1 X-Auth-Token>
3) Usage - run sublist3r first: ./megplus.sh -s <single host>
1) Example: ./megplus.sh domains
2) Example: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Example: ./megplus.sh -s example.com
إذا كنت لا ترغب في تثبيت جميع التبعيات المذكورة أعلاه، يمكنك ببساطة تشغيل حاوية Docker abhartiya/tools_megplus، حيث يكون test.txt ملفًا نموذجيًا يحتوي على عناوين URL لاختبارها. في حالتك، سيكون هذا هو الملف الذي يحتوي على عناوين URL التي تريد اختبارها:
docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt
سيقوم الأمر بتشغيل صورة Docker abhartiya/tools_megplus كحاوية وتثبيت pwd على الحاوية كوحدة تخزين (عند /megplus)، مما يجعل ملف test.txt متاحًا للحاوية. بمجرد الانتهاء من تشغيل megplus، سيتم إنشاء الدليل out في pwd مع جميع النتائج.
سوف يفحص meg+ الأمور التالية:
أرحب بالمساهمات من الجمهور.
متتبع المشكلات هو القناة المفضلة للإبلاغ عن الأخطاء وطلبات الميزات.
يستخدم متتبع الأخطاء عدة تسميات للمساعدة في تنظيم وتحديد المشكلات.
استخدم بحث مشكلات GitHub — تحقق مما إذا كانت المشكلة قد تم الإبلاغ عنها بالفعل.
هذا المشروع مصمم لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.