
خط أنابيب مكتوب من الأدوات لتبسيط مرحلة الاستطلاع في اختبارات اختراق/مكافآت الثغرات، لتتمكن من التركيز على اصطياد الثغرات.
خط أنابيب برمجي من الأدوات لتبسيط مرحلة استطلاع مكافآت الأخطاء/اختبار الاختراق، حتى تتمكن من التركيز على اصطياد الأخطاء.

إذا وجدت أي أخطاء باستخدام هذه الأداة، فأخبرني من فضلك!
Chomp Scan هو نص Bash يربط بين أسرع وأكثر الأدوات فعالية (في رأيي/تجربتي) للقيام بعملية الاستطلاع الطويلة والمملة أحيانًا. لا مزيد من البحث عن قوائم الكلمات ومحاولة تذكر متى بدأت الفحص وأين يوجد المخرجات. يمكن لـ Chomp Scan التركيز على قائمة من النطاقات الفرعية التي يحتمل أن تكون مثيرة للاهتمام، مما يتيح لك توفير الوقت والتركيز على الأهداف عالية القيمة. يمكنه أيضًا إعلامك عبر Notica عند الانتهاء من التشغيل!
يتكامل Chomp Scan الآن مع Notica، الذي يتيح لك تلقي إشعار عند انتهاء النص. ببساطة قم بزيارة Notica واحصل على معلمة URL فريدة، مثل notica.us/?xxxxxxxx. مرر المعلمة إلى Chomp Scan عبر العلم -n، واترك صفحة Notica مفتوحة في علامة تبويب متصفح على جهاز الكمبيوتر أو الهاتف، وستتلقى رسالة عندما ينتهي تشغيل Chomp Scan. لا مزيد من التحقق المستمر/نسيان التحقق من عمليات الفحص الطويلة.
تتضمن قائمة من الكلمات المثيرة للاهتمام، مثل dev, test, uat, staging, إلخ، ويتم وضع علامة على النطاقات التي تحتوي على هذه المصطلحات. بهذه الطريقة يمكنك التركيز على النطاقات المثيرة للاهتمام أولاً إذا أردت. يمكن تخصيص هذه القائمة لتناسب احتياجاتك، أو استبدالها بملف مختلف عبر العلم -X.
يعمل Chomp Scan في أوضاع متعددة. ملف التكوين الجديد هو الطريقة الموصى بها لتشغيل عمليات الفحص، حيث يسمح بأكثر تحكم دقيق في الأدوات والإعدادات. يتضمن وضع CLI القياسي، الذي يعمل مثل أي أداة CLI أخرى. يتوفر وضع تفاعلي موجه، بالإضافة إلى وضع غير تفاعلي، مفيد إذا كنت لا تريد البحث عن المعلمات أو القلق بشأن تعيين وسائط متعددة.
جديد يتضمن Chomp Scan الآن rescope. سيقوم Rescope بتحليل جميع النطاقات التي تم حلها واكتشافها بواسطة Chomp Scan وإنشاء ملف نطاق JSON يمكن استيراده إلى Burp Suite. يمكن تمكين هذا الخيار عن طريق تعيين متغير ENABLE_RESCOPE في ملف التكوين أو عن طريق تمرير العلم -r عبر سطر الأوامر.
يرجى الاطلاع على Wiki للتوثيق المفصل.
ملاحظة: Chomp Scan قيد التطوير النشط، وسيتم إضافة أدوات جديدة/مختلفة كلما صادفتها. عمليات السحب والتعليقات مرحب بها!
يتميز Chomp Scan الآن بخيار ملف التكوين الذي يوفر تحكمًا أكثر دقة في الأدوات التي يتم تشغيلها وهو أقل تعقيدًا من تمرير عدد كبير من وسائط CLI. إنها الطريقة الموصى بها لتشغيل Chomp Scan. يمكن استخدامها عن طريق تمرير العلم -L. يتم تضمين مثال على ملف التكوين في هذا المستودع كقالب، وتفاصيل كاملة عن ملف التكوين متاحة في صفحة ملف التكوين في الويكي.
يتم استخدام مجموعة متنوعة من قوائم الكلمات، لكل من التخمين القوي للنطاقات الفرعية واكتشاف المحتوى. تُستخدم قوائم Seclists لدانيال ميسلر بشكل كبير، بالإضافة إلى قوائم جيسون هاديكس. يمكن استخدام قوائم كلمات مختلفة عن طريق تمرير قائمة كلمات مخصصة أو باستخدام إحدى قوائم الوسائط المسماة المضمنة. راجع صفحة قوائم الكلمات في الويكي لمزيد من التفاصيل.
استنسخ هذا المستودع وقم بتشغيل النص البرمجي installer.sh المضمن، مع تضمين مسار ملف مخصص لتثبيت الأدوات اللازمة بشكل اختياري. تأكد من تشغيل source ~/.profile في الطرفية الخاصة بك بعد تشغيل المثبت من أجل إضافة مسار Go الثنائي إلى متغير $PATH الخاص بك. ثم قم بتشغيل Chomp Scan. إذا كنت تستخدم zsh أو fish أو أي شل آخر، فتأكد من أن ~/go/bin موجود في مسارك. لمزيد من التفاصيل، راجع صفحة التثبيت في الويكي.
TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]
للحصول على معلومات الاستخدام الكاملة، راجع صفحة الاستخدام في الويكي. يرجى ملاحظة أن التكوين هو الطريقة الموصى بها والأكثر قوة لتشغيل Chomp Scan.
يقوم Chomp Scan دائمًا بتشغيل تعداد النطاقات الفرعية، وبالتالي يلزم وجود نطاق عبر العلم -u. يجب ألا يحتوي النطاق على مخطط، مثل http:// أو https://. افتراضيًا، يتم استخدام HTTPS دائمًا. يمكن تغيير هذا إلى HTTP عن طريق تمرير العلم -H. قائمة الكلمات اختيارية، وإذا لم يتم توفير واحدة، فسيتم استخدام القائمة القصيرة المضمنة (20 ألف كلمة).
مراحل الفحص الأخرى اختيارية. يمكن أن يأخذ اكتشاف المحتوى قائمة كلمات اختيارية، وإلا فإنه يستخدم القائمة القصيرة المضمنة (22 ألف كلمة) افتراضيًا.
يتم تخزين النتائج النهائية للفحص في ثلاثة ملفات نصية في دليل المخرجات. يتم تخزين جميع النطاقات الفريدة التي يتم العثور عليها، سواء تم حلها أم لا، في all_discovered_domains.txt، ويتم تخزين جميع عناوين IP الفريدة التي تم اكتشافها في all_discovered_ips.txt. يتم تخزين جميع النطاقات التي تم حلها إلى عنوان IP في all_resolved_domains.txt. اعتبارًا من الإصدار 4.1، تُستخدم هذه النطاقات لإنشاء قائمة النطاقات المثيرة للاهتمام وقائمة جميع النطاقات، والتي يمكن استخدامها بعد ذلك لاكتشاف المحتوى وجمع المعلومات.
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory