
scilla v1.3.4
Strumento di raccolta informazioni - Enumerazione di DNS / Sottodomini / Porte / Directory

🏴☠️ Strumento di Information Gathering 🏴☠️ - Enumerazione DNS / Sottodomini / Porte / Directory
Scritto con 💙 da edoardottt
Condividi su Twitter!
Installa • Per Iniziare • Esempi • Changelog • Contribuire • Licenza
Installazione 📡
Homebrew
brew install scilla
Snap
sudo snap install scilla
Golang
go install -v github.com/edoardottt/scilla/cmd/scilla@latest
Compilazione dal sorgente
Hai bisogno di Go (>=1.23)
Compilazione dal sorgente per Linux e Windows
Linux
git clone https://github.com/edoardottt/scilla.git
cd scilla
go get ./...
make linux # (to install)
make unlinux # (to uninstall)
Modifica il file ~/.config/scilla/keys.yaml se vuoi usare le API keys.
One-liner: git clone https://github.com/edoardottt/scilla.git && cd scilla && go get ./... && make linux
Windows
Nota che l'eseguibile funziona solo nella cartella cariddi (Alias?).
git clone https://github.com/edoardottt/scilla.git
cd scilla
.\make.bat windows # (to install)
.\make.bat unwindows # (to uninstall)
Crea un file keys.yaml se vuoi usare le API keys.
Usando Docker
docker build -t scilla .
docker run scilla help
Esempi 💡
-
Enumerazione DNS:
scilla dns -target example.comscilla dns -oj output -target example.comscilla dns -oh output -target example.comscilla dns -ot output -target example.comscilla dns -plain -target example.com
-
Enumerazione sottodomini:
scilla subdomain -target example.comscilla subdomain -w wordlist.txt -target example.comscilla subdomain -oj output -target example.comscilla subdomain -oh output -target example.comscilla subdomain -ot output -target example.comscilla subdomain -i 400 -target example.comscilla subdomain -i 4** -target example.comscilla subdomain -c -target example.comscilla subdomain -db -target example.comscilla subdomain -plain -target example.comscilla subdomain -db -no-check -target example.comscilla subdomain -db -vt -target example.comscilla subdomain -db -bw -target example.comscilla subdomain -ua "CustomUA" -target example.comscilla subdomain -rua -target example.comscilla subdomain -dns 8.8.8.8 -target example.comscilla subdomain -alive -target example.com
-
Enumerazione directory:
scilla dir -target example.comscilla dir -w wordlist.txt -target example.comscilla dir -oj output -target example.comscilla dir -oh output -target example.comscilla dir -ot output -target example.comscilla dir -i 500,401 -target example.comscilla dir -i 5**,401 -target example.comscilla dir -c -target example.comscilla dir -plain -target example.comscilla dir -nr -target example.comscilla dir -ua "CustomUA" -target example.comscilla dir -rua -target example.com
-
Enumerazione porte:
- Predefinito (tutte le porte, quindi 1-65635)
scilla port -target example.com - Specificando l'intervallo di porte
scilla port -p 20-90 -target example.com - Specificando la porta iniziale (fino all'ultima)
scilla port -p 20- -target example.com - Specificando la porta finale (dalla prima)
scilla port -p -90 -target example.com - Specificando più porte
scilla port -p 21,25,80 -target example.com - Specificando le porte comuni
scilla port -common -target example.com - Specificando una singola porta
scilla port -p 80 -target example.com - Specificando il formato di output (json)
scilla port -oj output -target example.com - Specificando il formato di output (html)
scilla port -oh output -target example.com - Specificando il formato di output (txt)
scilla port -ot output -target example.com - Stampa solo i risultati
scilla port -plain -target example.com
- Predefinito (tutte le porte, quindi 1-65635)
-
Report completo:
- Predefinito (tutte le porte, quindi 1-65635)
scilla report -target example.com - Specificando l'intervallo di porte
scilla report -p 20-90 -target example.com - Specificando la porta iniziale (fino all'ultima)
scilla report -p 20- -target example.com - Specificando la porta finale (dalla prima)
scilla report -p -90 -target example.com - Specificando una singola porta
scilla report -p 80 -target example.com - Specificando più porte
scilla report -p 21,25,80 -target example.com - Specificando il formato di output (json)
scilla report -oj output -target example.com - Specificando il formato di output (html)
scilla report -oh output -target example.com - Specificando il formato di output (txt)
scilla report -ot output -target example.com - Specificando la wordlist delle directory
scilla report -wd dirs.txt -target example.com - Specificando la wordlist dei sottodomini
scilla report -ws subdomains.txt -target example.com - Specificando i codici di stato da ignorare nella scansione delle directory
scilla report -id 500,501,502 -target example.com - Specificando i codici di stato da ignorare nella scansione dei sottodomini
scilla report -is 500,501,502 -target example.com - Specificando le classi di codici di stato da ignorare nella scansione delle directory
scilla report -id 5**,4** -target example.com - Specificando le classi di codici di stato da ignorare nella scansione dei sottodomini
scilla report -is 5**,4** -target example.com - Usa anche un web crawler per l'enumerazione delle directory
scilla report -cd -target example.com - Usa anche un web crawler per l'enumerazione dei sottodomini
scilla report -cs -target example.com - Usa anche un database pubblico per l'enumerazione dei sottodomini
scilla report -db -target example.com - Specificando le porte comuni
scilla report -common -target example.com - Non seguire i redirect
scilla report -nr -target example.com - Usa VirusTotal come fonte per i sottodomini
scilla report -db -vt -target example.com - Imposta lo User Agent
scilla report -ua "CustomUA" -target example.com - Genera uno user agent casuale per ogni richiesta
scilla report -rua -target example.com - Imposta l'IP DNS per risolvere i sottodomini
scilla report -dns 8.8.8.8 -target example.com - Controlla anche se i sottodomini sono attivi
scilla report -alive -target example.com
- Predefinito (tutte le porte, quindi 1-65635)
Per Iniziare 🎉
scilla help stampa la guida nella riga di comando.
usage: scilla subcommand { options }