
bug bounty/penetration test reconnaissance phase को सरल बनाने के लिए टूल्स की एक स्क्रिप्टेड पाइपलाइन, ताकि आप बग्स को पकड़ने पर ध्यान केंद्रित कर सकें।
बग बाउंटी/पेनिट्रेशन टेस्ट रिकॉनिसेंस चरण को सरल बनाने के लिए टूल्स की एक स्क्रिप्टेड पाइपलाइन, ताकि आप बग्स को चॉम्प करने पर ध्यान केंद्रित कर सकें।

यदि आपने इस टूल का उपयोग करके कोई बग पाया है, तो कृपया मुझे बताएं!
Chomp Scan एक Bash स्क्रिप्ट है जो रीकॉन के लंबे और कभी-कभी थकाऊ काम को करने के लिए सबसे तेज़ और सबसे प्रभावी टूल्स (मेरी राय/अनुभव में) को एक साथ जोड़ती है। अब वर्डलिस्ट ढूँढने और यह याद रखने की ज़रूरत नहीं कि आपने स्कैन कब शुरू किया था और आउटपुट कहाँ है। Chomp Scan संभावित रूप से दिलचस्प सबडोमेन की सूची पर ध्यान केंद्रित कर सकता है, जिससे आप समय बचा सकते हैं और उच्च-मूल्य वाले लक्ष्यों पर ध्यान केंद्रित कर सकते हैं। यह चलने के बाद आपको Notica के माध्यम से सूचित भी कर सकता है!
Chomp Scan अब Notica को एकीकृत करता है, जो आपको स्क्रिप्ट समाप्त होने पर सूचना प्राप्त करने की अनुमति देता है। बस Notica पर जाएं और एक अद्वितीय URL पैरामीटर प्राप्त करें, उदा. notica.us/?xxxxxxxx. पैरामीटर को -n फ़्लैग के माध्यम से Chomp Scan को पास करें, Notica पेज को अपने कंप्यूटर या फ़ोन के ब्राउज़र टैब में खुला रखें, और Chomp Scan के चलने के बाद आपको एक संदेश प्राप्त होगा। अब उन लंबे समय तक चलने वाले स्कैन की लगातार जाँच/भूलने की ज़रूरत नहीं है।
दिलचस्प शब्दों की एक सूची शामिल है, जैसे dev, test, uat, staging, आदि, और उन शब्दों वाले डोमेन को चिह्नित किया जाता है। इस तरह यदि आप चाहें तो पहले दिलचस्प डोमेन पर ध्यान केंद्रित कर सकते हैं। इस सूची को आपकी अपनी आवश्यकताओं के अनुसार अनुकूलित किया जा सकता है, या -X फ़्लैग के माध्यम से किसी भिन्न फ़ाइल से बदला जा सकता है।
Chomp Scan कई मोड में चलता है। एक नया कॉन्फ़िगरेशन फ़ाइल स्कैन चलाने का अनुशंसित तरीका है, क्योंकि यह टूल्स और सेटिंग्स का सबसे विस्तृत नियंत्रण प्रदान करता है। एक मानक CLI मोड शामिल है, जो किसी भी अन्य CLI टूल की तरह काम करता है। एक गाइडेड इंटरैक्टिव मोड उपलब्ध है, साथ ही एक नॉन-इंटरैक्टिव मोड, जो उपयोगी है यदि आप पैरामीटर देखना या कई तर्क सेट करना नहीं चाहते हैं।
नया Chomp Scan में अब rescope शामिल है। Rescope Chomp Scan द्वारा खोजे गए सभी रिज़ॉल्व किए गए डोमेन को पार्स करेगा और एक JSON स्कोप फ़ाइल उत्पन्न करेगा जिसे Burp Suite में आयात किया जा सकता है। इस विकल्प को कॉन्फ़िगरेशन फ़ाइल में ENABLE_RESCOPE वेरिएबल सेट करके या कमांड लाइन के माध्यम से -r फ़्लैग पास करके सक्षम किया जा सकता है।
विस्तृत दस्तावेज़ीकरण के लिए कृपया Wiki देखें।
नोट: Chomp Scan सक्रिय विकास में है, और जैसे-जैसे मैं उन्हें देखूंगा, नए/अलग टूल जोड़े जाएंगे। पुल रिक्वेस्ट और टिप्पणियों का स्वागत है!
