Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
snallygaster — Werkzeug zum Scannen nach geheimen Dateien auf HTTP-Servern | Kitploit
Tools/GitHubGitHub/hannob/snallygaster
AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheit
GitHubhannob/snallygaster

snallygaster

Werkzeug zum Scannen nach geheimen Dateien auf HTTP-Servern

Repository anzeigen
2.1k231vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

snallygaster

Findet Dateileaks und andere Sicherheitsprobleme auf HTTP-Servern.

was?

snallygaster ist ein Tool, das nach Dateien sucht, die auf Webservern zugänglich sind, aber nicht öffentlich sein sollten und ein Sicherheitsrisiko darstellen können.

Typische Beispiele sind öffentlich zugängliche Git-Repositories, Backup-Dateien, die möglicherweise Passwörter oder Datenbank-Dumps enthalten. Darüber hinaus enthält es einige Prüfungen auf andere Sicherheitslücken.

Als Einführung in diese Art von Problemen könnte man sich diesen Vortrag ansehen:

  • Angriffe mit HTTP-Anfragen

Siehe die Datei TESTS.md für eine Übersicht aller Tests und Links zu weiteren Informationen über die Probleme.

Installation

snallygaster ist via pypi verfügbar:

root@kitploit:~
pip3 install snallygaster

Es ist ein einfaches Python-3-Skript, also kann man einfach die Datei „snallygaster“ herunterladen und ausführen. Abhängigkeiten sind urllib3, lxml und dnspython. In Debian- oder Ubuntu-basierten Distributionen kann man sie wie folgt installieren:

root@kitploit:~
apt install python3-dnspython python3-lxml python3-urllib3

Distributionspakete

Einige Linux- und BSD-Systeme haben snallygaster als Paket:

  • Gentoo
  • NetBSD
  • Arch Linux (git version)
  • openSUSE

Mehr auf Repology.

FAQ

F: Ich möchte einen Beitrag leisten / einen Patch / einen Pull-Request senden!

A: Das ist großartig, aber bitte lies die Datei CONTRIBUTIONS.md.

F: Was bedeutet dieser Name?

A: Snallygaster ist der Name eines Drachens, der einigen Legenden zufolge in Maryland und anderen Teilen der USA gesehen wurde. Es gibt keine besondere Hintergrundgeschichte, warum dieses Tool so genannt wurde, außer dass ich nach einem lustigen und interessanten Namen suchte.

Ich dachte, ein Name eines mythischen Wesens wäre schön, aber die meisten davon hatten das Problem, dass es Namenskonflikte mit anderer Software gegeben hätte. Beim Durchsehen der Liste der Drachen auf Wikipedia stieß ich auf den Snallygaster. Der Name klang lustig, die Idee, dass es in den USA Drachenlegenden gibt, war interessant, und ich fand keine andere Software mit diesem Namen.

Danksagungen und Anerkennung

  • Dank an Tim Philipp Schäfers und Sebastian Neef von der Internetwache für viele Ideen, worauf man achten sollte.
  • Dank an Craig Young für viele Diskussionen während der Entwicklung dieses Skripts.
  • Dank an Sebastian Pipping für Hilfe bei der Python-Programmierung während der Entwicklung.
  • Dank an Benjamin Balder Bach für die Vermittlung vieler Dinge über Python-Paketierung.
  • Dank an die Organisatoren der Bornhack, Driving IT, SEC-T und des Rights and Freedom-Tracks auf der 34C3, dass ich diese Arbeit präsentieren durfte.

Autor

snallygaster wird entwickelt und gepflegt von Hanno Böck.

Tool herunterladen