
ماسح ضوئي لسوء تكوين مشاركة الموارد عبر الأصول
أداة مسح ضوئي لسوء تكوين CORS مبنية على golang مع التركيز على السرعة والدقة !
$ go get -u -v github.com/shivangx01b/CorsMe
رابط واحد
echo "https://example.com" | ./CorsMe
روابط متعددة
cat http_https.txt | ./CorsMe -t 70
السماح بالحرف البدل .. الآن إذا كان Access-Control-Allow-Origin هو * سيتم طباعته
cat http_https.txt | ./CorsMe -t 70 -wildcard
إضافة رأس إذا لزم الأمر
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."
حفظ المخرجات في ملف
cat http_https.txt | ./CorsMe -t 70 -output audit.logs
إضافة طريقة أخرى إذا لزم الأمر
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"
نصيحة
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70
