
ماسح ضوئي مكتوب بلغة بايثون لثغرات إعادة التوجيه المفتوحة، يقوم بتشويش العناوين URL لكشف عمليات إعادة التوجيه القائمة على الرؤوس وجافا سكريبت والعلامات الوصفية، مع دمج لجمع العناوين من web.archive.org.
Oralyzer، سكريبت بسيط بلغة بايثون يبحث عن ثغرة إعادة التوجيه المفتوحة في موقع ويب. يقوم بذلك عن طريق فحص (Fuzzing) الرابط المقدم في الإدخال.
يمكن لـ Oralyzer تحديد الأنواع التالية من ثغرات إعادة التوجيه المفتوحة:
أيضًا، يمتلك Oralyzer وحدة خاصة به لجلب الروابط من web.archive.org، ثم يقوم بفصل الروابط التي تحتوي على معاملات محددة، وهي المعاملات التي يُحتمل أن تكون ضعيفة.
$ git clone https://github.com/r0075h3ll/Oralyzer.git
$ pip3 install -r requirements.txt
يمكنك المساهمة في هذا المشروع بالطرق التالية: