
Un outil Python utilisé pour découvrir des endpoints, des paramètres potentiels, une wordlist spécifique à une cible donnée et des secrets.
Cet outil est utilisé pour découvrir des endpoints, découvrir des paramètres potentiels, générer une wordlist spécifique à une cible et trouver des secrets pour une cible donnée. Il peut les trouver en :
waymore -mode R et demande également des URLs à partir de waymore.txt et des URLs originales à partir de waymore_index.txt - voir le README.md de waymore)Le script Python est basé sur les capacités de recherche de liens de mon extension Burp GAP. Comme point de départ, j'ai pris l'outil incroyable LinkFinder de Gerben Javado, et j'ai utilisé l'expression régulière pour trouver les liens, mais avec des améliorations supplémentaires pour en trouver encore plus.
xnLinkFinder supporte Python 3.
Installez xnLinkFinder dans l'environnement Python par défaut (global).```bash
pip install xnLinkFinder
OU```bash
pip install git+https://github.com/xnl-h4ck3r/xnLinkFinder.git -v
Vous pouvez mettre à niveau avec```bash pip install --upgrade xnLinkFinder
### pipx
Installation rapide dans un environnement Python isolé à l'aide de [pipx](https://pypa.github.io/pipx/)```bash
pipx install git+https://github.com/xnl-h4ck3r/xnLinkFinder.git
NOTE : Pour extraire des liens des fichiers PDF, vous pouvez installer
pdftotextsur votre système. Vous pouvez l'installer en utilisantsudo apt install -y poppler-utilssur Linux oubrew install popplersur macOS. Sipdftotextn'est pas installé,xnLinkFinderutilisera la bibliothèque Pythonpypdfpar défaut. Si aucun texte n'est trouvé (par exemple pour des PDF scannés), il essaiera d'utiliserocrmypdfs'il est installé (par exemplesudo apt install -y ocrmypdf). L'utilisation depdftotextetocrmypdfdonne généralement de bien meilleurs résultats qu'avecpypdfseul.