
Quiver बग बाउंटी हंटिंग और पेनिट्रेशन टेस्टिंग के लिए आपके सभी टूल्स को प्रबंधित करने का उपकरण है।
Quiver शेल फ़ंक्शन का एक संगठित नामस्थान है जो आपके टर्मिनल में कमांड को पहले से भर देता है, जिससे आप नोट्स, कॉपी, पेस्ट, संपादन, और फिर से कॉपी-पेस्ट करने पर निर्भर नहीं रहते। Quiver आपको याद रखने में मदद करता है कि अपने हर टूल का उपयोग कैसे करें और उन्हें स्क्रिप्टिंग के पीछे नहीं छिपाता जिसे बनाए रखना या अपडेट करना मुश्किल हो सकता है। इसके बजाय, आप Quiver का उपयोग करके हर स्थिति के लिए एक संयोजनीय, तुरंत काम करने वाला वर्कफ़्लो बना सकते हैं।
Quiver सभी टूल को कवर नहीं करता; यह मेरा अपना चयनित संग्रह है जिसमें मैं अभी भी जोड़ और अपडेट कर रहा हूँ। कई प्रकार के कार्यों और लक्ष्यों के लिए बहुत सारे टूल हैं, इसलिए मैं केवल उन टूल पर ध्यान केंद्रित करता हूँ जो बनाए रखे गए और वर्तमान हैं। कृपया issues सूची में अपने पसंदीदा टूल को शामिल करने का अनुरोध करने में संकोच न करें।
लॉकडाउन के दौरान महीनों की कड़ी मेहनत के बाद, मुझे Quiver के 1.0 रिलीज़ को प्रस्तुत करते हुए खुशी हो रही है! इस संस्करण में पिछले संस्करणों की तुलना में कई सुधार हैं, जैसे कि प्रति-नामस्थान सहायता और इंस्टॉलर, RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL जैसे ऑटो-फ़िल वेरिएबल, और आपकी पसंदीदा वर्डलिस्ट के मेनू जैसी सेटिंग्स को अनुकूलित करने के लिए वैश्विक कॉन्फ़िगरेशन सेटिंग्स। यदि आप पहले से Quiver का उपयोग कर रहे थे, तो 1.0 में कई बदलाव ब्रेकिंग चेंजेस हैं। कृपया qq-help का उपयोग करके नए कमांड से परिचित हों। यदि आप पहले Quiver मान को .zshrc में संग्रहीत कर रहे थे, तो इनमें से अधिकांश को अब qq-vars-global का उपयोग करके वैश्विक वेरिएबल के रूप में संग्रहीत किया जा सकता है।
Quiver के लिए निम्नलिखित आवश्यक हैं:
रिपॉजिटरी को अपने OMZ कस्टम प्लगइन फ़ोल्डर में क्लोन करें।
git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver
प्लगइन लोड करने के लिए ~/.zshrc संपादित करें।
plugins=(git quiver)
प्लगइन लोड करने के लिए .zshrc को सोर्स करें और आपका काम हो गया। पहली बार लोड करने पर, Quiver कुछ कोर पैकेज स्थापित करेगा।
source ~/.zshrc
Quiver कमांड को qq- से शुरू होने वाले नामस्थानों में व्यवस्थित करता है, जैसे qq-enum-web या qq-recon-domains।
सभी नामस्थानों का अवलोकन देखने के लिए बस qq-help का उपयोग करें। प्रत्येक नामस्थान का अपना सहायता कमांड भी है, जैसे qq-enum-web-help, जो उपलब्ध कमांड की सूची प्रदान करता है। सभी कमांड टैब पूर्णता और खोज का समर्थन करते हैं।
प्रत्येक नामस्थान में एक qq--install कमांड है जो उस नामस्थान से संबंधित सभी टूल स्थापित करेगा। आप केवल अपने आवश्यक टूल स्थापित कर सकते हैं, या सभी नामस्थानों के इंस्टॉलर चलाने के लिए qq-install-all का उपयोग कर सकते हैं।
Quiver एक संयोजनीय, तुरंत काम करने वाला वर्कफ़्लो प्रदान करने के लिए है। यह सामान्य कष्टप्रद कच्चे वर्कफ़्लो को बदलता है जिसमें आप नोट्स पढ़ते हैं, एक कमांड ढूंढते हैं, कॉपी करते हैं, पेस्ट करते हैं, मानों को लक्ष्य मानों से बदलते हैं, फिर से कॉपी करते हैं, पेस्ट करते हैं, और चलाते हैं। कुछ लोग पूरी तरह से स्वचालित स्क्रिप्ट या फ्रेमवर्क पर बहुत अधिक निर्भर करते हैं जो एक वर्कफ़्लो के सभी कमांड चलाते हैं और अच्छी तरह से स्वरूपित डेटा आउटपुट करते हैं। जबकि ये स्क्रिप्ट कई उपयोग मामलों के लिए बेहतरीन हैं, वे अक्सर नाजुक हो सकते हैं, अंतर्निहित टूल और तकनीकों को छिपा सकते हैं, और संशोधित करने में कठिन हो सकते हैं। इसके बजाय, Quiver आपको एक सुखद मध्यम मार्ग देता है - आप लक्ष्य और संदर्भ के अनुसार चलते हुए अपने वर्कफ़्लो को संयोजित करते हुए, अच्छी तरह से व्यवस्थित आउटपुट के साथ जल्दी और आसानी से कमांड चला सकते हैं।
बग बाउंटी हंटिंग के लिए एक उदाहरण वर्कफ़्लो:
# यदि आपके पास मार्कडाउन नोट्स हैं, तो पथ कॉन्फ़िगर करें
qq-vars-global-set-notes
# बाउंटी लक्ष्य के लिए कुछ सत्र वेरिएबल सेट करें
qq-vars-set-project
qq-vars-set-domain
# बाउंटी URL से स्कोप फ़ाइलें उत्पन्न करें
qq-project-rescope
# अन्य टर्मिनल सत्रों के लिए वेरिएबल सहेजें, qq-vars-load
qq-vars-save
# लक्ष्य फ़ाइलों की खोज करें
qq-recon-org-files
# डाउनलोड की गई फ़ाइलों में URL खोजें
qq-recon-org-files-urls
# रहस्यों के लिए GitHub रिपॉजिटरी खोजें
qq-recon-github-gitrob
# DNS रिकॉर्ड जाँचें
qq-enum-dns-dnsrecon
# ASN और नेटवर्क खोजें
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4
# सबडोमेन प्राप्त करें
qq-recon-subs-subfinder
# सबडोमेन हल करें और पार्स करें
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse
# robots.txt डाउनलोड करें
qq-enum-web-dirs-robots
# यदि मौजूद हो तो WAF पहचानें
qq-enum-web-waf
# SSL प्रमाणपत्र पार्स करें
qq-enum-web-ssl-certs
# साइट को क्रॉल करें (स्पाइडर)
qq-enum-web-gospider
# URI को ब्रूट-फ़ोर्स करें
qq-enum-web-dirs-ffuf
# अपने नोट्स पढ़ें
qq-notes