
एक स्वचालित उपकरण जो एक साथ क्रॉल कर सकता है, फॉर्म भर सकता है, त्रुटि/डीबग पेज ट्रिगर कर सकता है और साइटों के क्लाइंट-फेसिंग कोड से गुप्त जानकारी "लूट" सकता है।
एक स्वचालित उपकरण जो एक साथ क्रॉल कर सकता है, फॉर्म भर सकता है, त्रुटि/डीबग पेज ट्रिगर कर सकता है और साइटों के क्लाइंट-फेसिंग कोड से रहस्य "लूट" सकता है।
टूल का उपयोग करने के लिए, आप रिपॉजिटरी के Releases अनुभाग से पूर्व-निर्मित बाइनरी में से कोई भी ले सकते हैं। यदि आप स्वयं स्रोत कोड बनाना चाहते हैं, तो आपको इसे बनाने के लिए Go > 1.16 की आवश्यकता होगी। बस go build चलाने से आपके लिए एक उपयोग योग्य बाइनरी आउटपुट होगी।
इसके अतिरिक्त, आपको बाइनरी के साथ दो json फ़ाइलें (lootdb.json और regexes.json) की आवश्यकता होगी, जो आप रिपॉजिटरी से प्राप्त कर सकते हैं। एक बार जब आपके पास सभी 3 फ़ाइलें एक ही फ़ोल्डर में हों, तो आप टूल को चालू कर सकते हैं।
वीडियो डेमो:
यहाँ टूल के सहायता उपयोग का विवरण है:
$ ./httploot --help
_____
)=(
/ \ H T T P L O O T
( $ ) v0.1
\___/
[+] HTTPLoot by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.
Usage of ./httploot:
-concurrency int
Maximum number of sites to process concurrently (default 100)
-depth int
Maximum depth limit to traverse while crawling (default 3)
-form-length int
Length of the string to be randomly generated for filling form fields (default 5)
-form-string string
Value with which the tool will auto-fill forms, strings will be randomly generated if no value is supplied
-input-file string
Path of the input file containing domains to process
-output-file string
CSV output file path to write the results to (default "httploot-results.csv")
-parallelism int
Number of URLs per site to crawl parallely (default 15)
-submit-forms
Whether to auto-submit forms to trigger debug pages
-timeout int
The default timeout for HTTP requests (default 10)
-user-agent string
User agent to use during HTTP requests (default "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:98.0) Gecko/20100101 Firefox/98.0")
-verify-ssl
Verify SSL certificates while making HTTP requests
-wildcard-crawl
Allow crawling of links outside of the domain being scanned
समवर्ती स्कैनिंग में सहायता के लिए दो फ्लैग हैं:
-concurrency: एक साथ संसाधित होने वाली साइटों की अधिकतम संख्या निर्दिष्ट करता है।-parallelism: प्रति साइट समानांतर में क्रॉल करने के लिए लिंक की संख्या निर्दिष्ट करता है।दोनों -concurrency और -parallelism टूल के परिणामों के प्रदर्शन और विश्वसनीयता के लिए महत्वपूर्ण हैं।
क्रॉल गहराई को -depth फ्लैग का उपयोग करके निर्दिष्ट किया जा सकता है। इसको दिया गया पूर्णांक मान किसी साइट पर पकड़े गए लिंक की अधिकतम श्रृंखला गहराई है।
एक महत्वपूर्ण फ्लैग -wildcard-crawl का उपयोग यह निर्दिष्ट करने के लिए किया जा सकता है कि क्या दायरे में डोमेन के बाहर URLs को क्रॉल करना है।
नोट: यदि क्रॉलर को अन्य डोमेन के लिंक लगातार मिलते हैं तो इस फ्लैग का उपयोग सबसे खराब स्थिति में अनंत क्रॉलिंग का कारण बन सकता है।
यदि आप चाहते हैं कि टूल डीबग पेजों के लिए स्कैन करे, तो आपको -submit-forms तर्क निर्दिष्ट करना होगा। यह टूल को फॉर्म को ऑटो-सबमिट करने और एक बार तकनीकी स्टैक की सफलतापूर्वक पहचान हो जाने पर त्रुटि/डीबग पेजों को ट्रिगर करने का प्रयास करने का निर्देश देगा।
यदि -submit-forms फ्लैग सक्षम है, तो आप फॉर्म फ़ील्ड में सबमिट किए जाने वाले स्ट्रिंग को नियंत्रित कर सकते हैं। -form-string सबमिट किए जाने वाले स्ट्रिंग को निर्दिष्ट करता है, जबकि -form-length यादृच्छिक रूप से उत्पन्न होने वाले स्ट्रिंग की लंबाई को नियंत्रित कर सकता है जो फॉर्म में भरी जाएगी।
फ्लैग जैसे:
-timeout - HTTP अनुरोधों का टाइमआउट निर्दिष्ट करता है।-user-agent - HTTP अनुरोधों में उपयोग करने के लिए यूज़र-एजेंट निर्दिष्ट करता है।-verify-ssl - निर्दिष्ट करता है कि SSL प्रमाणपत्रों को सत्यापित करना है या नहीं।पढ़ने के लिए इनपुट फ़ाइल को -input-file तर्क का उपयोग करके निर्दिष्ट किया जा सकता है। आप टूल के साथ स्कैन करने के लिए URLs की सूची वाली फ़ाइल पथ निर्दिष्ट कर सकते हैं। -output-file फ्लैग का उपयोग परिणाम आउटपुट फ़ाइल पथ निर्दिष्ट करने के लिए किया जा सकता है -- जो डिफ़ॉल्ट रूप से httploot-results.csv नामक फ़ाइल में जाता है।
उस शोध के बारे में और विवरण जिसके कारण टूल का विकास हुआ, हमारे RedHunt Labs ब्लॉग पर पाए जा सकते हैं।
टूल MIT लाइसेंस के तहत लाइसेंस प्राप्त है। LICENSE देखें।
वर्तमान में टूल v0.1 पर है।
RedHunt Labs रिसर्च टीम shhgit के निर्माताओं और अनुरक्षकों को उनके रिपॉजिटरी में प्रदान किए गए रेगुलर एक्सप्रेशन के लिए श्रेय देना चाहेगी।
हमारे Attack Surface Management प्लेटफॉर्म के बारे में अधिक जानने के लिए, NVADR देखें।