
स्वचालित टोही रैपर — TomNomNom का meg स्टेरॉयड पर। [पदावनत]
स्वचालित टोही रैपर — TomNomNom's meg स्टेरॉयड पर।

TomNomNom और EdOverflow द्वारा निर्मित।
यह रैपर कई कार्यों को स्वचालित करेगा और आपकी टोही प्रक्रिया के दौरान आपकी सहायता करेगा। स्क्रिप्ट सामान्य समस्याओं, आसानी से मिलने वाली चीजों (low hanging fruit) का पता लगाती है, और लक्ष्य तक पहुँचने में आपकी सहायता करती है। meg+ आपको HackerOne पर अपने सभी इन-स्कोप लक्ष्यों को एक बार में स्कैन करने की अनुमति देता है — यह उन्हें GraphQL क्वेरी का उपयोग करके प्राप्त करता है।
अपनी टोही पद्धति के बारे में अधिक जानने के लिए TomNomNom का टॉक देखें:
इस टूल की सभी सुविधाओं का उपयोग करने के लिए आपको Golang, Python 2 या 3, और PHP 7.0 की आवश्यकता होगी। इसके अलावा, सुनिश्चित करें कि आप meg, waybackurls, Sublist3r, और gio स्थापित करें।
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# See https://github.com/aboul3la/Sublist3r#dependencies
⚠ यदि आप gio का उपयोग नहीं करना चाहते हैं या आपकी मशीन पर gio नहीं है, तो बस उन सभी पंक्तियों को कमेंट कर दें जिनमें gio है! यहाँ स्थित त्रुटि संदेश को भी हटाना सुनिश्चित करें: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.
आप या तो होस्ट की सूची स्कैन कर सकते हैं या अपने HackerOne X-Auth-Token टोकन का उपयोग करके उन सभी बग बाउंटी प्रोग्रामों को स्कैन कर सकते हैं जिनमें आप भाग लेते हैं।
$ ./megplus.sh
1) Usage - target list of domains: ./megplus.sh <list of domains>
2) Usage - target all HackerOne programs: ./megplus.sh -x <H1 X-Auth-Token>
3) Usage - run sublist3r first: ./megplus.sh -s <single host>
1) Example: ./megplus.sh domains
2) Example: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Example: ./megplus.sh -s example.com
यदि आप ऊपर बताई गई सभी निर्भरताओं को स्थापित नहीं करना चाहते हैं, तो आप बस abhartiya/tools_megplus Docker कंटेनर चला सकते हैं, जहाँ test.txt एक नमूना फ़ाइल है जिसमें परीक्षण के लिए URL हैं। आपके मामले में, यह वह फ़ाइल होगी जिसमें वे URL हैं जिन्हें आप परीक्षण करना चाहते हैं:
docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt
कमांड abhartiya/tools_megplus Docker इमेज को एक कंटेनर के रूप में चलाएगा और pwd को कंटेनर पर एक वॉल्यूम के रूप में माउंट करेगा (/megplus पर), जिससे test.txt फ़ाइल कंटेनर के लिए उपलब्ध हो जाती है। एक बार megplus चलना समाप्त हो जाने पर, out निर्देशिका pwd में सभी परिणामों के साथ बनाई जाएगी।
meg+ निम्नलिखित चीजों की जांच करेगा:
मैं जनता से योगदान का स्वागत करता हूँ।
बग रिपोर्ट और सुविधा अनुरोधों के लिए इश्यू ट्रैकर पसंदीदा चैनल है।
बग ट्रैकर इश्यू को व्यवस्थित और पहचानने में मदद करने के लिए कई लेबल का उपयोग करता है।
GitHub इश्यू खोज का उपयोग करें — जाँचें कि क्या इश्यू पहले ही रिपोर्ट किया जा चुका है।
यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस टूल के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं।