
Scanner Avanzato di Inquinamento dei Prototipi Lato Client
Installazione • Per Iniziare • Esempi • Registro delle Modifiche • Contribuire • Licenza
go install github.com/edoardottt/pphack/cmd/pphack@latest
pphack si basa su chromedp, quindi è necessario un browser basato su Chrome o Chromium.
Utilizzo:
pphack [flags]
Flags:
INPUT:
-u, -url string Input URL
-l, -list string File contenente URL di input
CONFIGURATION:
-c, -concurrency int Livello di concorrenza (default 50)
-t, -timeout int Timeout connessione in secondi (default 20)
-px, -proxy string Imposta un server proxy (URL)
-rl, -rate-limit int Imposta un limite di richieste (al secondo)
-ua, -user-agent string Imposta un User Agent personalizzato (casuale di default)
-H, -headers string[] Imposta header personalizzati
-Hf, -headers-file string File contenente header personalizzati
SCAN:
-p, -payload string Payload personalizzato
-js, -javascript string Esegui Javascript personalizzato sul target
-jsf, -javascript-file string File contenente Javascript personalizzato da eseguire sul target
-e, -exploit Sfruttamento Automatico
OUTPUT:
-o, -output string File in cui scrivere i risultati
-v, -verbose Output dettagliato
-s, -silent Output silenzioso. Mostra solo i risultati
-j, -json Output JSON
Scansiona un singolo URL
pphack -u https://edoardottt.github.io/pphack-test/
echo https://edoardottt.github.io/pphack-test/ | pphack
Scansiona una lista di URL
pphack -l targets.txt
cat targets.txt | pphack
Sfruttamento automatico
pphack -e -u https://edoardottt.github.io/pphack-test/
Leggi la Wiki per capire come utilizzare pphack.
Le modifiche dettagliate per ogni versione sono documentate nelle note di rilascio.
Apri semplicemente un issue / pull request.
Prima di aprire una pull request, scarica golangci-lint ed esegui
golangci-lint run
Se non ci sono errori, procedi :)
Questo repository è sotto licenza MIT.
edoardottt.com per contattarmi.