
أداة اكتشاف المسارات في تطبيقات الويب
أداة سطر أوامر للبحث عن مسارات تطبيقات الويب.
لا تزال في مرحلة ألفا.
اختبار قوة عناوين URL متعددة:
$ cat urls.txt
https://target.a.com
https://target.b.com
https://target.c.com
$ barrido urls.txt wordlists/quickhits.txt -se | tee curious_paths.txt
https://target.c.com/manager/ 401
https://target.a.com/.git 200
https://target.b.com/phpinfo 200
اختبار قوة عنوان URL واحد مع كاشط:
$ barrido https://scrapabble.com wordlists/raft-small-directories-lowercase.txt --scraper
/index
/help
/customers/faqs
/webmaster/login
/api/js/retrieve_session_token
$ ./target/release/barrido -h
barrido 0.1
اكتشفها جميعًا!
الاستخدام:
barrido [FLAGS] [OPTIONS] <url> <wordlist>
العلامات (FLAGS):
-l, --body-length عرض المسارات المُكتشفة مع رمز الاستجابة
-e, --expand-path إرجاع المسارات مع عنوان URL الكامل
--follow-redirects تتبع إعادة التوجيهات HTTP
-h, --help طباعة معلومات المساعدة
-k, --insecure السماح بالاتصالات غير الآمنة عند استخدام SSL
-p, --progress عرض تقدم الطلبات
--scraper الكشط عن مسارات جديدة في الاستجابات
-s, --status عرض المسارات المُكتشفة مع رمز الاستجابة
-V, --version طباعة معلومات الإصدار
-v مستوى التفصيل
الخيارات (OPTIONS):
-H, --header <header>... الرؤوس (headers) لإرسالها مع الطلب
--invalid-codes <invalid-codes> رموز الاستجابة غير الصالحة
--invalid-regex <invalid-regex> تعبير نمطي لمطابقة الاستجابات غير الصالحة
--exact-length <length> الطول الدقيق للاستجابات
--max-length <max-length> أقصى طول للاستجابات
--min-length <min-length> أدنى طول للاستجابات
--no-exact-length <no-length> الطول الدقيق للاستجابات غير الصالحة
-o, --out-file <out-file> ملف لكتابة النتائج (بصيغة JSON)
-x, --proxy <proxy> تحديد بروكسي بالصيغة: http[s]://<host>[:<port>]
-t, --threads <threads> عدد الخيوط [الافتراضي: 10]
--timeout <timeout> مهلة طلبات HTTP [الافتراضي: 10]
-A, --user-agent <user-agent> تعيين وكيل مستخدم مخصص [الافتراضي: barrido]
--valid-codes <valid-codes> رموز الاستجابة الصالحة [الافتراضي: 200,204,301,302,307,401,403]
الوسائط (ARGS):
<url> عنوان URL للتحميل
<wordlist> قائمة المسارات
من crates.io:
cargo install barrido
barrido -h
من المصدر:
git clone https://gitlab.com/Zer1t0/barrido.git
cd ./barrido
cargo build --release
./target/release/barrido -h