
क्रॉस ओरिजिन रिसोर्स शेयरिंग गलत कॉन्फ़िगरेशन स्कैनर
गति और सटीकता को ध्यान में रखते हुए golang पर आधारित एक CORS गलत कॉन्फ़िगरेशन स्कैनर टूल!
$ go get -u -v github.com/shivangx01b/CorsMe
एकल URL
echo "https://example.com" | ./CorsMe
एकाधिक URL
cat http_https.txt | ./CorsMe -t 70
वाइल्डकार्ड की अनुमति दें.. अब यदि Access-Control-Allow-Origin * है तो यह प्रिंट होगा
cat http_https.txt | ./CorsMe -t 70 -wildcard
यदि आवश्यक हो तो हेडर जोड़ें
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...."
आउटपुट को फ़ाइल में सहेजें
cat http_https.txt | ./CorsMe -t 70 -output audit.logs
यदि आवश्यक हो तो एक और विधि जोड़ें
cat http_https.txt | ./CorsMe -t 70 -wildcard -header "Cookie: Session=12cbcx...." -method "POST"
टिप
subfinder -d hackerone.com -nW -silent | ./httprobe -c 70 -p 80,443,8080,8081,8089 | tee http_https.txt
cat http_https.txt | ./CorsMe -t 70
