
Automatisierter Reconnaissance-Wrapper — TomNomNom's meg auf Steroiden. [VERALTET]
Automatisierter Reconnaissance-Wrapper – TomNomNom's meg im Turbo-Modus.

Erstellt von TomNomNom und EdOverflow.
Dieser Wrapper automatisiert zahlreiche Aufgaben und hilft Ihnen während Ihres Reconnaissance-Prozesses. Das Skript findet häufige Probleme, leicht zu findende Schwachstellen und unterstützt Sie bei der Annäherung an ein Ziel. meg+ ermöglicht es Ihnen außerdem, alle Ihre in HackerOne in-scope befindlichen Ziele auf einmal zu scannen – es ruft sie einfach mit einer GraphQL-Abfrage ab.
Sehen Sie sich TomNomNoms Vortrag an, um mehr über seine Reconnaissance-Methodik zu erfahren:
Sie benötigen Golang, Python 2 oder 3 und PHP 7.0, um alle Funktionen dieses Tools nutzen zu können. Stellen Sie außerdem sicher, dass meg, waybackurls, Sublist3r und gio installiert sind.
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# Siehe https://github.com/aboul3la/Sublist3r#dependencies
⚠ Wenn Sie gio nicht verwenden möchten oder gio nicht auf Ihrem Rechner installiert haben, kommentieren Sie einfach alle Zeilen aus, die gio enthalten! Stellen Sie außerdem sicher, dass Sie die Fehlermeldung entfernen, die sich hier befindet: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.
Sie können entweder eine Liste von Hosts scannen oder Ihren HackerOne X-Auth-Token verwenden, um alle Bug-Bounty-Programme zu scannen, an denen Sie teilnehmen.
$ ./megplus.sh
1) Verwendung – Zielliste von Domains: ./megplus.sh <Liste von Domains>
2) Verwendung – alle HackerOne-Programme scannen: ./megplus.sh -x <H1 X-Auth-Token>
3) Verwendung – zuerst Sublist3r ausführen: ./megplus.sh -s <einzelner Host>
1) Beispiel: ./megplus.sh domains
2) Beispiel: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Beispiel: ./megplus.sh -s example.com
Wenn Sie keine der oben genannten Abhängigkeiten installieren möchten, können Sie einfach den Docker-Container abhartiya/tools_megplus ausführen, wobei test.txt eine Beispieldatei mit den zu testenden URLs ist. In Ihrem Fall wird dies die Datei mit den URLs sein, die Sie testen möchten:
docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt
Der Befehl führt das Docker-Image abhartiya/tools_megplus als Container aus und mountet das aktuelle Verzeichnis (pwd) als Volume in den Container (unter /megplus), wodurch die Datei test.txt für den Container verfügbar wird. Sobald megplus fertig ausgeführt ist, wird das out-Verzeichnis in pwd mit allen Ergebnissen erstellt.
meg+ scannt nach folgenden Dingen:
Ich begrüße Beiträge von der Öffentlichkeit.
Der Issue-Tracker ist der bevorzugte Kanal für Fehlermeldungen und Funktionsanfragen.
Der Bug-Tracker verwendet mehrere Labels, um Issues zu organisieren und zu identifizieren.
Nutzen Sie die GitHub-Issue-Suche – prüfen Sie, ob das Problem bereits gemeldet wurde.
Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.