
Ein Python-Tool zum Entdecken von Endpunkten, potenziellen Parametern, einer zielspezifischen Wortliste für ein bestimmtes Ziel und Geheimnissen.
Dieses Tool wird verwendet, um Endpunkte zu entdecken, potenzielle Parameter zu entdecken, eine zielspezifische Wortliste zu generieren und Geheimnisse für ein bestimmtes Ziel zu finden. Es kann sie finden durch:
waymore -mode R sowie Anfordern von URLs aus waymore.txt und den ursprünglichen URLs aus waymore_index.txt – siehe waymore README.md)Das Python-Skript basiert auf den Link-Finding-Fähigkeiten meiner Burp-Erweiterung GAP. Als Ausgangspunkt habe ich das großartige Tool LinkFinder von Gerben Javado genommen und den Regex zum Finden von Links verwendet, jedoch mit zusätzlichen Verbesserungen, um noch mehr zu finden.
xnLinkFinder unterstützt Python 3.
Installiere xnLinkFinder in der standardmäßigen (globalen) Python-Umgebung.```bash
pip install xnLinkFinder
ODER```bash
pip install git+https://github.com/xnl-h4ck3r/xnLinkFinder.git -v
Sie können upgraden mit```bash pip install --upgrade xnLinkFinder
### pipx
Schnelle Einrichtung in einer isolierten Python-Umgebung mit [pipx](https://pypa.github.io/pipx/)```bash
pipx install git+https://github.com/xnl-h4ck3r/xnLinkFinder.git
HINWEIS: Um Links aus PDF-Dateien zu extrahieren, können Sie pdftotext auf Ihrem System installieren. Sie können es unter Linux mit sudo apt install -y poppler-utils oder unter macOS mit brew install poppler installieren. Wenn pdftotext nicht installiert ist, verwendet xnLinkFinder als Fallback die Python-Bibliothek pypdf. Wenn kein Text gefunden wird (z.B. bei gescannten PDFs), wird versucht, ocrmypdf zu verwenden, falls installiert (z.B. sudo apt install -y ocrmypdf). Die Verwendung von pdftotext und ocrmypdf liefert in der Regel deutlich bessere Ergebnisse als pypdf allein.