
एक रिकॉन टूल जो छोटा करने वाली सेवाओं के माध्यम से उजागर URLs पर खोज करने की अनुमति देता है।
o Utku Sen's
\_/\o
( Oo) \|/
(_=-) .===O- ~~U~R~L~~ -O-
/ \_/U' hunter /|\
|| |_/
\\ | utkusen.com
|K || twitter.com/utkusen_en
urlhunter एक रिकॉन टूल है जो शॉर्टनर सेवाओं जैसे bit.ly और goo.gl के माध्यम से उजागर होने वाले URLs पर खोज करने की अनुमति देता है। यह प्रोजेक्ट Go में लिखा गया है।
URLTeam नाम का एक समूह (उन्हें सलाम) URL शॉर्टनर सेवाओं पर ब्रूट फोर्स कर रहा है और प्रतिदिन मिलान किए गए परिणाम प्रकाशित करता है। urlhunter उनके संग्रह डाउनलोड करता है और आपको उनका विश्लेषण करने देता है।
आप रिलीज़ पेज से पूर्व-निर्मित बाइनरी डाउनलोड कर सकते हैं और चला सकते हैं। उदाहरण के लिए:
tar xzvf urlhunter_0.1.0_Linux_amd64.tar.gz
./urlhunter --help
अपने सिस्टम पर Go स्थापित करें
चलाएँ: go install github.com/utkusen/urlhunter@latest
विंडोज़ उपयोगकर्ताओं के लिए नोट: urlhunter XZ Utils का उपयोग करता है जो Linux और macOS सिस्टम पर पूर्व-स्थापित है। विंडोज़ सिस्टम के लिए, आपको इसे https://tukaani.org/xz/ से डाउनलोड करना होगा।
urlhunter को चलाने के लिए 3 पैरामीटर आवश्यक हैं: -keywords, -date।
उदाहरण के लिए: urlhunter --keywords keywords.txt --date 2020-11-20
आपको उस txt फ़ाइल को निर्दिष्ट करना होगा जिसमें URLs पर खोजने के लिए कीवर्ड हों। कीवर्ड को पंक्ति दर पंक्ति लिखा जाना चाहिए। आपके पास कीवर्ड निर्दिष्ट करने के तीन तरीके हैं:
एकल कीवर्ड: urlhunter दिए गए कीवर्ड को एक उपस्ट्रिंग के रूप में खोजेगा। उदाहरण के लिए:
acme.com कीवर्ड https://acme.com/blabla और https://another.com/?referrer=acme.com दोनों से मेल खाएगा।
एकाधिक कीवर्ड: urlhunter दिए गए कीवर्ड को AND तर्क से खोजेगा। इसका मतलब है कि एक URL में सभी प्रदान किए गए कीवर्ड शामिल होने चाहिए। कीवर्ड को , वर्ण से अलग किया जाना चाहिए। उदाहरण के लिए:
acme.com,admin https://acme.com/secret/adminpanel से मेल खाएगा लेकिन https://acme.com/somethingelse से नहीं मेल खाएगा।
Regex मान: urlhunter दिए गए regex मान की खोज करेगा। कीवर्ड फ़ाइल में, वह पंक्ति जिसमें एक रेगुलर एक्सप्रेशन फॉर्मूला है, regex स्ट्रिंग से शुरू होनी चाहिए। प्रारूप है: regex REGEXFORMULA। उदाहरण के लिए:
regex 1\d{10} https://example.com/index.php?id=12938454312 से मेल खाएगा लेकिन https://example.com/index.php?id=abc223 से नहीं मेल खाएगा।
urlhunter दी गई तिथि(तिथियों) की संग्रह फ़ाइलें डाउनलोड करता है। आपके पास तिथि निर्दिष्ट करने के तीन तरीके हैं:
नवीनतम: urlhunter नवीनतम संग्रह डाउनलोड करेगा। -date latest
एकल तिथि: urlhunter दी गई तिथि का संग्रह डाउनलोड करेगा। तिथि प्रारूप YYYY-MM-DD है।
उदाहरण के लिए: -date 2020-11-20
वर्ष: urlhunter दिए गए वर्ष का संग्रह डाउनलोड करेगा। वर्ष प्रारूप YYYY है।
उदाहरण के लिए: -date 2024
तिथि सीमा: urlhunter दी गई आरंभ और समाप्ति तिथियों के बीच के सभी संग्रह डाउनलोड करेगा।
उदाहरण के लिए: -date 2020-11-10:2020-11-20
आप -o पैरामीटर के साथ आउटपुट फ़ाइल निर्दिष्ट कर सकते हैं। उदाहरण के लिए -o out.txt
आप प्रसंस्करण के बाद डाउनलोड किए गए संग्रह फ़ोल्डरों को हटाने के लिए -rm पैरामीटर निर्दिष्ट कर सकते हैं। यह डिस्क स्थान बचाने के लिए उपयोगी है।
Archive.org फ़ाइलें डाउनलोड करते समय गति को थ्रॉटल करता है। इसलिए, एक संग्रह डाउनलोड करने में सामान्य से अधिक समय लगता है। एक विकल्प के रूप में, आप टॉरेंट के माध्यम से संग्रह डाउनलोड कर सकते हैं और उन्हें archive/ फ़ोल्डर के अंतर्गत रख सकते हैं जो urlhunter के बाइनरी के समान निर्देशिका में स्थित है। निर्देशिका ट्री इस प्रकार दिखेगा:
|-urlhunter
|---urlhunter(binary)
|---archive
|-----urlteam_2020-11-20-11-17-04
|-----urlteam_2020-11-17-11-17-04
urlhunter साइबर खुफिया और बग बाउंटी उद्देश्यों के लिए उपयोगी हो सकता है। उदाहरण के लिए:
docs.google.com/a/acme.com drive.google.com/a/acme.com कीवर्ड आपको Acme कंपनी के सार्वजनिक Google Docs और Drive शेयर लिंक खोजने की अनुमति देते हैं।
acme.com,password_reset_token कीवर्ड आपको acme.com के काम करने वाले पासवर्ड रीसेट टोकन खोजने की अनुमति दे सकता है।
trello.com आपको सार्वजनिक Trello पते खोजने की अनुमति देता है।
Samet Bekmezci(@sametbekmezci) को विशेष धन्यवाद जिन्होंने मुझे इस टूल का विचार दिया।