
Quiver es la herramienta para gestionar todas tus herramientas para bug bounty hunting y pruebas de penetración.
Quiver es un espacio de nombres organizado de funciones de shell que prellenan comandos en tu terminal para que puedas dejar de depender de notas, copiar, pegar, editar, copiar y pegar nuevamente. Quiver te ayuda a recordar cómo usar cada herramienta en tu arsenal y no las oculta detrás de scripts que pueden ser engorrosos de mantener o actualizar. En su lugar, puedes usar Quiver para construir un flujo de trabajo componible y sobre la marcha para cada situación.
Quiver no cubre todas las herramientas, es mi propia colección curada a la que aún estoy agregando y actualizando. Hay tantas herramientas para muchos tipos diferentes de compromisos y objetivos, así que solo trato de enfocarme en herramientas que estén mantenidas y actualizadas. No dudes en solicitar la inclusión de las herramientas que prefieras en la lista de issues.
Después de meses de arduo trabajo durante el confinamiento, ¡me complace presentar el lanzamiento 1.0 de Quiver! Esta versión contiene muchas mejoras con respecto a versiones anteriores, como ayuda e instaladores por espacio de nombres, variables de autocompletado como RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL y configuraciones globales para personalizar ajustes como un menú de tus listas de palabras favoritas. Si has estado usando Quiver antes, muchos de los cambios en 1.0 son cambios incompatibles. Familiarízate con los nuevos comandos usando qq-help. Si antes almacenabas valores de Quiver en .zshrc, la mayoría de estos ahora se pueden almacenar como variables globales usando qq-vars-global.
Quiver requiere lo siguiente:
Clona el repositorio a tu carpeta de complementos personalizados de OMZ.
git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver
Edita ~/.zshrc para cargar el complemento.
plugins=(git quiver)
Ejecuta source en .zshrc para cargar el complemento y listo. En la primera carga, Quiver instalará algunos paquetes principales.
source ~/.zshrc
Quiver organiza los comandos en espacios de nombres que comienzan con qq-, como qq-enum-web o qq-recon-domains. Para ver una visión general de todos los espacios de nombres, simplemente usa qq-help. Cada espacio de nombres también tiene su propio comando de ayuda, como qq-enum-web-help, que proporciona un listado de comandos disponibles. Todos los comandos admiten autocompletado con tabulación y búsqueda.
Cada espacio de nombres tiene un comando qq--install que instalará todas las herramientas relevantes para ese espacio de nombres. Puedes instalar solo las herramientas que necesitas, o usar qq-install-all para ejecutar los instaladores de todos los espacios de nombres.
Quiver está diseñado para proporcionar un flujo de trabajo componible y sobre la marcha. Reemplaza el doloroso flujo de trabajo crudo común de leer tus notas, encontrar un comando, copiar, pegar, reemplazar los valores con los valores objetivo, copiar, pegar, ejecutar. Algunos confían mucho en scripts o marcos completamente automatizados que ejecutan todos los comandos para un flujo de trabajo y generan datos bien formateados. Si bien estos scripts son excelentes para muchos casos de uso, a menudo pueden ser frágiles, ocultar las herramientas y técnicas subyacentes y ser engorrosos de modificar. En su lugar, Quiver te brinda un punto medio feliz: puedes ejecutar comandos rápida y fácilmente con una salida bien organizada, componiendo tu flujo de trabajo sobre la marcha según los objetivos y el contexto.
Aquí hay un ejemplo de flujo de trabajo para la caza de bug bounties:
# if you have markdown notes, configure the path
qq-vars-global-set-notes
# set some session variables for the bounty target
qq-vars-set-project
qq-vars-set-domain
# generate scope files from the bounty url
qq-project-rescope
# save vars for other terminal sessions, qq-vars-load
qq-vars-save
# search for target files
qq-recon-org-files
# search downloaded files for urls
qq-recon-org-files-urls
# mine github repos for secrets
qq-recon-github-gitrob
# check dns records
qq-enum-dns-dnsrecon
# look for ASNs and networks
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4
# get subdomains
qq-recon-subs-subfinder
# resolve and parse subdomains
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse
# Download out robots.txt
qq-enum-web-dirs-robots
# ID a WAF if present
qq-enum-web-waf
# Parse SSL certs
qq-enum-web-ssl-certs
# Spider the site
qq-enum-web-gospider
# Brute force URIs
qq-enum-web-dirs-ffuf
# Read your notes
qq-notes