
Dieses Tool kann verwendet werden, um GET- und POST-Parameter mittels Brute-Force zu ermitteln.
Dieses Tool kann verwendet werden, um GET- und POST-Parameter zu brute-force zu entdecken
Oft, wenn Sie ein Verzeichnis nach üblichen Dateien durchsuchen, können Sie Skripte (z.B. test.php) identifizieren, die so aussehen, als ob sie einen unbekannten Parameter benötigen. Dies kann hoffentlich helfen, diese zu finden.
example scan
Das -off Flag ermöglicht es Ihnen, einen Offset anzugeben (hilft bei dynamischen Seiten) so zum Beispiel, wenn Sie abwechselnde Antwortgrößen von 4444 und 4448 erhalten, setzen Sie den Offset auf 5 und es werden nur die Dinge außerhalb der Norm angezeigt
virtualenv venv
. ./venv/bin/activate
pip install -u -r requirements.txt
usage: parameth.py [-h] [-v] [-u URL] [-p PARAMS] [-H HEADER] [-a AGENT]
[-t THREADS] [-off VARIANCE] [-diff DIFFERENCE] [-o OUT]
[-P PROXY] [-x IGNORE] [-s SIZEIGNORE] [-d DATA]
[-i IGMETH] [-c COOKIE] [-T TIMEOUT]
optional arguments:
-h, --help zeigt diese Hilfemeldung an und beendet
-v, --version Versionsinformation
-u URL, --url URL Ziel-URL
-p PARAMS, --params PARAMS
Geben Sie eine Liste der zu scannenden Parameter an
-H HEADER, --header HEADER
Fügen Sie Header im Format a:b c:d hinzu
-a AGENT, --agent AGENT
Geben Sie einen User-Agent an
-t THREADS, --threads THREADS
Geben Sie die Anzahl der Threads an.
-off VARIANCE, --variance VARIANCE
Der Offset der zu ignorierenden Differenz (bei dynamischen Seiten)
-diff DIFFERENCE, --difference DIFFERENCE
Prozentuale Differenz der Antwort (empfohlen 95)
-o OUT, --out OUT Geben Sie die Ausgabedatei an
-P PROXY, --proxy PROXY
Geben Sie einen Proxy in der Form http|s://[IP]:[PORT] an
-x IGNORE, --ignore IGNORE
Geben Sie einen zu ignorierenden Status an, z.B. 404,302...
-s SIZEIGNORE, --sizeignore SIZEIGNORE
Ignorieren Sie Antworten einer bestimmten Größe
-d DATA, --data DATA Geben Sie Standard-Post-Daten an (werden auch aus der bereitgestellten URL nach ? übernommen)
-i IGMETH, --igmeth IGMETH
Ignorieren Sie GET- oder POST-Methode. Geben Sie g oder p an
-c COOKIE, --cookie COOKIE
Geben Sie Cookies an
-T TIMEOUT, --timeout TIMEOUT
Geben Sie ein Timeout in Sekunden an, das zwischen jeder Anfrage gewartet werden soll
Die folgenden regulären Ausdrücke könnten nützlich sein, um $_GET- oder $_POST-Parameter aus dem Quellcode zu parsen:
$> grep -rioP '$_POST[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_POST[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_POST[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt
$> grep -rioP '$_GET[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_GET[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_GET[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt