
Outil automatisé de test d'autorisation qui détecte les accès non autorisés en scannant des URLs avec des identifiants basés sur les rôles en utilisant des modèles YAML.
Authz0 est un outil automatisé de test d'autorisation. Les accès non autorisés peuvent être identifiés en fonction des URLs et des rôles et identifiants.
Les URLs et les rôles sont gérés sous forme de modèles basés sur YAML, qui peuvent être créés et ajoutés automatiquement via authz0. Vous pouvez également tester sur la base de plusieurs en-têtes d'authentification et cookies avec un fichier modèle créé/généré une fois.

$ authz0 new
$ authz0 setUrl $ authz0 setRole authz0 setCred$ authz0 scango install
go install github.com/hahwul/authz0@latest
homebrew
brew tap hahwul/authz0
brew install authz0
Besoin de plus d'informations ? Veuillez vous référer au guide d'installation
Commandes disponibles :
completion Générer le script d'autocomplétion pour le shell spécifié
help Aide sur n'importe quelle commande
new Générer un nouveau modèle
scan Scanner
setCred Ajouter un identifiant au modèle
setRole Ajouter un rôle au modèle
setUrl Ajouter une URL au modèle
version Afficher la version
authz0 new <nom_fichier> [flags]
ex.
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml
authz0 setCred <nom_fichier> [flags]
authz0 setRole <nom_fichier> [flags]
authz0 setUrl <nom_fichier> [flags]
ex.
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"
authz0 scan <nom_fichier> [flags]
ex.
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"
Veuillez lire https://github.com/hahwul/authz0/tree/main/github-action
Utilisez les discussions activement !
Les modifications détaillées de chaque version sont documentées dans les notes de version.
Authz0 est un projet open-source réalisé avec ❤️ Si vous souhaitez contribuer à ce projet, veuillez consulter CONTRIBUTING.md et soumettre une Pull-Request avec votre contenu génial.