
🔭 Fuzzer d'URL léger et spider : Découvrez les fichiers, répertoires et VHOSTs non divulgués d'un serveur web
Scout est un fuzzer d'URL et un spider pour découvrir des VHOSTS, fichiers et répertoires non divulgués sur un serveur web.
Une liste complète de mots est incluse dans le binaire, ce qui garantit une portabilité maximale et une configuration minimale. Visez et tirez !
Usage:
scout [command]
Available Commands:
help Help about any command
url Discover URLs on a given web server.
version Display scout version.
vhost Discover VHOSTs on a given web server.
Flags:
-d, --debug Enable debug logging.
-h, --help help for scout
-n, --no-colours Disable coloured output.
-p, --parallelism int Parallel routines to use for sending requests. (default 10)
-k, --skip-ssl-verify Skip SSL certificate verification.
-w, --wordlist string Path to wordlist file. If this is not specified an internal wordlist will be used.
-x, --extensionsExtensions de fichier à détecter. (par défaut php,htm,html,txt])
-f, --filenameNom de fichier à rechercher dans le répertoire en cours de recherche. Utile lorsque tous les répertoires renvoient un statut 404.
-H, --headerEn-tête supplémentaire à envoyer avec les requêtes, par ex. -H "Cookie: PHPSESSID=blah"
-c, --status-codesCodes de statut HTTP qui indiquent une découverte positive. (par défaut 200,400,403,500,405,204,401,301,302)
-m, --methodMéthode HTTP à utiliser.
-s, --spiderAnalyser le contenu de la page pour trouver des liens et confirmer leur existence.
$ scout url http://192.168.1.1
[+] Target URL http://192.168.1.1
[+] Routines 10
[+] Extensions php,htm,html
[+] Positive Codes 200,302,301,400,403,500,405,204,401,301,302
[302] http://192.168.1.1/css
[302] http://192.168.1.1/js
[302] http://192.168.1.1/language
[302] http://192.168.1.1/style
[302] http://192.168.1.1/help
[401] http://192.168.1.1/index.htm
[302] http://192.168.1.1/image
[200] http://192.168.1.1/log.htm
[302] http://192.168.1.1/script
[401] http://192.168.1.1/top.html
[200] http://192.168.1.1/shares
[200] http://192.168.1.1/shares.php
[200] http://192.168.1.1/shares.htm
[200] http://192.168.1.1/shares.html
[401] http://192.168.1.1/traffic.htm
[401] http://192.168.1.1/reboot.htm
[302] http://192.168.1.1/debug
[401] http://192.168.1.1/debug.htm
[401] http://192.168.1.1/debug.html
[401] http://192.168.1.1/start.htm
Scan complete. 28 results found.
$ scout vhost https://google.com
[+] Base Domain google.com
[+] Routines 10
[+] IP -
[+] Port -
[+] Using SSL true
account.google.com
accounts.google.com
blog.google.com
code.google.com
dev.google.com
local.google.com
m.google.com
mail.google.com
mobile.google.com
www.google.com
admin.google.com
chat.google.com
Scan complete. 12 results found.
curl -s "https://raw.githubusercontent.com/liamg/scout/master/scripts/install.sh" | bash