
Automatiser les tâches courantes du protocole de débogage Chrome pour aider à déboguer les applications web depuis la ligne de commande et surveiller et intercepter activement les requêtes et réponses HTTP.
Pown CDB est un utilitaire du protocole de débogage Chrome. L'objectif principal de l'outil est d'automatiser les tâches courantes pour aider à déboguer les applications web depuis la ligne de commande et de surveiller et intercepter activement les requêtes et réponses HTTP. Ceci est particulièrement utile lors de tests d'intrusion et d'autres types d'évaluations et d'investigations de sécurité.
| capture d'écran |
|---|
Cet outil fait partie de l'initiative open source de secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
Cet outil est conçu pour être utilisé dans le cadre de Pown.js, mais il peut être invoqué séparément en tant qu'outil indépendant.
Installez d'abord Pown comme d'habitude :
$ npm install -g pown@latest
Invoquez directement depuis Pown :
$ pown cdb
Installez ce module localement à la racine de votre projet :
$ npm install @pown/cdb --save
Une fois fait, invoquez le CLI pown :
$ POWN_ROOT=. ./node_modules/.bin/pown-cli cdb
Vous pouvez également utiliser le pown global pour invoquer l'outil localement :
$ POWN_ROOT=. pown cdb
ATTENTION : Cette commande pown est actuellement en cours de développement et sera donc sujette à des modifications.
pown cdb <command>
Chrome Debug Protocol Tool
Commands:
pown cdb launch Lancer une application serveur telle que chrome, firefox, opera et edge [aliases: start]
pown cdb navigate <url> Aller à l'URL spécifiée [aliases: goto, go]
pown cdb network Moniteur réseau du protocole de débogage Chrome [aliases: net, sniff, proxy, mon, monitor]
pown cdb cookies Vider les cookies de la page courante [aliases: cookie]
pown cdb screenshot <file> Capturer d'écran de la page courante [aliases: capture, shoot, shot]
Options:
--version Afficher le numéro de version [boolean]
--help Afficher l'aide [boolean]
pown cdb launchpown cdb launch
Lancer une application serveur telle que chrome, firefox, opera et edge
Options:
--version Afficher le numéro de version [boolean]
--help Afficher l'aide [boolean]
--port, -p Port de débogage distant [number] [default: 9222]
--xss-auditor, -x Activer/désactiver l'auditeur XSS [boolean] [default: true]
--certificate-errors, -c Activer/désactiver les erreurs de certificat [boolean] [default: true]
--pentest, -t Démarrer avec les paramètres préférés pour les tests d'intrusion [boolean] [default: false]
pown cdb navigatepown cdb navigate <url>
Aller à l'URL spécifiée
Options:
--version Afficher le numéro de version [boolean]
--help Afficher l'aide [boolean]
--host, -H Hôte de débogage distant [string] [default: "localhost"]
--port, -p Port de débogage distant [number] [default: 9222]
--secure, -s Frontend HTTPS/WSS [boolean] [default: false]
pown cdb networkpown cdb network
Moniteur réseau du protocole de débogage Chrome
Options:
--version Afficher le numéro de version [boolean]
--help Afficher l'aide [boolean]
--host, -H Hôte de débogage distant [string] [default: "localhost"]
--port, -p Port de débogage distant [number] [default: 9222]
--secure, -s Frontend HTTPS/WSS [boolean] [default: false]
--output, -o Répertoire/fichier de sortie [array] [default: []]
--blessed, -b Démarrer avec l'interface utilisateur blessed [boolean] [default: false]
pown cdb cookiespown cdb cookies
Vider les cookies de la page courante
Options:
--version Afficher le numéro de version [boolean]
--help Afficher l'aide [boolean]
--host, -H Hôte de débogage distant [string] [default: "localhost"]
--port, -p Port de débogage distant [number] [default: 9222]
--secure, -s Frontend HTTPS/WSS [boolean] [default: false]
pown cdb screenshotpown cdb screenshot <file>
Capturer d'écran de la page courante
Options:
--version Afficher le numéro de version [boolean]
--help Afficher l'aide [boolean]
--host, -H Hôte de débogage distant [string] [default: "localhost"]
--port, -p Port de débogage distant [number] [default: 9222]
--secure, -s Frontend HTTPS/WSS [boolean] [default: false]
Voyons comment utiliser Pown CDB lors d'une mission typique de sécurité d'applications web.
Tout d'abord, assurez-vous d'avoir installé la dernière version de pown :
$ npm install -g pown
Si pown est déjà installé, vérifiez que vous avez la dernière version :
$ pown update
Pour commencer avec Pown CDB, nous avons besoin d'une instance du navigateur Chrome (d'autres navigateurs sont également pris en charge) avec l'interface de débogage à distance Chrome activée et écoutant sur localhost :
$ pown cdb launch --port 9333
Une fois l'instance du navigateur Chrome lancée, connectez-la à l'utilitaire réseau pown cdb :
$ pown cdb network --port 9333 -b
Le flag -b est utilisé pour démarrer Pown CDB avec une interface utilisateur basée sur curses :
capture d'écran
Utilisez la combinaison de touches shift + ? pour obtenir la liste des raccourcis disponibles :
capture d'écran
Dès que vous commencez à utiliser le navigateur, Pown CDB enregistre et affiche le trafic dans l'interface utilisateur. Pour intercepter des requêtes, utilisez la combinaison de touches ctrl + t.
capture d'écran
Les requêtes sont capturées et ouvertes dans votre éditeur de shell par défaut ($EDITOR). Apportez les modifications souhaitées, sauvegardez et quittez. La requête d'origine sera remplacée par vos modifications.