
HTTP सर्वरों पर गुप्त फ़ाइलों को स्कैन करने का उपकरण
HTTP सर्वरों पर फ़ाइल लीक और अन्य सुरक्षा समस्याओं का पता लगाता है।
snallygaster एक उपकरण है जो वेब सर्वरों पर उन फ़ाइलों की खोज करता है जो सार्वजनिक नहीं होनी चाहिए और सुरक्षा जोखिम पैदा कर सकती हैं।
सामान्य उदाहरणों में सार्वजनिक रूप से सुलभ git रिपॉजिटरी, बैकअप फ़ाइलें जिनमें संभावित रूप से पासवर्ड या डेटाबेस डंप शामिल हैं, शामिल हैं। इसके अलावा, इसमें अन्य सुरक्षा कमजोरियों के लिए कुछ जाँचें भी शामिल हैं।
इस प्रकार के मुद्दों के परिचय के लिए आप यह वार्ता देख सकते हैं:
सभी परीक्षणों का अवलोकन और मुद्दों के बारे में अधिक जानकारी के लिंक के लिए TESTS.md फ़ाइल देखें।
snallygaster pypi के माध्यम से उपलब्ध है:
pip3 install snallygaster
यह एक सरल python 3 स्क्रिप्ट है, इसलिए आप बस "snallygaster" फ़ाइल डाउनलोड करके इसे चला सकते हैं। निर्भरताएँ urllib3, lxml और dnspython हैं। Debian- या Ubuntu-आधारित वितरणों में आप इन्हें इस प्रकार स्थापित कर सकते हैं:
apt install python3-dnspython python3-lxml python3-urllib3
कुछ Linux और BSD सिस्टम में snallygaster पैकेज्ड है:
और अधिक जानकारी Repology पर।
प्रश्न: मैं योगदान देना / पैच / पुल रिक्वेस्ट भेजना चाहता हूँ!
उत्तर: यह बहुत अच्छा है, लेकिन कृपया CONTRIBUTIONS.md फ़ाइल पढ़ें।
प्रश्न: वह नाम क्या है?
उत्तर: Snallygaster एक ड्रैगन का नाम है जो कुछ किंवदंतियों के अनुसार मैरीलैंड और अमेरिका के अन्य भागों में देखा गया था। इस टूल का इस तरह नाम रखे जाने की कोई विशेष पृष्ठभूमि नहीं है, सिवाय इसके कि मैं एक मज़ेदार और दिलचस्प नाम ढूंढ रहा था।
मैंने सोचा कि किसी पौराणिक प्राणी का नाम अच्छा होगा, लेकिन उनमें से अधिकांश के साथ समस्या यह थी कि अन्य सॉफ्टवेयर के साथ नाम टकराव होता। विकिपीडिया पर ड्रैगन की सूची देखते हुए मुझे Snallygaster के बारे में पता चला। नाम मज़ेदार लगा, यह विचार कि अमेरिका में ड्रैगन की किंवदंतियाँ हैं, दिलचस्प था और मुझे उस नाम का कोई अन्य सॉफ्टवेयर नहीं मिला।
snallygaster को Hanno Böck द्वारा विकसित और अनुरक्षित किया जाता है।