
أداة اختبار صلاحيات تلقائية تكتشف الوصول غير المصرح به عن طريق مسح عناوين URL باستخدام بيانات اعتماد مبنية على الأدوار وقوالب YAML.
Authz0 هي أداة اختبار صلاحيات وصول آلية. يمكن تحديد الوصول غير المصرح به بناءً على عناوين URL والأدوار وبيانات الاعتماد.
تتم إدارة عناوين URL والأدوار كقوالب تعتمد على YAML، ويمكن إنشاؤها تلقائيًا وإضافتها عبر authz0. يمكنك أيضًا الاختبار بناءً على رؤوس مصادقة متعددة وملفات تعريف الارتباط باستخدام ملف قالب تم إنشاؤه/توليده مرة واحدة.

$ authz0 new
$ authz0 setUrl $ authz0 setRole authz0 setCred$ authz0 scango install
go install github.com/hahwul/authz0@latest
homebrew
brew tap hahwul/authz0
brew install authz0
هل تحتاج إلى مزيد من المعلومات؟ يُرجى الرجوع إلى دليل التثبيت
الأوامر المتاحة:
completion توليد نص الإكمال التلقائي للصدفة المحددة
help مساعدة حول أي أمر
new توليد قالب جديد
scan الفحص
setCred إضافة بيانات اعتماد إلى القالب
setRole إضافة دور إلى القالب
setUrl إضافة عنوان URL إلى القالب
version عرض الإصدار
authz0 new <filename> [flags]
مثال:
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml
authz0 setCred <filename> [flags]
authz0 setRole <filename> [flags]
authz0 setUrl <filename> [flags]
مثال:
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"
authz0 scan <filename> [flags]
مثال:
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"
يُرجى استخدام المناقشات بنشاط!
التغييرات التفصيلية لكل إصدار موثقة في ملاحظات الإصدار.
Authz0 هو مشروع مفتوح المصدر تم إنشاؤه بـ ❤️ إذا كنت ترغب في المساهمة في هذا المشروع، يُرجى الاطلاع على CONTRIBUTING.md وإرسال Pull-Request بمحتواك الرائع.