
أداة لمسح الملفات السرية على خوادم HTTP
يكتشف تسريبات الملفات ومشاكل أمنية أخرى على خوادم HTTP.
snallygaster هي أداة تبحث عن الملفات المتاحة على خوادم الويب والتي لا ينبغي أن تكون عامة ويمكن أن تشكل خطرًا أمنيًا.
تشمل الأمثلة النموذجية مستودعات git المتاحة للعامة، وملفات النسخ الاحتياطي التي قد تحتوي على كلمات مرور أو تفريغات قواعد البيانات. بالإضافة إلى ذلك، تحتوي على بعض الفحوصات للثغرات الأمنية الأخرى.
كمقدمة لهذه الأنواع من المشكلات، قد ترغب في مشاهدة هذه المحاضرة:
اطلع على ملف TESTS.md للحصول على نظرة عامة على جميع الاختبارات وروابط لمزيد من المعلومات حول المشكلات.
snallygaster متوفرة عبر pypi:
pip3 install snallygaster
إنها نص برمجي بسيط بلغة Python 3، لذا يمكنك فقط تنزيل ملف "snallygaster" وتشغيله. الاعتماديات هي urllib3 وlxml وdnspython. في التوزيعات المبنية على Debian أو Ubuntu، يمكنك تثبيتها عبر:
apt install python3-dnspython python3-lxml python3-urllib3
بعض أنظمة Linux وBSD لديها snallygaster مُحزَّمة:
المزيد على Repology.
س: أرغب في المساهمة / إرسال تصحيح / طلب سحب!
ج: هذا رائع، لكن من فضلك اقرأ ملف CONTRIBUTIONS.md.
س: ما هذا الاسم؟
ج: Snallygaster هو اسم تنين يُقال وفقًا لبعض الأساطير أنه شوهد في ماريلاند وأجزاء أخرى من الولايات المتحدة. لا توجد قصة خلفية معينة لسبب تسمية هذه الأداة بهذا الاسم، سوى أنني كنت أبحث عن اسم ممتع ومثير للاهتمام.
اعتقدت أن اسم مخلوق أسطوري سيكون لطيفًا، لكن معظمها كانت تواجه مشكلة تضارب الأسماء مع برامج أخرى. أثناء مراجعة قائمة التنانين على ويكيبيديا، تعرفت على Snallygaster. بدا الاسم مضحكًا، وفكرة وجود أساطير تنين في الولايات المتحدة مثيرة للاهتمام، ولم أجد أي برنامج آخر بهذا الاسم.
snallygaster تم تطويرها وصيانتها بواسطة Hanno Böck.