
خط أنابيب مكتوب من الأدوات لتبسيط مرحلة الاستطلاع في اختبارات اختراق/مكافآت الثغرات، لتتمكن من التركيز على اصطياد الثغرات.
خط أنابيب برمجي من الأدوات لتبسيط مرحلة استطلاع مكافآت الأخطاء/اختبار الاختراق، حتى تتمكن من التركيز على اصطياد الأخطاء.

إذا وجدت أي أخطاء باستخدام هذه الأداة، فأخبرني من فضلك!
Chomp Scan هو نص Bash يربط بين أسرع وأكثر الأدوات فعالية (في رأيي/تجربتي) للقيام بعملية الاستطلاع الطويلة والمملة أحيانًا. لا مزيد من البحث عن قوائم الكلمات ومحاولة تذكر متى بدأت الفحص وأين يوجد المخرجات. يمكن لـ Chomp Scan التركيز على قائمة من النطاقات الفرعية التي يحتمل أن تكون مثيرة للاهتمام، مما يتيح لك توفير الوقت والتركيز على الأهداف عالية القيمة. يمكنه أيضًا إعلامك عبر Notica عند الانتهاء من التشغيل!
يتكامل Chomp Scan الآن مع Notica، الذي يتيح لك تلقي إشعار عند انتهاء النص. ببساطة قم بزيارة Notica واحصل على معلمة URL فريدة، مثل notica.us/?xxxxxxxx. مرر المعلمة إلى Chomp Scan عبر العلم -n، واترك صفحة Notica مفتوحة في علامة تبويب متصفح على جهاز الكمبيوتر أو الهاتف، وستتلقى رسالة عندما ينتهي تشغيل Chomp Scan. لا مزيد من التحقق المستمر/نسيان التحقق من عمليات الفحص الطويلة.
تتضمن قائمة من الكلمات المثيرة للاهتمام، مثل dev, test, uat, staging, إلخ، ويتم وضع علامة على النطاقات التي تحتوي على هذه المصطلحات. بهذه الطريقة يمكنك التركيز على النطاقات المثيرة للاهتمام أولاً إذا أردت. يمكن تخصيص هذه القائمة لتناسب احتياجاتك، أو استبدالها بملف مختلف عبر العلم -X.
يعمل Chomp Scan في أوضاع متعددة. ملف التكوين الجديد هو الطريقة الموصى بها لتشغيل عمليات الفحص، حيث يسمح بأكثر تحكم دقيق في الأدوات والإعدادات. يتضمن وضع CLI القياسي، الذي يعمل مثل أي أداة CLI أخرى. يتوفر وضع تفاعلي موجه، بالإضافة إلى وضع غير تفاعلي، مفيد إذا كنت لا تريد البحث عن المعلمات أو القلق بشأن تعيين وسائط متعددة.
جديد يتضمن Chomp Scan الآن rescope. سيقوم Rescope بتحليل جميع النطاقات التي تم حلها واكتشافها بواسطة Chomp Scan وإنشاء ملف نطاق JSON يمكن استيراده إلى Burp Suite. يمكن تمكين هذا الخيار عن طريق تعيين متغير ENABLE_RESCOPE في ملف التكوين أو عن طريق تمرير العلم -r عبر سطر الأوامر.
يرجى الاطلاع على Wiki للتوثيق المفصل.
ملاحظة: Chomp Scan قيد التطوير النشط، وسيتم إضافة أدوات جديدة/مختلفة كلما صادفتها. عمليات السحب والتعليقات مرحب بها!
يتميز Chomp Scan الآن بخيار ملف التكوين الذي يوفر تحكمًا أكثر دقة في الأدوات التي يتم تشغيلها وهو أقل تعقيدًا من تمرير عدد كبير من وسائط CLI. إنها الطريقة الموصى بها لتشغيل Chomp Scan. يمكن استخدامها عن طريق تمرير العلم -L. يتم تضمين مثال على ملف التكوين في هذا المستودع كقالب، وتفاصيل كاملة عن ملف التكوين متاحة في صفحة ملف التكوين في الويكي.
يتم استخدام مجموعة متنوعة من قوائم الكلمات، لكل من التخمين القوي للنطاقات الفرعية واكتشاف المحتوى. تُستخدم قوائم Seclists لدانيال ميسلر بشكل كبير، بالإضافة إلى قوائم جيسون هاديكس. يمكن استخدام قوائم كلمات مختلفة عن طريق تمرير قائمة كلمات مخصصة أو باستخدام إحدى قوائم الوسائط المسماة المضمنة. راجع صفحة قوائم الكلمات في الويكي لمزيد من التفاصيل.
