
टर्मिनल-प्रथम आक्रमण सतह इंटेलिजेंस इंजन। गति, पोर्टेबिलिटी और कच्चे तकनीकी सिग्नल के लिए बनाया गया।
; &
;; ;&
;;; ;;;
; ;;; ;;; ;
;;; ;;; ; ;; ;;; ;;;
;;;; ;;;; ;;; && ;;; ;;;; ;;;;
;;;; ;;;; ;;;;;;;;;; ;;;; ;;;;
;;;;;;;;; ;;;;;;;;;;;;;;;; ;;;;;;;;;
&;;;;;;;;;;;;$x;;;;;;;;;;;;
;;;;;;;;;;&&&+++&&&;;;;;;;;;;;
;;;;;;;;; ;;;&&+&&&&&+&&;;; ;;;;;;;;;;
;;;& ;; ;;;&+&&&&&&&+&&;;; ;; &;;;
;;; ;;;; ;;;&&+&&&&&&+&;;; ;;;; ;;;
;;; ;;; ;;;;&&++&++++&&;; ;;; ;;;
;; ;;; ;;;;;;;;;;;&&&&; ;;; ;;
;; ;;; ;;;;;;;;;;;;;; ;;; ;;
; ;;; ;;;;;;;;;; ;;; ;
&;; ;;;; ;;&
;; ;; ;;;
; ;
Attack Surface Intelligence Engine — Terminal Edition
Built by QYVORA OffSec — Tamale, Ghana
anansi target.com anansi scan target.com anansi target.com --verbose anansi target.com --deep anansi target.com -o json > results.json anansi target.com --modules discovery,tls,takeover
केवल उन्हीं लक्ष्यों को स्कैन करें जिनका आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति है।
ANANSI CLI पेंटेस्टर्स और बग बाउंटी हंटर्स के लिए एक टर्मिनल-प्रथम अटैक सरफेस रेकॉन टूल है। इसे एक डोमेन दें — यह एक पूर्ण दस-चरणीय इंटेलिजेंस और एक्सप्लॉइटेशन पाइपलाइन चलाता है और कच्चा तकनीकी आउटपुट प्रिंट करता है जिस पर आप तुरंत कार्रवाई कर सकते हैं।
डिफ़ॉल्ट रूप से, ANANSI शोर को फ़िल्टर करता है और केवल पाए गए एसेट्स (जैसे, लाइव सबडोमेन, सक्रिय HTTP/HTTPS होस्ट, सफल TLS सर्टिफिकेट, लाइव URL पर अनुपस्थित सुरक्षा हेडर, उजागर पथ, और पुष्ट टेकओवर) प्रदर्शित करता है। यह आपके टर्मिनल को साफ़ रखता है। यदि आप सभी प्रयास किए गए चेक देखना चाहते हैं, जिनमें डेड सबडोमेन, विफल कनेक्शन, और अनचेक किए गए एंडपॉइंट शामिल हैं, तो बस verbose फ़्लैग (-v/--verbose) सक्षम करें।
| चरण | मॉड्यूल | यह क्या खोजता है |
|---|---|---|
| 01 | DISCOVERY | crt.sh CT लॉग + DNS ब्रूट-फ़ोर्स वर्डलिस्ट के माध्यम से सबडोमेन |
| 02 | PROBE | लाइव HTTP/HTTPS होस्ट — स्टेटस कोड, सर्वर, रीडायरेक्ट चेन, टाइटल |
| 03 | TLS | सर्टिफिकेट एक्सपायरी, SANs, प्रोटोकॉल वर्शन, साइफर, सेल्फ-साइन्ड डिटेक्शन |
| 04 | HEADERS | अनुपस्थित सुरक्षा हेडर, CORS मिसकॉन्फ़िगरेशन |
| 05 | PATHS | उजागर फ़ाइलें — .env, .git, कॉन्फ़िग्स, एडमिन पैनल, बैकअप, API डॉक्स |
| 06 | TECH-STACK | डिटेक्ट किए गए प्लेटफ़ॉर्म का गहन ऑडिट — वर्शन डिटेक्शन, WordPress प्लगइन्स/थीम्स, XML-RPC, यूज़र एन्यूमरेशन, कॉन्फ़िग बैकअप, ज्ञात-कमज़ोर वर्शन मैचिंग |
| 07 | TAKEOVER | अनक्लेम्ड क्लाउड सेवाओं की ओर इशारा करने वाले डैंगलिंग CNAMEs |
| 08 | OSINT | ईमेल, फ़ोन नंबर, कर्मचारी, WHOIS रजिस्ट्रेंट डेटा |
| 09 | CHAIN | निष्कर्षों को मल्टी-स्टेप एक्सप्लॉइट पाथ में संयोजित करता है (low → high → critical) प्रति-चरण एक्सप्लॉइटेशन तकनीकों के साथ |
| 10 | EXPLOIT | लाइव HTTP रिक्वेस्ट/रिस्पॉन्स साक्ष्य के साथ अधिकृत लक्ष्य के विरुद्ध शोषणीय निष्कर्षों को सक्रिय रूप से सिद्ध करता है |
cgo-ब्लॉक्ड सिस्टम लुकअप को बायपास करता है।--threads एक गोरूटीन, चैनल से जॉब्स खींचे जाते हैं)। कोई गोरूटीन-प्रति-जॉब चर्न नहीं — यहाँ तक कि 8,000+ नियम पाथ स्वीप भी स्थिर कंकरेंसी पर बना रहता है।robots.txt Allow/Disallow एंट्रीज़ को अतिरिक्त पाथ प्रोब्स में बदल दिया जाता है, जिससे प्रति होस्ट एक अतिरिक्त रिक्वेस्ट पर जानबूझकर छिपी डायरेक्टरीज़ सामने आती हैं।जब किसी होस्ट को WordPress, Drupal, Joomla, Magento, Ghost, Moodle, MediaWiki, Laravel, या किसी अन्य प्लेटफ़ॉर्म के रूप में फ़िंगरप्रिंट किया जाता है, तो ANANSI सतह पर रुकने के बजाय उस स्टैक में उतरता है: