
Herramienta para escanear archivos secretos en servidores HTTP.
Encuentra fugas de archivos y otros problemas de seguridad en servidores HTTP.
snallygaster es una herramienta que busca archivos accesibles en servidores web que no deberían ser públicos y que pueden suponer un riesgo de seguridad.
Los ejemplos típicos incluyen repositorios git accesibles públicamente, archivos de copia de seguridad que pueden contener contraseñas o volcados de bases de datos. Además, contiene algunas comprobaciones para otras vulnerabilidades de seguridad.
Como introducción a este tipo de problemas, puede que quieras ver esta charla:
Consulta el archivo TESTS.md para obtener una visión general de todas las pruebas y enlaces a más información sobre los problemas.
snallygaster está disponible a través de pypi:
pip3 install snallygaster
Es un script simple de python 3, así que puedes descargar el archivo "snallygaster" y ejecutarlo. Las dependencias son urllib3, lxml y dnspython. En distribuciones basadas en Debian o Ubuntu puedes instalarlas mediante:
apt install python3-dnspython python3-lxml python3-urllib3
Algunos sistemas Linux y BSD tienen snallygaster empaquetado:
Más en Repology.
P: ¡Quiero contribuir / enviar un parche / un pull request!
R: Eso es genial, pero por favor lee el archivo CONTRIBUTIONS.md.
P: ¿Qué es ese nombre?
R: Snallygaster es el nombre de un dragón que, según algunas leyendas, fue visto en Maryland y otras partes de EE. UU. No hay una historia particular de por qué esta herramienta recibió ese nombre, aparte de que buscaba un nombre divertido e interesante.
Pensé que el nombre de alguna criatura mítica sería agradable, pero la mayoría tenía el problema de que tendría conflictos de nombres con otro software. Revisando la lista de dragones en Wikipedia, supe sobre el Snallygaster. El nombre sonaba divertido, la idea de que hay leyendas de dragones en EE. UU. me pareció interesante y no encontré ningún otro software con ese nombre.
snallygaster es desarrollado y mantenido por Hanno Böck.