
Outil pour découvrir des chemins dans les applications web.
Utilitaire console pour trouver les chemins d'application web.
Toujours en version alpha.
Forçage brut de plusieurs URL :
$ cat urls.txt
https://target.a.com
https://target.b.com
https://target.c.com
$ barrido urls.txt wordlists/quickhits.txt -se | tee curious_paths.txt
https://target.c.com/manager/ 401
https://target.a.com/.git 200
https://target.b.com/phpinfo 200
Forçage brut d'une seule URL avec scraper :
$ barrido https://scrapabble.com wordlists/raft-small-directories-lowercase.txt --scraper
/index
/help
/customers/faqs
/webmaster/login
/api/js/retrieve_session_token
$ ./target/release/barrido -h
barrido 0.1
Découvrez-les tous !
USAGE:
barrido [FLAGS] [OPTIONS] <url> <wordlist>
FLAGS:
-l, --body-length Affiche les chemins découverts avec le code de réponse
-e, --expand-path Renvoie les chemins avec l'URL complète
--follow-redirects Suivre les redirections HTTP
-h, --help Affiche l'aide
-k, --insecure Autoriser les connexions non sécurisées lors de l'utilisation de SSL
-p, --progress Afficher la progression des requêtes
--scraper Récupérer de nouveaux chemins dans les réponses
-s, --status Affiche les chemins découverts avec le code de réponse
-V, --version Affiche les informations de version
-v Niveau de verbosité
OPTIONS:
-H, --header <header>... En-têtes à envoyer dans la requête
--invalid-codes <invalid-codes> Codes de réponse invalides
--invalid-regex <invalid-regex> Expression régulière pour les réponses invalides
--exact-length <length> Longueur exacte des réponses
--max-length <max-length> Longueur maximale des réponses
--min-length <min-length> Longueur minimale des réponses
--no-exact-length <no-length> Longueur exacte des réponses invalides
-o, --out-file <out-file> Fichier de sortie des résultats (format json)
-x, --proxy <proxy> Spécifier un proxy au format : http[s]://<hôte>[:<port>]
-t, --threads <threads> Nombre de threads [default: 10]
--timeout <timeout> Délai d'attente des requêtes HTTP [default: 10]
-A, --user-agent <user-agent> Définir un User-Agent personnalisé [default: barrido]
--valid-codes <valid-codes> Codes de réponse valides [default: 200,204,301,302,307,401,403]
ARGS:
<url> URL à charger
<wordlist> Liste des chemins
Depuis crates.io :
cargo install barrido
barrido -h
Depuis les sources :
git clone https://gitlab.com/Zer1t0/barrido.git
cd ./barrido
cargo build --release
./target/release/barrido -h