
Rufe bekannte URLs von AlienVault's Open Threat Exchange, der Wayback Machine und Common Crawl ab.
getallurls (gau) ruft bekannte URLs von AlienVaults Open Threat Exchange, dem Wayback Machine, Common Crawl und URLScan für jede angegebene Domain ab. Inspiriert von Tomnomnoms waybackurls.
Beispiele:
$ printf example.com | gau
$ cat domains.txt | gau --threads 5
$ gau example.com google.com
$ gau --o example-urls.txt example.com
$ gau --blacklist png,jpg,gif example.com
Um die Hilfe für das Tool anzuzeigen, verwenden Sie das Flag -h:
$ gau -h
gau sucht automatisch nach einer Konfigurationsdatei unter $HOME/.gau.toml oder%USERPROFILE%\.gau.toml. Sie können mit dem Flag --config auf eine andere Konfigurationsdatei verweisen. Wenn die Konfigurationsdatei nicht gefunden wird, läuft gau trotzdem mit einer Standardkonfiguration, gibt jedoch eine Nachricht auf stderr aus.
Sie können Optionen angeben, die bei jedem weiteren Aufruf von gau verwendet werden. Mit Befehlszeilenflags angegebene Optionen überschreiben die in der Konfigurationsdatei festgelegten Optionen.
Eine Beispielkonfigurationsdatei finden Sie hier
$ go install github.com/lc/gau/v2/cmd/gau@latest
git clone https://github.com/lc/gau.git; \
cd gau/cmd; \
go build; \
sudo mv gau /usr/local/bin/; \
gau --version;
Sie können die vorgefertigten Binärdateien von der releases-Seite herunterladen und dann in Ihren $PATH verschieben.
$ tar xvf gau_2.0.6_linux_amd64.tar.gz
$ mv gau /usr/bin/gau
Sie können gau über Docker wie folgt ausführen:
docker run --rm sxcurity/gau:latest --help
Sie können auch ein Docker-Image mit dem folgenden Befehl erstellen
docker build -t gau .
und dann ausführen
docker run gau example.com
Beachten Sie, dass das Piping von Befehlen (echo "example.com" | gau) mit dem Docker-Container nicht funktioniert
ohmyzshs git plugin hat einen Alias, der gau auf den Befehl git add --update abbildet. Dies ist problematisch, da es zu einem Konflikt zwischen dem Tool "gau" und dem zsh-Plugin-Alias "gau" (git add --update) kommt. Es gibt derzeit einige Workarounds, die in diesem Github issue zu finden sind.
| Flag | Beschreibung | Beispiel |
|---|
--blacklist | Liste der zu überspringenden Erweiterungen | gau --blacklist ttf,woff,svg,png |
--config | Alternative Konfigurationsdatei verwenden (Standard: $HOME/config.toml oder %USERPROFILE%\.gau.toml) | gau --config $HOME/.config/gau.toml |
--fc | Liste der zu filternden Statuscodes | gau --fc 404,302 |
--from | URLs ab einem Datum abrufen (Format: YYYYMM) | gau --from 202101 |
--ft | Liste der zu filternden MIME-Typen | gau --ft text/plain |
--fp | Entfernt verschiedene Parameter desselben Endpunkts | gau --fp |
--json | Ausgabe als JSON | gau --json |
--mc | Liste der zu treffenden Statuscodes | gau --mc 200,500 |
--mt | Liste der zu treffenden MIME-Typen | gau --mt text/html,application/json |
--o | Dateiname für die Ausgabe | gau --o out.txt |
--providers | Liste der zu verwendenden Anbieter (wayback, commoncrawl, otx, urlscan) | gau --providers wayback |
--proxy | HTTP-Proxy zur Verwendung (socks5:// oder http:// | gau --proxy http://proxy.example.com:8080 |
--retries | Wiederholungen für den HTTP-Client | gau --retries 10 |
--timeout | Timeout (in Sekunden) für den HTTP-Client | gau --timeout 60 |
--subs | Subdomains der Zieldomain einschließen | gau example.com --subs |
--threads | Anzahl der zu startenden Arbeiter | gau example.com --threads |
--to | URLs bis zu einem Datum abrufen (Format: YYYYMM) | gau example.com --to 202101 |
--verbose | Ausführliche Ausgabe anzeigen | gau --verbose example.com |
--version | Versionsnummer von gau anzeigen | gau --version |