
SharePoint में कैंडीज़ खोजने के लिए पेंटेस्टर्स हेतु एक टूल।
SnaffPoint उन पेनटेस्टर्स के लिए एक टूल है जिन्हें इस दुनिया में कुछ मिठास की आवश्यकता है। यह आपको SharePoint Online और आपकी कंपनी (या आपके ग्राहक) के साझा OneDrive फ़ाइलों पर उपलब्ध संवेदनशील फ़ाइलों को खोजने में मदद करना चाहिए।
वास्तव में 2 टूल हैं:
कुछ खास नहीं, टूल को इस प्रकार चलाएँ:
GetBearerToken.exe https://yoururl.sharepoint.com
सफलतापूर्वक प्रमाणित करें और आपको SnaffPoint में उपयोग करने के लिए एक Bearer टोकन मिल जाना चाहिए। यह अधिकतर PNP-Tools का कोड है (नीचे क्रेडिट देखें)।
यहाँ मदद मेनू देखें:
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]
-h, --help This is me :)
Mandatory:
-u, --url SharePoint online URL where you want to search
-t, --token Bearer token that grants access to said SharePoint
Common options:
-m, --max-rows Max. number of rows to return per search query (default is 50)
Presets mode (default):
-p, --preset Path to a folder containing XML search presets (default is ./presets)
Single query mode:
-q, --query Query search string
-l, --fql Enables FQL (default is KQL)
-r, --refinement-filter Adds a refinement filter
ध्यान दें कि preset फ़ोल्डर में कई प्रीसेट हैं जिन्हें आप अपने वातावरण पर आज़माना चाहें या न चाहें। उन्हें देखें, और यदि आपके पास अन्य प्रीसेट के लिए विचार हैं तो कृपया एक पुल रिक्वेस्ट सबमिट करें। प्रीसेट मोड शायद वही है जिसे आप अपनी कंपनी के खिलाफ चलाना चाहेंगे। दूसरी ओर, यदि आपको C# असेंबली को मेमोरी में चलाने की आवश्यकता है, तो आप शायद डिस्क पर प्रीसेट से बचने और आप जो खोजते हैं उस पर अधिक नियंत्रण रखने के लिए एक एकल क्वेरी निर्दिष्ट करना चाहेंगे।
@mikeloss और @sh3r4_hax को Snaffler (https://github.com/SnaffCon/Snaffler) के लिए धन्यवाद, जिससे मैंने नाम उधार लिया और कई नियमों को अनुकूलित किया।
PNP-Tools के योगदानकर्ता, SharePoint के साथ इंटरैक्ट करने वाला सारा कोड चुराया गया उनके Search.QueryTool प्रोजेक्ट से प्रेरित है: https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool
आप मुझसे Twitter पर संपर्क कर सकते हैं: @nicolasheiniger