
Erweiterter clientseitiger Prototyp-Verschmutzungs-Scanner
Installation • Erste Schritte • Beispiele • Änderungsprotokoll • Mitwirken • Lizenz
go install github.com/edoardottt/pphack/cmd/pphack@latest
pphack basiert auf chromedp, daher benötigst du einen Chrome- oder Chromium-basierten Browser.
Usage:
pphack [flags]
Flags:
INPUT:
-u, -url string Input URL
-l, -list string Datei mit Eingabe-URLs
KONFIGURATION:
-c, -concurrency int Parallelitätsstufe (Standard 50)
-t, -timeout int Verbindungs-Timeout in Sekunden (Standard 20)
-px, -proxy string Proxyserver festlegen (URL)
-rl, -rate-limit int Rate-Limit festlegen (pro Sekunde)
-ua, -user-agent string Benutzerdefinierten User-Agent festlegen (standardmäßig zufällig)
-H, -headers string[] Benutzerdefinierte Header festlegen
-Hf, -headers-file string Datei mit benutzerdefinierten Headern
SCAN:
-p, -payload string Benutzerdefiniertes Payload
-js, -javascript string Benutzerdefiniertes JavaScript auf Ziel ausführen
-jsf, -javascript-file string Datei mit benutzerdefiniertem JavaScript für das Ziel
-e, -exploit Automatische Ausnutzung
AUSGABE:
-o, -output string Datei für Ausgabeergebnisse
-v, -verbose Ausführliche Ausgabe
-s, -silent Stille Ausgabe. Nur Ergebnisse anzeigen
-j, -json JSON-Ausgabe
Eine einzelne URL scannen
pphack -u https://edoardottt.github.io/pphack-test/
echo https://edoardottt.github.io/pphack-test/ | pphack
Eine Liste von URLs scannen
pphack -l targets.txt
cat targets.txt | pphack
Automatische Ausnutzung
pphack -e -u https://edoardottt.github.io/pphack-test/
Lies das Wiki, um zu verstehen, wie man pphack verwendet.
Detaillierte Änderungen für jede Version sind in den Versionshinweisen dokumentiert.
Eröffne einfach ein Issue / einen Pull Request.
Bevor du einen Pull Request eröffnest, lade golangci-lint herunter und führe aus:
golangci-lint run
Wenn keine Fehler auftreten, lege los :)
Dieses Repository steht unter der MIT-Lizenz.
edoardottt.com um mich zu kontaktieren.