
Porch Pirate सबसे व्यापक Postman recon / OSINT क्लाइंट और फ्रेमवर्क है जो वर्कस्पेस, कलेक्शंस, रिक्वेस्ट, उपयोगकर्ताओं और टीमों में किए गए API एंडपॉइंट्स और सीक्रेट्स की स्वचालित खोज और शोषण को सुविधाजनक बनाता है। Porch Pirate को एक क्लाइंट के रूप में उपयोग किया जा सकता है या आपके अपने अनुप्रयोगों में शामिल किया जा सकता है।

पोर्च पाइरेट एक उपकरण के रूप में शुरू हुआ जो पोस्टमैन के रहस्यों को जल्दी से उजागर करने के लिए था, और धीरे-धीरे पोस्टमैन के लिए एक बहुउद्देशीय टोही / OSINT ढांचे में विकसित होना शुरू हो गया है। जबकि मौजूदा उपकरण अवधारणा के प्रमाण हैं, वे केवल बहुत विशिष्ट कीवर्ड को "रहस्य" के रूप में पहचानने का प्रयास करते हैं, और बहुत सीमित स्थानों में, रहस्यों से परे टोही पर कोई विचार नहीं करते हैं। हमने महसूस किया कि हमें ऐसी क्षमताओं की आवश्यकता थी जो "रहस्य-अज्ञेयवादी" हों, और झूठी-सकारात्मकताओं को कैप्चर करने के लिए पर्याप्त लचीलापन हो जो अभी भी आक्रामक मूल्य प्रदान करते हैं।
पोर्च पाइरेट सार्वजनिक रूप से सुलभ पोस्टमैन संस्थाओं से संवेदनशील परिणामों (वैश्विक रहस्य, अद्वितीय हेडर, एंडपॉइंट, क्वेरी पैरामीटर, प्राधिकरण, आदि) को गिनता और प्रस्तुत करता है, जैसे:
python3 -m pip install porch-pirate

पोर्च पाइरेट क्लाइंट का उपयोग सार्वजनिक पोस्टमैन संस्थाओं पर त्वरित और सरल तरीके से लगभग पूरी तरह से समीक्षा करने के लिए किया जा सकता है। कुछ इच्छित कार्यप्रवाह और विशेष कीवर्ड हैं जिनका उपयोग आमतौर पर परिणामों को अधिकतम करने के लिए किया जा सकता है। ये पद्धतियाँ हमारे ब्लॉग पर पाई जा सकती हैं: पोर्च पाइरेट के साथ पोस्टमैन को लूटना।
पोर्च पाइरेट संग्रह, कार्यक्षेत्र या उपयोगकर्ताओं पर किए जाने वाले निम्नलिखित तर्कों का समर्थन करता है।
--globals--collections--requests--urls--dump--raw--curlporch-pirate -s "coca-cola.com"
डिफ़ॉल्ट रूप से, पोर्च पाइरेट सभी सक्रिय और निष्क्रिय वातावरणों से ग्लोबल्स प्रदर्शित करेगा यदि वे कार्यक्षेत्र में परिभाषित हैं। कार्यक्षेत्र के ग्लोबल्स और अन्य जानकारी निकालने के लिए कार्यक्षेत्र आईडी (एक सरल खोज या स्वचालित खोज डंप करके पाई गई) के साथ -w तर्क प्रदान करें।
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8
जब एक सरल खोज के साथ कोई दिलचस्प परिणाम मिलता है, तो हम कार्यक्षेत्र आईडी को -w तर्क के साथ --dump कमांड के साथ प्रदान कर सकते हैं ताकि कार्यक्षेत्र और उसके संग्रह से जानकारी निकालना शुरू किया जा सके।
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump
पोर्च पाइरेट को --globals तर्क के बाद एक सरल खोज शब्द प्रदान किया जा सकता है। पोर्च पाइरेट सरल खोज में खोजे गए परिणामों से जुड़े सभी प्रासंगिक कार्यक्षेत्रों को डंप करेगा, लेकिन केवल तभी जब ग्लोबल्स परिभाषित हों। यह संभावित दिलचस्प कार्यक्षेत्रों की त्वरित पहचान करने के लिए विशेष रूप से उपयोगी है जिनमें और खुदाई की जा सके।
porch-pirate -s "shopify" --globals
पोर्च पाइरेट को --dump तर्क के बाद एक सरल खोज शब्द प्रदान किया जा सकता है। पोर्च पाइरेट सरल खोज में खोजे गए परिणामों से जुड़े सभी प्रासंगिक कार्यक्षेत्रों और संग्रहों को डंप करेगा। यह संभावित दिलचस्प परिणामों को जल्दी से छानने के लिए विशेष रूप से उपयोगी है।
porch-pirate -s "coca-cola.com" --dump
पोर्च पाइरेट का उपयोग करने का एक विशेष रूप से उपयोगी तरीका एक कार्यक्षेत्र से सभी URL निकालना और उन्हें फ़ज़िंग के लिए किसी अन्य उपकरण में निर्यात करना है।
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls
पोर्च पाइरेट एक सरल खोज शब्द से संबंधित कार्यक्षेत्रों और उनके संग्रहों से सभी URL को पुनरावर्ती रूप से निकालेगा।
porch-pirate -s "coca-cola.com" --urls
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw
porch-pirate -w WORKSPACE_ID
porch-pirate -c COLLECTION_ID
porch-pirate -r REQUEST_ID
porch-pirate -u USERNAME/TEAMNAME
पोर्च पाइरेट आसान परीक्षण के लिए अनुरोध आईडी प्रदान किए जाने पर curl अनुरोध बना सकता है।
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080
p = porchpirate()
print(p.search('coca-cola.com'))
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']:
requests = collection['requests']
for r in requests:
request_data = p.request(r['id'])
print(request_data)
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
लाइब्रेरी उपयोग के अन्य उदाहरण examples निर्देशिका में पाए जा सकते हैं, जिसमें निम्नलिखित उदाहरण हैं:
dump_workspace.pyformat_search_results.pyformat_workspace_collections.pyformat_workspace_globals.pyget_collection.pyget_collections.pyget_profile.pyget_request.pyget_statistics.pyget_team.pyget_user.pyget_workspace.pyrecursive_globals_from_search.pyrequest_to_curl.pysearch.pysearch_by_page.pyworkspace_collections.py