
फास्ट IIS शॉर्ट फ़ाइलनाम एन्यूमरेशन टूल जो टिल्डे भेद्यता के माध्यम से छिपी फ़ाइलों और निर्देशिकाओं की पहचान करता है, स्वचालित पूर्ण फ़ाइलनाम रिज़ॉल्यूशन और चेकसम-आधारित मिलान के साथ।
IIS शॉर्ट फ़ाइल नाम एनुमरेशन टूल।
Shortscan को IIS वेबसर्वर पर मौजूद शॉर्ट फ़ाइल नामों वाली फ़ाइलों को तुरंत पहचानने के लिए डिज़ाइन किया गया है। एक बार शॉर्ट फ़ाइल नाम की पहचान हो जाने पर, टूल स्वचालित रूप से पूर्ण फ़ाइल नाम पहचानने का प्रयास करेगा।
मानक खोज विधियों के अतिरिक्त, Shortscan लंबे फ़ाइल नाम को खोजने के लिए एक अद्वितीय चेकसम मिलान दृष्टिकोण का भी उपयोग करता है, जहाँ शॉर्ट फ़ाइल नाम विंडोज़ के मालिकाना शॉर्टनाम कोलिजन से बचाव चेकसम एल्गोरिदम पर आधारित है (इस शोध पर बाद में अधिक जानकारी)।
go के हालिया संस्करण का उपयोग करके:
go install github.com/bitquark/shortscan/cmd/shortscan@latest
स्थानीय रूप से बिल्ड (और वैकल्पिक रूप से इंस्टॉल) करने के लिए:
go get && go build
go install
Shortscan न्यूनतम कॉन्फ़िगरेशन के साथ उपयोग करना आसान है। मूल उपयोग इस प्रकार है:
$ shortscan http://example.org/
आप URL की सूची वाली फ़ाइल भी निर्दिष्ट कर सकते हैं जिसे स्कैन किया जाना है:
$ shortscan @urls.txt
यह उदाहरण --header/-H का कई बार उपयोग करके कई कस्टम हेडर सेट करता है:
shortscan -H 'Host: gibson' -H 'Authorization: Basic ZGFkZTpsMzN0'
यह जाँचने के लिए कि कोई साइट संवेदनशील है या नहीं, बिना फ़ाइल एनुमरेशन किए उपयोग करें:
shortscan --isvuln
निम्नलिखित विकल्प आगे के समायोजन की अनुमति देते हैं:
🌀 Shortscan v0.9.2 · bitquark द्वारा IIS शॉर्ट फ़ाइल नाम एनुमरेशन टूल
उपयोग: main [--wordlist FILE] [--header HEADER] [--concurrency CONCURRENCY] [--timeout SECONDS] [--output format] [--verbosity VERBOSITY] [--fullurl] [--norecurse] [--stabilise] [--patience LEVEL] [--characters CHARACTERS] [--autocomplete mode] [--isvuln] URL [URL ...]
स्थितीय तर्क:
URL स्कैन करने के लिए url (एकाधिक URL प्रदान किए जा सकते हैं; URL वाली फ़ाइल को «@» उपसर्ग के साथ निर्दिष्ट किया जा सकता है, उदाहरण: @urls.txt)
विकल्प:
--wordlist FILE, -w FILE
shortutil के साथ उत्पन्न संयुक्त वर्डलिस्ट + रेनबो टेबल
--header HEADER, -H HEADER
प्रत्येक अनुरोध के साथ भेजने के लिए हेडर (एकाधिक हेडर के लिए कई बार उपयोग करें)
--concurrency CONCURRENCY, -c CONCURRENCY
एक साथ किए जाने वाले अनुरोधों की संख्या [डिफ़ॉल्ट: 20]
--timeout SECONDS, -t SECONDS
प्रति-अनुरोध टाइमआउट सेकंड में [डिफ़ॉल्ट: 10]
--output format, -o format
आउटपुट प्रारूप (human = मानव-पठनीय; json = JSON) [डिफ़ॉल्ट: human]
--verbosity VERBOSITY, -v VERBOSITY
कितना शोर करना है (0 = शांत; 1 = डीबग; 2 = ट्रेस) [डिफ़ॉल्ट: 0]
--fullurl, -F पुष्टि की गई फ़ाइलों के लिए केवल फ़ाइल नाम के बजाय पूर्ण URL प्रदर्शित करें [डिफ़ॉल्ट: false]
--norecurse, -n सबडायरेक्टरी का पता न लगाएं और उनमें रिकर्स न करें (जब ऑटोकम्पलीट अक्षम हो तो अक्षम) [डिफ़ॉल्ट: false]
--stabilise, -s अस्थिर सर्वर से सुसंगत ऑटोकम्पलीट परिणाम प्राप्त करने का प्रयास करें (अधिक अनुरोध उत्पन्न करता है) [डिफ़ॉल्ट: false]
--patience LEVEL, -p LEVEL
संवेदनशीलता निर्धारित करते समय धैर्य स्तर (0 = धैर्यवान; 1 = बहुत धैर्यवान) [डिफ़ॉल्ट: 0]
--characters CHARACTERS, -C CHARACTERS
फ़ाइल नाम वर्णों की गणना करने के लिए [डिफ़ॉल्ट: JFKGOTMYVHSPCANDXLRWEBQUIZ8549176320-_()&'!#$%@^{}~]
--autocomplete mode, -a mode
ऑटोकम्पलीट डिटेक्शन मोड (auto = स्वचालित चयन; method = HTTP method magic; status = HTTP status; distance = Levenshtein distance; none = अक्षम) [डिफ़ॉल्ट: auto]
--isvuln, -V सेवा के संवेदनशील होने का निर्धारण करने के बाद बाहर निकलें [डिफ़ॉल्ट: false]
--help, -h यह सहायता प्रदर्शित करें और बाहर निकलें
--version संस्करण प्रदर्शित करें और बाहर निकलें
Shortscan प्रोजेक्ट में shortutil नामक एक उपयोगिता शामिल है जिसका उपयोग विभिन्न शॉर्ट फ़ाइल नाम संचालन करने और टूल के साथ उपयोग के लिए कस्टम रेनबो टेबल बनाने के लिए किया जा सकता है।
आप मौजूदा वर्डलिस्ट से रेनबो टेबल इस प्रकार बना सकते हैं:
shortutil wordlist input.txt > output.rainbow
फ़ाइल के लिए एक बार का चेकसम उत्पन्न करने के लिए:
shortutil checksum index.html
प्रत्येक कमांड के विकल्पों की पूरी सूची के लिए shortutil <command> --help चलाएँ।
Shortutil v0.3 · bitquark द्वारा शॉर्ट फ़ाइल नाम उपयोगिता
उपयोग: main <command> [<args>]
विकल्प:
--help, -h यह सहायता प्रदर्शित करें और बाहर निकलें
कमांड:
wordlist उदाहरण के लिए, shortscan के साथ उपयोग के लिए वर्डलिस्ट में हैश जोड़ें
checksum दिए गए फ़ाइल नाम के लिए एक बार का चेकसम उत्पन्न करें
shortscan के लिए एक कस्टम वर्डलिस्ट बनाई गई थी। पूर्ण विवरण के लिए देखें pkg/shortscan/resources/README.md
Soroush Dalili द्वारा मूल IIS शॉर्ट फ़ाइल नाम शोध।
अतिरिक्त शोध और यह प्रोजेक्ट bitquark द्वारा।