Chomp Scan में अब एक कॉन्फ़िगरेशन फ़ाइल विकल्प है जो किन टूल्स को चलाना है इस पर अधिक विस्तृत नियंत्रण प्रदान करता है और बड़ी संख्या में CLI तर्क पास करने की तुलना में कम बोझिल है। यह Chomp Scan चलाने का अनुशंसित तरीका है। इसका उपयोग -L फ़्लैग पास करके किया जा सकता है। इस रिपॉजिटरी में एक उदाहरण कॉन्फ़िग फ़ाइल टेम्पलेट के रूप में शामिल है, और पूर्ण कॉन्फ़िग फ़ाइल विवरण कॉन्फ़िगरेशन फ़ाइल विकी पेज पर उपलब्ध है।
सबडोमेन ब्रूटफोर्सिंग और कंटेंट डिस्कवरी दोनों के लिए विभिन्न प्रकार की वर्डलिस्ट का उपयोग किया जाता है। Daniel Miessler के Seclists का भारी उपयोग किया जाता है, साथ ही Jason Haddix की सूचियाँ भी। कस्टम वर्डलिस्ट पास करके या अंतर्निहित नामित तर्क सूचियों में से किसी एक का उपयोग करके विभिन्न वर्डलिस्ट का उपयोग किया जा सकता है। अधिक विवरण के लिए वर्डलिस्ट विकी पेज देखें।
इस रिपॉजिटरी को क्लोन करें और शामिल installer.sh स्क्रिप्ट चलाएं, वैकल्पिक रूप से आवश्यक टूल्स को स्थापित करने के लिए एक कस्टम फ़ाइल पथ शामिल करें। इंस्टॉलर चलाने के बाद Go बाइनरी पथ को अपने $PATH वेरिएबल में जोड़ने के लिए अपने टर्मिनल में source ~/.profile चलाना सुनिश्चित करें। फिर Chomp Scan चलाएं। यदि आप zsh, fish, या कोई अन्य शेल उपयोग कर रहे हैं, तो सुनिश्चित करें कि ~/go/bin आपके पथ में है। अधिक विवरण के लिए, इंस्टॉलेशन विकी पेज देखें।
TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]
पूर्ण उपयोग जानकारी के लिए, विकी का उपयोग पेज देखें। कृपया ध्यान दें कि कॉन्फ़िगरेशन Chomp Scan चलाने का अनुशंसित और सबसे शक्तिशाली तरीका है।
Chomp Scan हमेशा सबडोमेन एनुमरेशन चलाता है, इसलिए -u फ़्लैग के माध्यम से एक डोमेन आवश्यक है। डोमेन में एक स्कीम नहीं होनी चाहिए, जैसे http:// या https://। डिफ़ॉल्ट रूप से, HTTPS का हमेशा उपयोग किया जाता है। इसे -H फ़्लैग पास करके HTTP में बदला जा सकता है। एक वर्डलिस्ट वैकल्पिक है, और यदि एक प्रदान नहीं किया गया है तो अंतर्निहित छोटी सूची (20k शब्द) का उपयोग किया जाता है।
अन्य स्कैन चरण वैकल्पिक हैं। कंटेंट डिस्कवरी एक वैकल्पिक वर्डलिस्ट ले सकता है, अन्यथा यह डिफ़ॉल्ट रूप से अंतर्निहित छोटी (22k शब्द) सूची का उपयोग करता है।
स्कैन के अंतिम परिणाम आउटपुट निर्देशिका में तीन टेक्स्ट फ़ाइलों में संग्रहीत होते हैं। सभी अद्वितीय डोमेन जो पाए जाते हैं, चाहे वे रिज़ॉल्व हों या नहीं, all_discovered_domains.txt में संग्रहीत होते हैं, और सभी अद्वितीय IP जो खोजे जाते हैं, all_discovered_ips.txt में संग्रहीत होते हैं। सभी डोमेन जो एक IP पर रिज़ॉल्व होते हैं, all_resolved_domains.txt में संग्रहीत होते हैं। v4.1 के अनुसार इन डोमेन का उपयोग दिलचस्प डोमेन सूची और सभी डोमेन सूची उत्पन्न करने के लिए किया जाता है, जिसका उपयोग कंटेंट डिस्कवरी और सूचना संग्रह के लिए किया जा सकता है।
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory