
كويڤر هو الأداة لإدارة جميع أدواتك لصيد الثغرات واختبار الاختراق.
كوير هي مساحة أسماء منظمة من دوال الصدفة التي تملأ الأوامر مسبقًا في الطرفية الخاصة بك بحيث يمكنك التخلي عن اعتمادك على الملاحظات والنسخ واللصق والتحرير والنسخ واللصق مرة أخرى. يساعدك كوير على تذكر كيفية استخدام كل أداة في ترسانتك ولا يخفيها خلف برمجة نصية قد تكون مرهقة للصيانة أو التحديث. بدلاً من ذلك، يمكنك استخدام كوير لبناء سير عمل قابل للتكوين وفوري لكل موقف.
كوير لا يغطي جميع الأدوات، إنها مجموعتي الشخصية التي ما زلت أضيف إليها وأحدثها. هناك العديد من الأدوات لأنواع مختلفة من المهام والأهداف، لذا أحاول فقط التركيز على الأدوات التي تتم صيانتها وتحديثها. لا تتردد في طلب إضافة الأدوات التي تفضلها في قائمة المشكلات.
بعد أشهر من العمل الجاد خلال الإغلاق، يسعدني تقديم الإصدار 1.0 من كوير! يحتوي هذا الإصدار على العديد من التحسينات مقارنة بالإصدارات السابقة مثل المساعدة والمثبتات لكل مساحة أسماء، والمتغيرات التلقائية مثل RHOST وRPORT وLHOST وLPORT وPROJECT وWORDLIST وURL وإعدادات التهيئة العالمية لتخصيص الإعدادات مثل قائمة بقوائم الكلمات المفضلة لديك. إذا كنت تستخدم كوير من قبل، فإن العديد من التغييرات في الإصدار 1.0 هي تغييرات كسرية. يرجى التعرف على الأوامر الجديدة باستخدام qq-help. إذا كنت تقوم سابقًا بتخزين قيم كوير في .zshrc، يمكن الآن تخزين معظمها كمتغيرات عامة باستخدام qq-vars-global.
يتطلب كوير ما يلي:
استنساخ المستودع إلى مجلد الإضافات المخصصة لـ OMZ.
git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver
قم بتعديل ~/.zshrc لتحميل الإضافة.
plugins=(git quiver)
قم بتفعيل .zshrc لتحميل الإضافة وقد انتهيت. عند التحميل الأول، سيقوم كوير بتثبيت بعض الحزم الأساسية.
source ~/.zshrc
ينظم كوير الأوامر في مساحات أسماء تبدأ بـ qq-، مثل qq-enum-web أو qq-recon-domains.
لعرض نظرة عامة على جميع مساحات الأسماء، استخدم qq-help. كل مساحة أسماء لها أمر مساعدة خاص بها، مثل qq-enum-web-help الذي يوفر قائمة بالأوامر المتاحة. تدعم جميع الأوامر الإكمال بالضغط على علامة التبويب والبحث.
كل مساحة أسماء لها أمر qq-<namespace>-install يقوم بتثبيت جميع الأدوات المتعلقة بتلك المساحة. يمكنك تثبيت الأدوات التي تحتاجها فقط، أو استخدام qq-install-all لتشغيل مثبتات جميع مساحات الأسماء.
كوير مصمم لتوفير سير عمل قابل للتكوين وفوري. إنه يحل محل سير العمل الخام المؤلم المعتاد من قراءة ملاحظاتك، والعثور على أمر، والنسخ، واللصق، واستبدال القيم بقيم الهدف، والنسخ، واللصق، والتشغيل. يعتمد البعض بشكل كبير على البرامج النصية الآلية بالكامل أو الأطر التي تشغل جميع الأوامر لسير العمل وتخرج بيانات منسقة بشكل جيد. بينما هذه البرامج النصية رائعة للعديد من حالات الاستخدام، إلا أنها غالبًا ما تكون هشة، وتخفي الأدوات والتقنيات الأساسية، ويكون تعديلها مرهقًا. بدلاً من ذلك، يمنحك كوير وسطًا سعيدًا، يمكنك تشغيل الأوامر بسرعة وسهولة مع مخرجات منظمة بشكل جيد، وتأليف سير العمل الخاص بك أثناء التقدم بناءً على الأهداف والسياق.
إليك مثال على سير عمل لصيد الثغرات:
# إذا كان لديك ملاحظات ماركداون، قم بتكوين المسار
qq-vars-global-set-notes
# تعيين بعض متغيرات الجلسة لهدف المكافأة
qq-vars-set-project
qq-vars-set-domain
# إنشاء ملفات النطاق من رابط المكافأة
qq-project-rescope
# حفظ المتغيرات لجلسات طرفية أخرى، qq-vars-load
qq-vars-save
# البحث عن ملفات الهدف
qq-recon-org-files
# البحث في الملفات التي تم تنزيلها عن عناوين URL
qq-recon-org-files-urls
# التنقيب في مستودعات جيتهاب عن الأسرار
qq-recon-github-gitrob
# التحقق من سجلات DNS
qq-enum-dns-dnsrecon
# البحث عن ASNs والشبكات
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4
# الحصول على النطاقات الفرعية
qq-recon-subs-subfinder
# حل وتحليل النطاقات الفرعية
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse
# تنزيل ملف robots.txt
qq-enum-web-dirs-robots
# تحديد جدار الحماية (WAF) إذا كان موجودًا
qq-enum-web-waf
# تحليل شهادات SSL
qq-enum-web-ssl-certs
# زحف الموقع
qq-enum-web-gospider
# تخمين URIs بالقوة
qq-enum-web-dirs-ffuf
# قراءة ملاحظاتك
qq-notes