
Obtener URLs conocidas de AlienVault's Open Threat Exchange, The Wayback Machine y Common Crawl.
getallurls (gau) obtiene URLs conocidas de AlienVault's Open Threat Exchange, Wayback Machine, Common Crawl y URLScan para cualquier dominio dado. Inspirado en waybackurls de Tomnomnom.
Ejemplos:
$ printf example.com | gau
$ cat domains.txt | gau --threads 5
$ gau example.com google.com
$ gau --o example-urls.txt example.com
$ gau --blacklist png,jpg,gif example.com
Para mostrar la ayuda de la herramienta usa el flag -h:
$ gau -h
gau busca automáticamente un archivo de configuración en $HOME/.gau.toml o %USERPROFILE%\.gau.toml. Puedes apuntar a un archivo de configuración diferente usando el flag --config. Si no se encuentra el archivo de configuración, gau se ejecutará con una configuración predeterminada, pero mostrará un mensaje en stderr.
Puedes especificar opciones y se usarán para cada ejecución posterior de gau. Cualquier opción proporcionada mediante flags de línea de comandos anulará las opciones establecidas en el archivo de configuración.
Se puede encontrar un archivo de configuración de ejemplo aquí
$ go install github.com/lc/gau/v2/cmd/gau@latest
git clone https://github.com/lc/gau.git; \
cd gau/cmd; \
go build; \
sudo mv gau /usr/local/bin/; \
gau --version;
Puedes descargar los binarios precompilados desde la página de releases y luego moverlos a tu $PATH.
$ tar xvf gau_2.0.6_linux_amd64.tar.gz
$ mv gau /usr/bin/gau
Puedes ejecutar gau a través de docker así:
docker run --rm sxcurity/gau:latest --help
También puedes construir una imagen docker con el siguiente comando
docker build -t gau .
y luego ejecutarlo
docker run gau example.com
Ten en cuenta que el comando de tubería (echo "example.com" | gau) no funcionará con el contenedor docker
El plugin git de ohmyzsh tiene un alias que asigna gau al comando git add --update. Esto es problemático, causando un conflicto binario entre esta herramienta "gau" y el alias del plugin zsh "gau" (git add --update). Actualmente hay algunas soluciones que se pueden encontrar en este issue de Github.
| Flag | Descripción | Ejemplo |
|---|
--blacklist | lista de extensiones a omitir | gau --blacklist ttf,woff,svg,png |
--config | Usar archivo de configuración alternativo (por defecto $HOME/config.toml o %USERPROFILE%\.gau.toml) | gau --config $HOME/.config/gau.toml |
--fc | lista de códigos de estado a filtrar | gau --fc 404,302 |
--from | obtener urls desde la fecha (formato: YYYYMM) | gau --from 202101 |
--ft | lista de tipos mime a filtrar | gau --ft text/plain |
--fp | eliminar diferentes parámetros del mismo endpoint | gau --fp |
--json | salida como json | gau --json |
--mc | lista de códigos de estado a coincidir | gau --mc 200,500 |
--mt | lista de tipos mime a coincidir | gau --mt text/html,application/json |
--o | nombre de archivo para escribir resultados | gau --o out.txt |
--providers | lista de proveedores a usar (wayback,commoncrawl,otx,urlscan) | gau --providers wayback |
--proxy | proxy http a usar (socks5:// o http:// | gau --proxy http://proxy.example.com:8080 |
--retries | reintentos para el cliente HTTP | gau --retries 10 |
--timeout | tiempo de espera (en segundos) para el cliente HTTP | gau --timeout 60 |
--subs | incluir subdominios del dominio objetivo | gau example.com --subs |
--threads | número de trabajadores a iniciar | gau example.com --threads |
--to | obtener urls hasta la fecha (formato: YYYYMM) | gau example.com --to 202101 |
--verbose | mostrar salida detallada | gau --verbose example.com |
--version | mostrar versión de gau | gau --version |