
أداة لجمع لقطات شاشة RDP والويب وVNC في مكان واحد.
أداة جديدة لجمع لقطات شاشة RDP والويب و VNC في مكان واحد
لا تزال هذه الأداة قيد التطوير ويجب أن تكون قابلة للاستخدام إلى حد كبير ولكنها لم تكتمل بعد. يرجى الإبلاغ عن أي أخطاء أو طلبات ميزات عبر قضايا GitHub
نظرًا لأن أداة Eyewitness قد أوقفت دعم RDP مؤخرًا، فلا توجد أداة CLI عاملة لالتقاط لقطات شاشة RDP. لا تزال أداة Nessus تعمل، ولكن من الصعب استخراج الصور منها وهي غير مضمنة في ملف التصدير.
اعتقدت أن هذه فرصة جيدة لكتابة أداة جديدة أكثر قوة مما سبق. تحقق من قائمة الميزات!
لالتقاط لقطات شاشة الويب، تعتمد scrying حاليًا على وجود تثبيت Chromium أو Google Chrome. قم بالتثبيت باستخدام pacman -S chromium أو ما يعادله لنظام التشغيل الخاص بك.
قم بتنزيل أحدث إصدار من علامة التبويب releases. توجد حزمة Debian للتوزيعات التي تستخدمها (ثبت باستخدام sudo dpkg -i scrying*.deb)، وملفات ثنائية مضغوطة لنظامي Windows و Mac وباقي أنظمة Linux.
التقط صفحة ويب واحدة، أو خادم RDP، أو خادم VNC:
$ scrying -t http://example.com
$ scrying -t rdp://192.0.2.1
$ scrying -t 2001:db8::5 --mode web
$ scrying -t 2001:db8::5 --mode rdp
$ scrying -t 192.0.2.2
$ scrying -t vnc://[2001:db8::53]:5901
شغّل على خادم بدون واجهة رسومية:
# apt install xvfb # أو ما يعادله في نظام التشغيل
$ xvfb-run scrying -t http://example.com
التقط لقطات شاشة تلقائيًا من مخرجات nmap:
$ nmap -iL targets.txt -p 80,443,8080,8443,3389 -oX targets.xml
$ scrying --nmap targets.xml
اختر دليل إخراج مختلف للصور:
$ scrying -t 2001:db8::3 --output-dir /tmp/scrying_outputs
شغّل من ملف الأهداف:
$ cat targets.txt
http://example.com
rdp://192.0.2.1
2001:db8::5
$ scrying -f targets.txt
شغّل عبر وكيل ويب:
$ scrying -t http://example.com --web-proxy http://127.0.0.1:8080
$ scrying -t http://example.com --web-proxy socks5://\[::1\]:1080
يتم حفظ ملفات الصور بصيغة PNG في هيكل الدليل التالي:
output
├── report.html
├── rdp
│ └── 192.0.2.1-3389.png
├── vnc
│ └── 192.0.2.1-5900.png
└── web
└── https_example.com.png
اطلع على التقرير في output/report.html!
الميزات التي بجانبها علامة تحقق تم تنفيذها، والباقي قيد التطوير
USAGE:
scrying [OPTIONS] <--file <FILE>|--nmap <NMAP XML FILE>|--nessus <NESSUS XML FILE>|--target <TARGET>>
OPTIONS:
--disable-report Don't create a report.html [aliases: no-report]
-f, --file <FILE> Targets file, one per line
-h, --help Print help information
-l, --log-file <LOG FILE> Save logs to the given file
-m, --mode <MODE> Force targets to be parsed as `web`, `rdp`, `vnc` [default:
auto] [possible values: web, rdp, vnc, auto]
--nessus <NESSUS XML FILE> Nessus XML file
--nmap <NMAP XML FILE> Nmap XML file
-o, --output <OUTPUT DIR> Directory to save the captured images in [default: output]
--proxy <PROXY> Default SOCKS5 proxy to use for connections e.g.
socks5://[::1]:1080
--rdp-domain <RDP DOMAIN> Domain name to provide to RDP servers that request one
--rdp-pass <RDP PASS> Password to provide to RDP servers that request one
--rdp-proxy <RDP PROXY> SOCKS5 proxy to use for RDP connections e.g.
socks5://[::1]:1080
--rdp-timeout <RDP TIMEOUT> Seconds to wait after last bitmap before saving an image
[default: 2]
--rdp-user <RDP USER> Username to provide to RDP servers that request one
-s, --silent Suppress most log messages
--size <SIZE> Set the size of captured images in pixels. Due to protocol
limitations, sizes greater than 65535x65535 may get truncated
in interesting ways. This argument has no effect on VNC
screenshots. [default: 1280x1024]
-t, --target <TARGET> Target, e.g. http://example.com, rdp://[2001:db8::4]
--test-import Exit after importing targets
--threads <THREADS> Number of worker threads for each target type [default: 10]
-v, --verbose Increase log verbosity
-V, --version Print version information
--vnc-auth <VNC AUTH> Password to provide to VNC servers that request one
--web-mode <WEB MODE> Choose between headless Chrom{e,ium} or native webview (GTK
on Linux, Edge WebView2 on Windows, Cocoa WebView on Mac
[default: chrome] [possible values: chrome, native]
--web-path <WEB PATH> Append a path to web requests. Provide multiple to request
each path sequentially
--web-proxy <WEB PROXY> HTTP/SOCKS Proxy to use for web requests e.g.
http://[::1]:8080
