
Werkzeug zum Scannen nach geheimen Dateien auf HTTP-Servern
Findet Dateileaks und andere Sicherheitsprobleme auf HTTP-Servern.
snallygaster ist ein Tool, das nach Dateien sucht, die auf Webservern zugänglich sind, aber nicht öffentlich sein sollten und ein Sicherheitsrisiko darstellen können.
Typische Beispiele sind öffentlich zugängliche Git-Repositories, Backup-Dateien, die möglicherweise Passwörter oder Datenbank-Dumps enthalten. Darüber hinaus enthält es einige Prüfungen auf andere Sicherheitslücken.
Als Einführung in diese Art von Problemen könnte man sich diesen Vortrag ansehen:
Siehe die Datei TESTS.md für eine Übersicht aller Tests und Links zu weiteren Informationen über die Probleme.
snallygaster ist via pypi verfügbar:
pip3 install snallygaster
Es ist ein einfaches Python-3-Skript, also kann man einfach die Datei „snallygaster“ herunterladen und ausführen. Abhängigkeiten sind urllib3, lxml und dnspython. In Debian- oder Ubuntu-basierten Distributionen kann man sie wie folgt installieren:
apt install python3-dnspython python3-lxml python3-urllib3
Einige Linux- und BSD-Systeme haben snallygaster als Paket:
Mehr auf Repology.
F: Ich möchte einen Beitrag leisten / einen Patch / einen Pull-Request senden!
A: Das ist großartig, aber bitte lies die Datei CONTRIBUTIONS.md.
F: Was bedeutet dieser Name?
A: Snallygaster ist der Name eines Drachens, der einigen Legenden zufolge in Maryland und anderen Teilen der USA gesehen wurde. Es gibt keine besondere Hintergrundgeschichte, warum dieses Tool so genannt wurde, außer dass ich nach einem lustigen und interessanten Namen suchte.
Ich dachte, ein Name eines mythischen Wesens wäre schön, aber die meisten davon hatten das Problem, dass es Namenskonflikte mit anderer Software gegeben hätte. Beim Durchsehen der Liste der Drachen auf Wikipedia stieß ich auf den Snallygaster. Der Name klang lustig, die Idee, dass es in den USA Drachenlegenden gibt, war interessant, und ich fand keine andere Software mit diesem Namen.
snallygaster wird entwickelt und gepflegt von Hanno Böck.