
Chercheur rapide de fichiers morts http.
Tachyon est un outil de reconnaissance rapide pour la sécurité des applications web.
Il est spécifiquement conçu pour explorer une application web à la recherche de fichiers résiduels ou non indexés, ainsi que pour signaler des pages ou scripts qui divulguent des données internes.
$ mkdir tachyon
$ python3 -m venv tachyon/
$ cd tachyon
$ source bin/activate
$ pip install tachyon3
$ tachyon -h
$ cd tachyon
$ source bin/activate
$ pip install --ignore-installed --upgrade tachyon3
$ cd tachyon
$ source bin/activate
$ tachyon -h
$ git clone https://github.com/delvelabs/tachyon.git
$ mkdir tachyon
$ python3 -m venv tachyon/
$ source tachyon/bin/activate
$ cd tachyon
$ pip install -r requirements-dev.txt
Remarque : si vous avez la version du code source, remplacez tachyon par python3 -m tachyon dans les exemples ci-dessous.
$ cd tachyon
$ source bin/activate
Pour lancer une découverte avec les paramètres par défaut :
tachyon http://example.com/
Pour lancer une découverte via un proxy :
tachyon -p http://127.0.0.1:8080 http://example.com/
Pour rechercher uniquement des fichiers :
tachyon -f http://example.com/
Pour rechercher uniquement des répertoires :
tachyon -s http://example.com/
Pour exporter les résultats au format JSON :
tachyon -j http://example.com/
Usage: __main__.py [OPTIONS] TARGET_HOST
Options:
-a, --allow-download
-c, --cookie-file TEXT
-l, --depth-limit INTEGER
-s, --directories-only
-f, --files-only
-j, --json-output
-m, --max-retry-count INTEGER
-z, --plugins-only
-x, --plugin-settings TEXT
-p, --proxy TEXT
-r, --recursive
-u, --user-agent TEXT
-v, --vhost TEXT
-C, --confirmation-factor INTEGER
--har-output-dir TEXT
-h, --help Affiche ce message et quitte.
cookie0=value0;
cookie1=value1;
cookie2=value2;
Les paramètres peuvent être passés aux plugins via l'option -x. Chaque option est une paire clé/valeur, les deux étant séparées par deux-points. Utilisez un nouveau -x pour chaque paramètre.
tachyon -x setting0:value0 -x setting1:value1 -x setting2:value2 http://example.com/
La plupart des contributions sont les bienvenues. Soumettez simplement une pull request sur GitHub.
Instructions pour les contributeurs :
Pour signaler un bug ou suggérer une fonctionnalité, ouvrez une issue.
Copyright 2019- Delve Labs inc.
Ce logiciel est publié sous la licence GNU General Public License, version 2.