
Récupérer les URLs connues depuis l'Open Threat Exchange d'AlienVault, la Wayback Machine et Common Crawl.
getallurls (gau) récupère les URLs connues depuis l'Open Threat Exchange d'AlienVault, la Wayback Machine, Common Crawl et URLScan pour tout domaine donné. Inspiré par waybackurls de Tomnomnom.
Exemples :
$ printf example.com | gau
$ cat domains.txt | gau --threads 5
$ gau example.com google.com
$ gau --o example-urls.txt example.com
$ gau --blacklist png,jpg,gif example.com
Pour afficher l'aide de l'outil, utilisez le drapeau -h :
$ gau -h
gau cherche automatiquement un fichier de configuration à $HOME/.gau.toml ou %USERPROFILE%\.gau.toml. Vous pouvez pointer vers un fichier de configuration différent en utilisant le drapeau --config. Si le fichier de configuration n'est pas trouvé, gau s'exécutera toujours avec une configuration par défaut, mais affichera un message sur stderr.
Vous pouvez spécifier des options et elles seront utilisées pour chaque exécution ultérieure de gau. Toute option fournie via les drapeaux de ligne de commande remplacera les options définies dans le fichier de configuration.
Un exemple de fichier de configuration se trouve ici
$ go install github.com/lc/gau/v2/cmd/gau@latest
git clone https://github.com/lc/gau.git; \
cd gau/cmd; \
go build; \
sudo mv gau /usr/local/bin/; \
gau --version;
Vous pouvez télécharger les binaires pré-compilés depuis la page des versions puis les déplacer dans votre $PATH.
$ tar xvf gau_2.0.6_linux_amd64.tar.gz
$ mv gau /usr/bin/gau
Vous pouvez exécuter gau via Docker comme ceci :
docker run --rm sxcurity/gau:latest --help
Vous pouvez aussi construire une image Docker avec la commande suivante
docker build -t gau .
puis l'exécuter
docker run gau example.com
Notez que les commandes avec pipe (echo "example.com" | gau) ne fonctionneront pas avec le conteneur Docker
Le plugin git d'ohmyzsh a un alias qui mappe gau à la commande git add --update. Cela pose problème, créant un conflit binaire entre cet outil "gau" et l'alias du plugin zsh "gau" (git add --update). Il existe actuellement quelques solutions de contournement qui peuvent être trouvées dans cette issue GitHub.
| Drapeau | Description | Exemple |
|---|
--blacklist | liste des extensions à ignorer | gau --blacklist ttf,woff,svg,png |
--config | Utilise un fichier de configuration alternatif (par défaut $HOME/config.toml ou %USERPROFILE%\.gau.toml) | gau --config $HOME/.config/gau.toml |
--fc | liste des codes de statut à filtrer | gau --fc 404,302 |
--from | récupérer les URLs à partir d'une date (format : YYYYMM) | gau --from 202101 |
--ft | liste des types MIME à filtrer | gau --ft text/plain |
--fp | supprimer les différents paramètres du même point de terminaison | gau --fp |
--json | sortie au format JSON | gau --json |
--mc | liste des codes de statut à faire correspondre | gau --mc 200,500 |
--mt | liste des types MIME à faire correspondre | gau --mt text/html,application/json |
--o | nom du fichier pour écrire les résultats | gau --o out.txt |
--providers | liste des fournisseurs à utiliser (wayback,commoncrawl,otx,urlscan) | gau --providers wayback |
--proxy | proxy HTTP à utiliser (socks5:// ou http://) | gau --proxy http://proxy.example.com:8080 |
--retries | nombre de tentatives pour le client HTTP | gau --retries 10 |
--timeout | délai d'attente (en secondes) pour le client HTTP | gau --timeout 60 |
--subs | inclure les sous-domaines du domaine cible | gau example.com --subs |
--threads | nombre de workers à lancer | gau example.com --threads |
--to | récupérer les URLs jusqu'à une date (format : YYYYMM) | gau example.com --to 202101 |
--verbose | afficher la sortie verbeuse | gau --verbose example.com |
--version | afficher la version de gau | gau --version |