
इस उपकरण का उपयोग GET और POST पैरामीटर्स को बलपूर्वक खोजने के लिए किया जा सकता है।
यह उपकरण GET और POST पैरामीटरों की brute खोज के लिए उपयोग किया जा सकता है
अक्सर जब आप सामान्य फ़ाइलों के लिए एक निर्देशिका को bust कर रहे होते हैं, तो आप स्क्रिप्ट (उदाहरण के लिए test.php) की पहचान कर सकते हैं जो दिखती हैं कि उन्हें एक अज्ञात पैरामीटर पास करने की आवश्यकता है। यह उम्मीद है कि इन्हें खोजने में मदद कर सकता है।
example scan
-off फ़्लैग आपको एक ऑफ़सेट निर्दिष्ट करने की अनुमति देता है (गतिशील पृष्ठों में मदद करता है) इसलिए उदाहरण के लिए, यदि आप 4444 और 4448 के वैकल्पिक प्रतिक्रिया आकार प्राप्त कर रहे थे, तो ऑफ़सेट को 5 पर सेट करें और यह केवल सामान्य से बाहर की चीज़ें दिखाएगा
virtualenv venv
. ./venv/bin/activate
pip install -u -r requirements.txt
usage: parameth.py [-h] [-v] [-u URL] [-p PARAMS] [-H HEADER] [-a AGENT]
[-t THREADS] [-off VARIANCE] [-diff DIFFERENCE] [-o OUT]
[-P PROXY] [-x IGNORE] [-s SIZEIGNORE] [-d DATA]
[-i IGMETH] [-c COOKIE] [-T TIMEOUT]
optional arguments:
-h, --help show this help message and exit
-v, --version Version Information
-u URL, --url URL Target URL
-p PARAMS, --params PARAMS
Provide a list of parameters to scan for
-H HEADER, --header HEADER
Add headers in format a:b c:d
-a AGENT, --agent AGENT
Specify a user agent
-t THREADS, --threads THREADS
Specify the number of threads.
-off VARIANCE, --variance VARIANCE
The offset in difference to ignore (if dynamic pages)
-diff DIFFERENCE, --difference DIFFERENCE
Percentage difference in response (recommended 95)
-o OUT, --out OUT Specify output file
-P PROXY, --proxy PROXY
Specify a proxy in the form http|s://[IP]:[PORT]
-x IGNORE, --ignore IGNORE
Specify a status to ignore eg. 404,302...
-s SIZEIGNORE, --sizeignore SIZEIGNORE
Ignore responses of specified size
-d DATA, --data DATA Provide default post data (also taken from provided
url after ?)
-i IGMETH, --igmeth IGMETH
Ignore GET or POST method. Specify g or p
-c COOKIE, --cookie COOKIE
Specify Cookies
-T TIMEOUT, --timeout TIMEOUT
Specify a timeout in seconds to wait between each
request
निम्नलिखित regexes $_GET या $_POST पैरामीटर को स्रोत से पार्स करने के लिए उपयोगी हो सकते हैं:
$> grep -rioP '$_POST[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_POST[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_POST[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt
$> grep -rioP '$_GET[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_GET[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_GET[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt