
🔭 Leichter URL-Fuzzer und Spider: Entdecken Sie nicht offengelegte Dateien, Verzeichnisse und VHOSTs eines Webservers
Scout ist ein URL-Fuzzer und Spider zum Aufdecken von nicht öffentlich bekannten VHOSTs, Dateien und Verzeichnissen auf einem Webserver.
Eine vollständige Wortliste ist in der Binärdatei enthalten, was maximale Portabilität und minimale Konfiguration bedeutet. Zielen und feuern!
Usage:
scout [command]
Available Commands:
help Help about any command
url Discover URLs on a given web server.
version Display scout version.
vhost Discover VHOSTs on a given web server.
Flags:
-d, --debug Enable debug logging.
-h, --help help for scout
-n, --no-colours Disable coloured output.
-p, --parallelism int Parallel routines to use for sending requests. (default 10)
-k, --skip-ssl-verify Skip SSL certificate verification.
-w, --wordlist string Path to wordlist file. If this is not specified an internal wordlist will be used.
-x, --extensionsDateierweiterungen, die erkannt werden sollen. (Standard: php,htm,html,txt])
-f, --filenameDateiname, der im durchsuchten Verzeichnis gesucht werden soll. Nützlich, wenn alle Verzeichnisse den Status 404 melden.
-H, --headerZusätzlicher Header, der mit Anfragen gesendet wird, z. B. -H "Cookie: PHPSESSID=blah"
-c, --status-codesHTTP-Statuscodes, die einen positiven Fund anzeigen. (Standard: 200,400,403,500,405,204,401,301,302)
-m, --methodZu verwendende HTTP-Methode.
-s, --spiderDurchsuche Seiteninhalte nach Links und bestätige deren Existenz.
$ scout url http://192.168.1.1
[+] Target URL http://192.168.1.1
[+] Routines 10
[+] Extensions php,htm,html
[+] Positive Codes 200,302,301,400,403,500,405,204,401,301,302
[302] http://192.168.1.1/css
[302] http://192.168.1.1/js
[302] http://192.168.1.1/language
[302] http://192.168.1.1/style
[302] http://192.168.1.1/help
[401] http://192.168.1.1/index.htm
[302] http://192.168.1.1/image
[200] http://192.168.1.1/log.htm
[302] http://192.168.1.1/script
[401] http://192.168.1.1/top.html
[200] http://192.168.1.1/shares
[200] http://192.168.1.1/shares.php
[200] http://192.168.1.1/shares.htm
[200] http://192.168.1.1/shares.html
[401] http://192.168.1.1/traffic.htm
[401] http://192.168.1.1/reboot.htm
[302] http://192.168.1.1/debug
[401] http://192.168.1.1/debug.htm
[401] http://192.168.1.1/debug.html
[401] http://192.168.1.1/start.htm
Scan complete. 28 results found.
$ scout vhost https://google.com
[+] Base Domain google.com
[+] Routines 10
[+] IP -
[+] Port -
[+] Using SSL true
account.google.com
accounts.google.com
blog.google.com
code.google.com
dev.google.com
local.google.com
m.google.com
mail.google.com
mobile.google.com
www.google.com
admin.google.com
chat.google.com
Scan complete. 12 results found.
curl -s "https://raw.githubusercontent.com/liamg/scout/master/scripts/install.sh" | bash