
सुरक्षा उपकरण: एक वेबसाइट पर टोही और सूचना संग्रह के लिए। (python 3.x)

एक वेबसाइट पर टोही और जानकारी संग्रह के लिए सुरक्षा उपकरण (पायथन 3.x)
- प्रॉक्सी फ़ंक्शन जोड़ा गया
- प्राथमिकताओं/कार्यों को पुनर्परिभाषित किया गया
- प्रमाणपत्र उपडोमेन परिणामों की डिबगिंग
- स्कैन के दौरान वर्तमान बायपास संख्या प्रदर्शित करें ("CB:")
- क्रिसमस के लिए ईस्टर एग :)
- विकल्प -nfs (पहला चरण नहीं) पहले recon चरणों को छोड़ने के लिए
- स्कैन से पहले Google CSE
- विकी का निर्माण
- HTML वेबपेज में संभावित पथ प्रकटीकरण का पता लगाना
- संभावित छिपी निर्देशिका का पता लगाना
(अधिक जानकारी के लिए CHANGELOG.md देखें)
- git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
- pip(3) install -r requirements.txt
- python3 -m pip install -r requirements.txt
P1 सबसे महत्वपूर्ण है
[WIP] एकाधिक बहिष्करण जैसे: --exclude 403,1337b [P1] [प्रगति पर] (देखें उदाहरण) [WIP] कुछ प्रॉक्सी के माध्यम से अनाम रूटिंग (http/s प्रॉक्सी सूची) [P1] [प्रगति पर] [WIP] रिपोर्ट स्कैन का पुनर्निर्माण [P1] [WIP] HExHTTP "हेडर जानकारी" को स्कैन से पहले बदलें
usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]
> General:
-u URL स्कैन करने के लिए URL [आवश्यक]
-f FILE_URL एकाधिक URL स्कैन करने के लिए फ़ाइल
-t THREAD URL फ़ज़िंग के लिए थ्रेड्स की संख्या। डिफ़ॉल्ट: 30
--exclude EXCLUDE [EXCLUDE ...] पेज, प्रतिक्रिया कोड, प्रतिक्रिया आकार बाहर करें। (उदाहरण: --exclude 500,337b)
--auto वेबसाइट की प्रतिक्रिया के अनुसार स्वचालित थ्रेड। अधिकतम: 30
--update स्वचालित अपडेट के लिए
--lightmode सिर्फ सरल फ़ज़िंग के लिए (1 अनुरोध प्रति सेकंड और प्रत्येक अनुरोध के लिए नया सत्र)
> Wordlist Settings:
-w WORDLIST वांछित वेबसाइट को फ़ज़ करने के लिए उपयोग की जाने वाली वर्डलिस्ट। डिफ़ॉल्ट: dichawk.txt
-b स्कैन के दौरान प्रीफ़िक्स/सफ़िक्स बैकअप एक्सटेंशन जोड़ें। (उदाहरण: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ सावधान, अधिक समय लगता है
-p PREFIX वर्डलिस्ट में प्रीफ़िक्स जोड़ें स्कैन करने के लिए
> Request Settings:
-H HEADER_ हेडर संशोधित करें। (उदाहरण: -H "cookie: test")
-a USER_AGENT यूज़र-एजेंट चुनें। डिफ़ॉल्ट: रैंडम
--redirect रीडायरेक्ट प्रतिक्रिया (301/302) के साथ स्कैन करने के लिए
--auth AUTH HTTP प्रमाणीकरण। (उदाहरण: --auth admin:admin)
--timesleep TS यदि स्कैन के दौरान ऐप अस्थिर है तो टाइमस्लीप/रेट-लिमिट परिभाषित करें।
> Tips:
-r रिकर्सिव डीआईआर/फ़ाइलें
-s SUBDOMAINS उपडोमेन परीक्षक
--js जावास्क्रिप्ट पृष्ठ में कुंजी, टोकन, संवेदनशील एंडपॉइंट... खोजने का प्रयास करें
--nfs पहली बार चलाने के दौरान स्कैन का पहला चरण नहीं (waf, vhosts, wayback आदि)
--ffs पहली बार चलाने के दौरान स्कैन का पहला चरण बलपूर्वक करें (waf, vhosts, wayback आदि)
--notify स्कैन समाप्त होने पर सूचना प्राप्त करने के लिए (केवल लिनक्स पर काम करता है)
> Export Settings:
-o OUTPUT site_scan.txt में आउटपुट (डिफ़ॉल्ट रूप से वेबसाइट निर्देशिका में)
-of OUTPUT_TYPE आउटपुट फ़ाइल प्रारूप। उपलब्ध प्रारूप: json, csv, txt
//Basic
python hawkscan.py -u https://www.exemple.com/
//With specific dico
python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt
//with 30 threads
python hawkscan.py -u https://www.exemple.com/ -t 30
//With backup files scan
python hawkscan.py -u https://www.exemple.com/ -b
//With an exclude page
python hawkscan.py -u https://www.exemple.com/ --exclude profile.php
//With an exclude response code
python hawkscan.py -u https://www.exemple.com/ --exclude 403
//With an exclude bytes number
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b
//With two excludes type
python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403
Layno (https://github.com/Clayno/) [तकनीकी सहायक] Sanguinarius (https://twitter.com/sanguinarius_Bt) [तकनीकी सहायक] Jamb0n69 (https://twitter.com/jamb0n69) [तकनीकी सहायक] Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [बीटा परीक्षक और लोगो ग्राफिस्ट]
https://www.paypal.me/c0dejump
या यदि आप मुझे एक कॉफी देना चाहते हैं :)
यह स्क्रिप्ट पहले चरण में WAF का पता लगाने के लिए "WafW00f" का उपयोग करती है (https://github.com/EnableSecurity/wafw00f)
यह स्क्रिप्ट उपडोमेन स्कैन करने के लिए "Sublist3r" का उपयोग करती है (https://github.com/aboul3la/Sublist3r)