
Automatisieren Sie gängige Chrome-Debug-Protokoll-Aufgaben, um Webanwendungen über die Befehlszeile zu debuggen und HTTP-Anfragen und -Antworten aktiv zu überwachen und abzufangen.
Pown CDB ist ein Dienstprogramm für das Chrome Debug Protocol. Das Hauptziel des Tools ist es, häufige Aufgaben zu automatisieren, um Webanwendungen über die Kommandozeile zu debuggen und HTTP-Anfragen und -Antworten aktiv zu überwachen und abzufangen. Dies ist besonders nützlich bei Penetrationstests und anderen Arten von Sicherheitsbewertungen und -untersuchungen.
| Bildschirmfoto |
|---|
Dieses Tool ist Teil der Open-Source-Initiative von secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
Dieses Tool ist für die Verwendung als Teil von Pown.js gedacht, kann aber auch als eigenständiges Tool aufgerufen werden.
Installieren Sie zunächst Pown wie gewohnt:
$ npm install -g pown@latest
Rufen Sie es direkt über Pown auf:
$ pown cdb
Installieren Sie dieses Modul lokal im Stammverzeichnis Ihres Projekts:
$ npm install @pown/cdb --save
Anschließend rufen Sie die Pown-CLI auf:
$ POWN_ROOT=. ./node_modules/.bin/pown-cli cdb
Sie können auch das globale Pown verwenden, um das Tool lokal aufzurufen:
$ POWN_ROOT=. pown cdb
WARNUNG: Dieser Pown-Befehl befindet sich derzeit in der Entwicklung und unterliegt daher voraussichtlich Änderungen.
pown cdb <command>
Chrome Debug Protocol Tool
Commands:
pown cdb launch Launch server application such as chrome, firefox, opera and edge [aliases: start]
pown cdb navigate <url> Go to the specified url [aliases: goto, go]
pown cdb network Chrome Debug Protocol Network Monitor [aliases: net, sniff, proxy, mon, monitor]
pown cdb cookies Dump current page cookies [aliases: cookie]
pown cdb screenshot <file> Screenshot the current page [aliases: capture, shoot, shot]
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown cdb launchpown cdb launch
Launch server application such as chrome, firefox, opera and edge
Options:
--version Show version number [boolean]
--help Show help [boolean]
--port, -p Remote debugging port [number] [default: 9222]
--xss-auditor, -x Turn on/off XSS auditor [boolean] [default: true]
--certificate-errors, -c Turn on/off certificate errors [boolean] [default: true]
--pentest, -t Start with prefered settings for pentesting [boolean] [default: false]
pown cdb navigatepown cdb navigate <url>
Go to the specified url
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb networkpown cdb network
Chrome Debug Protocol Network Monitor
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
--output, -o Output directory/file [array] [default: []]
--blessed, -b Start with blessed ui [boolean] [default: false]
pown cdb cookiespown cdb cookies
Dump current page cookies
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb screenshotpown cdb screenshot <file>
Screenshot the current page
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
Lassen Sie uns erkunden, wie Sie Pown CDB bei typischen Webanwendungs-Sicherheitsengagements verwenden.
Stellen Sie zunächst sicher, dass Sie die neueste Version von Pown installiert haben:
$ npm install -g pown
Wenn Pown installiert ist, vergewissern Sie sich, dass Sie die neueste Version haben:
$ pown update
Um mit Pown CDB zu beginnen, benötigen Sie eine Chrome-Browserinstanz (andere Browser werden ebenfalls unterstützt) mit aktiviertem Chrome-Debug-Remote-Interface, das auf localhost lauscht:
$ pown cdb launch --port 9333
Sobald die Chrome-Browserinstanz läuft, verbinden Sie sie mit dem Pown-CDB-Netzwerk-Dienstprogramm:
$ pown cdb network --port 9333 -b
Die Option -b wird verwendet, um Pown CDB mit einer curses-basierten Benutzeroberfläche zu starten:
Bildschirmfoto
Verwenden Sie die Tastenkombination Umschalt + ?, um eine Liste der verfügbaren Tastaturkürzel zu erhalten:
Bildschirmfoto
Sobald Sie den Browser verwenden, zeichnet Pown CDB den Verkehr auf und zeigt ihn in der Benutzeroberfläche an. Verwenden Sie zum Abfangen von Anfragen die Tastenkombination Strg + t.
Bildschirmfoto
Anfragen werden erfasst und in Ihrem Standard-Shell-Editor ($EDITOR) geöffnet. Nehmen Sie die gewünschten Änderungen vor, speichern Sie und beenden Sie den Editor. Die ursprüngliche Anfrage wird durch Ihre Änderungen ersetzt.