
Quiver ist das Tool, um all deine Tools für Bug Bounty Hunting und Penetrationstests zu verwalten.
Quiver ist ein organisierter Namensraum von Shell-Funktionen, die Befehle in Ihrem Terminal vorausfüllen, sodass Sie sich nicht mehr auf Notizen, Kopieren, Einfügen, Bearbeiten, erneutes Kopieren und Einfügen verlassen müssen. Quiver hilft Ihnen, sich daran zu erinnern, wie Sie jedes Werkzeug in Ihrem Arsenal verwenden, und verbirgt sie nicht hinter Skripten, die mühsam zu warten oder zu aktualisieren sind. Stattdessen können Sie mit Quiver einen zusammensetzbaren, spontanen Workflow für jede Situation erstellen.
Quiver deckt nicht alle Werkzeuge ab, es ist meine eigene kuratierte Sammlung, die ich ständig erweitere und aktualisiere. Es gibt so viele Werkzeuge für viele verschiedene Arten von Engagements und Zielen, daher versuche ich, mich auf Werkzeuge zu konzentrieren, die gewartet und aktuell sind. Bitte zögern Sie nicht, die Aufnahme Ihrer bevorzugten Werkzeuge in der Issues-Liste anzufragen.
Nach monatelanger harter Arbeit während des Lockdowns freue ich mich, die Version 1.0 von Quiver vorstellen zu können! Diese Version enthält viele Verbesserungen gegenüber früheren Versionen, wie z.B. Hilfe und Installationsprogramme pro Namensraum, Auto-Fill-Variablen wie RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL und globale Konfigurationseinstellungen zur Anpassung von Einstellungen wie einem Menü Ihrer bevorzugten Wortlisten. Wenn Sie Quiver bereits verwendet haben, sind viele der Änderungen in 1.0 breaking changes. Bitte machen Sie sich mit den neuen Befehlen mit qq-help vertraut. Wenn Sie zuvor Quiver-Werte in .zshrc gespeichert haben, können diese jetzt als globale Variablen mit qq-vars-global gespeichert werden.
Quiver erfordert Folgendes:
Klonen Sie das Repository in Ihren OMZ-Ordner für benutzerdefinierte Plugins.
git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver
Bearbeiten Sie ~/.zshrc, um das Plugin zu laden.
plugins=(git quiver)
Sourcen Sie .zshrc, um das Plugin zu laden, und schon sind Sie fertig. Beim ersten Laden installiert Quiver einige Kernpakete.
source ~/.zshrc
Quiver organisiert Befehle in Namensräume, die mit qq- beginnen, wie qq-enum-web oder qq-recon-domains. Um eine Übersicht über alle Namensräume zu erhalten, verwenden Sie einfach qq-help. Jeder Namensraum hat auch seinen eigenen Hilfe-Befehl, wie qq-enum-web-help, der eine Liste der verfügbaren Befehle bereitstellt. Alle Befehle unterstützen Tab-Vervollständigung und Suche.
Jeder Namensraum hat einen Befehl qq-<namespace>-install, der alle für diesen Namensraum relevanten Werkzeuge installiert. Sie können nur die benötigten Werkzeuge installieren oder qq-install-all verwenden, um die Installationsprogramme aller Namensräume auszuführen.
Quiver soll einen zusammensetzbaren, spontanen Workflow bieten. Es ersetzt den üblichen mühsamen rohen Workflow des Lesens von Notizen, Findens eines Befehls, Kopieren, Einfügen, Ersetzen der Werte durch Zielwerte, erneutes Kopieren, Einfügen und Ausführen. Manche verlassen sich stark auf vollautomatische Skripte oder Frameworks, die alle Befehle für einen Workflow ausführen und gut formatierte Daten ausgeben. Obwohl diese Skripte für viele Anwendungsfälle großartig sind, können sie oft spröde sein, die zugrunde liegenden Werkzeuge und Techniken verbergen und umständlich zu modifizieren sein. Stattdessen bietet Quiver einen goldenen Mittelweg: Sie können Befehle schnell und einfach mit gut organisierten Ausgaben ausführen und Ihren Workflow je nach Zielen und Kontext spontan zusammenstellen.
Hier ist ein Beispiel-Workflow für Bug-Bounty-Jagd:
# wenn Sie Markdown-Notizen haben, konfigurieren Sie den Pfad
qq-vars-global-set-notes
# setzen Sie einige Sitzungsvariablen für das Bounty-Ziel
qq-vars-set-project
qq-vars-set-domain
# Scope-Dateien aus der Bounty-URL generieren
qq-project-rescope
# speichern Sie Variablen für andere Terminalsitzungen, qq-vars-load
qq-vars-save
# suche nach Zieldateien
qq-recon-org-files
# suche in heruntergeladenen Dateien nach URLs
qq-recon-org-files-urls
# durchsuche GitHub-Repos nach Geheimnissen
qq-recon-github-gitrob
# überprüfe DNS-Einträge
qq-enum-dns-dnsrecon
# suche nach ASNs und Netzwerken
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4
# erhalte Subdomains
qq-recon-subs-subfinder
# löse und parse Subdomains
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse
# lade robots.txt herunter
qq-enum-web-dirs-robots
# identifiziere eine WAF, falls vorhanden
qq-enum-web-waf
# parse SSL-Zertifikate
qq-enum-web-ssl-certs
# durchsuche die Seite (Spider)
qq-enum-web-gospider
# brute-force URIs
qq-enum-web-dirs-ffuf
# lies deine Notizen
qq-notes