
Schneller HTTP-Finder für tote Dateien.
Tachyon ist ein schnelles Tool zur Sicherheitserkundung von Webanwendungen.
Es ist speziell dazu gedacht, eine Webanwendung zu crawlen und nach zurückgelassenen oder nicht indizierten Dateien zu suchen, sowie nach Seiten oder Skripten, die interne Daten preisgeben.
$ mkdir tachyon
$ python3 -m venv tachyon/
$ cd tachyon
$ source bin/activate
$ pip install tachyon3
$ tachyon -h
$ cd tachyon
$ source bin/activate
$ pip install --ignore-installed --upgrade tachyon3
$ cd tachyon
$ source bin/activate
$ tachyon -h
$ git clone https://github.com/delvelabs/tachyon.git
$ mkdir tachyon
$ python3 -m venv tachyon/
$ source tachyon/bin/activate
$ cd tachyon
$ pip install -r requirements-dev.txt
Hinweis: Wenn Sie die Quellcode-Version haben, ersetzen Sie in den folgenden Beispielen tachyon durch python3 -m tachyon.
$ cd tachyon
$ source bin/activate
Um eine Erkundung mit den Standardeinstellungen durchzuführen:
tachyon http://example.com/
Um eine Erkundung über einen Proxy durchzuführen:
tachyon -p http://127.0.0.1:8080 http://example.com/
Um nur nach Dateien zu suchen:
tachyon -f http://example.com/
Um nur nach Verzeichnissen zu suchen:
tachyon -s http://example.com/
Um Ergebnisse im JSON-Format auszugeben:
tachyon -j http://example.com/
Usage: __main__.py [OPTIONS] TARGET_HOST
Options:
-a, --allow-download
-c, --cookie-file TEXT
-l, --depth-limit INTEGER
-s, --directories-only
-f, --files-only
-j, --json-output
-m, --max-retry-count INTEGER
-z, --plugins-only
-x, --plugin-settings TEXT
-p, --proxy TEXT
-r, --recursive
-u, --user-agent TEXT
-v, --vhost TEXT
-C, --confirmation-factor INTEGER
--har-output-dir TEXT
-h, --help Show this message and exit.
cookie0=value0;
cookie1=value1;
cookie2=value2;
Einstellungen können den Plugins über die Option -x übergeben werden. Jede Option ist ein Schlüssel/Wert-Paar, wobei der Schlüssel und sein Wert durch einen Doppelpunkt verbunden werden. Verwenden Sie ein neues -x für jede Einstellung.
tachyon -x setting0:value0 -x setting1:value1 -x setting2:value2 http://example.com/
Die meisten Beiträge sind willkommen. Reichen Sie einfach einen Pull-Request auf GitHub ein.
Anleitung für Mitwirkende:
Um einen Fehler zu melden oder eine Funktion vorzuschlagen, öffnen Sie ein Issue.
Copyright 2019– Delve Labs inc.
Diese Software wird unter der GNU General Public License, Version 2, veröffentlicht.