استنسخ هذا المستودع وقم بتشغيل النص البرمجي installer.sh المضمن، مع تضمين مسار ملف مخصص لتثبيت الأدوات اللازمة بشكل اختياري. تأكد من تشغيل source ~/.profile في الطرفية الخاصة بك بعد تشغيل المثبت من أجل إضافة مسار Go الثنائي إلى متغير $PATH الخاص بك. ثم قم بتشغيل Chomp Scan. إذا كنت تستخدم zsh أو fish أو أي شل آخر، فتأكد من أن ~/go/bin موجود في مسارك. لمزيد من التفاصيل، راجع صفحة التثبيت في الويكي.
TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]
للحصول على معلومات الاستخدام الكاملة، راجع صفحة الاستخدام في الويكي. يرجى ملاحظة أن التكوين هو الطريقة الموصى بها والأكثر قوة لتشغيل Chomp Scan.
يقوم Chomp Scan دائمًا بتشغيل تعداد النطاقات الفرعية، وبالتالي يلزم وجود نطاق عبر العلم -u. يجب ألا يحتوي النطاق على مخطط، مثل http:// أو https://. افتراضيًا، يتم استخدام HTTPS دائمًا. يمكن تغيير هذا إلى HTTP عن طريق تمرير العلم -H. قائمة الكلمات اختيارية، وإذا لم يتم توفير واحدة، فسيتم استخدام القائمة القصيرة المضمنة (20 ألف كلمة).
مراحل الفحص الأخرى اختيارية. يمكن أن يأخذ اكتشاف المحتوى قائمة كلمات اختيارية، وإلا فإنه يستخدم القائمة القصيرة المضمنة (22 ألف كلمة) افتراضيًا.
يتم تخزين النتائج النهائية للفحص في ثلاثة ملفات نصية في دليل المخرجات. يتم تخزين جميع النطاقات الفريدة التي يتم العثور عليها، سواء تم حلها أم لا، في all_discovered_domains.txt، ويتم تخزين جميع عناوين IP الفريدة التي تم اكتشافها في all_discovered_ips.txt. يتم تخزين جميع النطاقات التي تم حلها إلى عنوان IP في all_resolved_domains.txt. اعتبارًا من الإصدار 4.1، تُستخدم هذه النطاقات لإنشاء قائمة النطاقات المثيرة للاهتمام وقائمة جميع النطاقات، والتي يمكن استخدامها بعد ذلك لاكتشاف المحتوى وجمع المعلومات.
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory
Usage of Chomp Scan:
-u domain
(required) Domain name to scan. This should not include a scheme, e.g. https:// or http://.
-L config-file
(optional) The path to a config file. This can be used to provide more granular control over what tools are run.
-d wordlist
(optional) The wordlist to use for subdomain enumeration. Three built-in lists, short, long, and huge can be used, as well as the path to a custom wordlist. The default is short.
-c
(optional) Enable content discovery phase. The wordlist for this option defaults to short if not provided.
-C wordlist
(optional) The wordlist to use for content discovery. Five built-in lists, small, medium, large, xl, and xxl can be used, as well as the path to a custom wordlist. The default is small.
-P file-path
(optional) Set a custom directory for the location of tools. The path must exist and the directory must contain all needed tools.
-s
(optional) Enable screenshots using Aquatone.
-i
(optional) Enable information gathering phase, using subjack, CORStest, S3Scanner, bfac, whatweb, wafw00f, httprobe, and nikto.
-p
(optional) Enable portscanning phase, using masscan (run as root) and nmap.
-I
(optional) Enable interactive mode. This allows you to select certain tool options and inputs interactively. This cannot be run with -D.
-D
(optional) Enable default non-interactive mode. This mode uses pre-selected defaults and requires no user interaction or options. This cannot be run with -I.
Options: Subdomain enumeration wordlist: short.
Content discovery wordlist: small.
Aquatone screenshots: yes.
Portscanning: yes.
Information gathering: yes.
Domains to scan: all unique discovered.
-b wordlist
(optional) Set custom domain blacklist file.
-X wordlist
(optional) Set custom interesting word list.
-o directory
(optional) Set custom output directory. It must exist and be writable.
-a
(optional) Use all unique discovered domains for scans, rather than interesting domains. This cannot be used with -A.
-A
(optional, default) Use only interesting discovered domains for scans, rather than all discovered domains. This cannot be used with -a.
-H
(optional) Use HTTP for connecting to sites instead of HTTPS.
-r
(optional) Enable creation of Burp scope JSON file with rescope.
-h
(optional) Display this help page.
لا يزال Chomp Scan قيد التطوير النشط، حيث أستخدمه بنفسي لصيد الأخطاء، لذا أنوي الاستمرار في إضافة ميزات وأدوات جديدة كلما صادفتها. اقتراحات الأدوات الجديدة والملاحظات وعمليات السحب مرحب بها جميعًا. الإضافات المحتملة:

شكر لجميع مؤلفي الأدوات المضمنة. هم الذين يقومون بكل العمل الشاق.