
Quiver est l'outil pour gérer tous vos outils pour le bug bounty et les tests de pénétration.
Quiver est un espace de noms organisé de fonctions shell qui pré-remplissent les commandes dans votre terminal afin que vous puissiez abandonner votre dépendance aux notes, copier, coller, éditer, copier et coller à nouveau. Quiver vous aide à vous souvenir comment utiliser chaque outil de votre arsenal et ne les cache pas derrière des scripts qui peuvent être lourds à maintenir ou à mettre à jour. Au lieu de cela, vous pouvez utiliser Quiver pour construire un workflow composable et à la volée pour chaque situation.
Quiver ne couvre pas tous les outils, c'est ma propre collection organisée que je continue d'ajouter et de mettre à jour. Il y a tellement d'outils pour différents types de missions et de cibles, donc j'essaie de me concentrer sur les outils qui sont maintenus et actuels. N'hésitez pas à demander l'inclusion d'outils que vous préférez dans la liste des issues.
Après des mois de travail acharné pendant le confinement, je suis heureux de présenter la version 1.0 de Quiver ! Cette version contient de nombreuses améliorations par rapport aux versions précédentes, comme l'aide par espace de noms et les installateurs, les variables de remplissage automatique telles que RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL et les paramètres de configuration globale pour personnaliser les réglages comme un menu de vos listes de mots préférées. Si vous avez utilisé Quiver auparavant, sachez que de nombreux changements dans la 1.0 sont des changements cassants. Veuillez vous familiariser avec les nouvelles commandes en utilisant qq-help. Si vous stockiez auparavant les valeurs Quiver dans .zshrc, la plupart d'entre elles peuvent maintenant être stockées sous forme de variables globales en utilisant qq-vars-global.
Quiver nécessite les éléments suivants :
Clonez le dépôt dans votre dossier de plugins personnalisés OMZ.
git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver
Éditez ~/.zshrc pour charger le plugin.
plugins=(git quiver)
Sourcez .zshrc pour charger le plugin et vous avez terminé. Au premier chargement, Quiver installera quelques paquets de base.
source ~/.zshrc
Quiver organise les commandes en espaces de noms commençant par qq-, comme qq-enum-web ou qq-recon-domains.
Pour voir un aperçu de tous les espaces de noms, utilisez simplement qq-help. Chaque espace de noms a également sa propre commande d'aide, comme qq-enum-web-help qui fournit une liste des commandes disponibles. Toutes les commandes prennent en charge la complétion par tabulation et la recherche.
Chaque espace de noms a une commande qq--install qui installera tous les outils pertinents pour cet espace de noms. Vous pouvez installer uniquement les outils dont vous avez besoin, ou utiliser qq-install-all pour exécuter les installateurs de tous les espaces de noms.
Quiver est conçu pour fournir un workflow composable et à la volée. Il remplace le workflow brut et fastidieux habituel qui consiste à lire vos notes, trouver une commande, copier, coller, remplacer les valeurs par les valeurs cibles, copier, coller, exécuter. Certains s'appuient fortement sur des scripts ou des frameworks entièrement automatisés qui exécutent toutes les commandes pour un workflow et produisent des données bien formatées. Bien que ces scripts soient excellents pour de nombreux cas d'utilisation, ils peuvent souvent être fragiles, cacher les outils et techniques sous-jacents et être lourds à modifier. Au lieu de cela, Quiver vous offre un juste milieu : vous pouvez exécuter des commandes rapidement et facilement avec une sortie bien organisée, en composant votre workflow au fur et à mesure en fonction des cibles et du contexte.
Voici un exemple de workflow pour la chasse aux bugs bounty :
# if you have markdown notes, configure the path
qq-vars-global-set-notes
# set some session variables for the bounty target
qq-vars-set-project
qq-vars-set-domain
# generate scope files from the bounty url
qq-project-rescope
# save vars for other terminal sessions, qq-vars-load
qq-vars-save
# search for target files
qq-recon-org-files
# search downloaded files for urls
qq-recon-org-files-urls
# mine github repos for secrets
qq-recon-github-gitrob
# check dns records
qq-enum-dns-dnsrecon
# look for ASNs and networks
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4
# get subdomains
qq-recon-subs-subfinder
# resolve and parse subdomains
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse
# Download out robots.txt
qq-enum-web-dirs-robots
# ID a WAF if present
qq-enum-web-waf
# Parse SSL certs
qq-enum-web-ssl-certs
# Spider the site
qq-enum-web-gospider
# Brute force URIs
qq-enum-web-dirs-ffuf
# Read your notes
qq-notes