Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
snallygaster — Strumento per scansionare file segreti su server HTTP | Kitploit
Strumenti/GitHubGitHub/hannob/snallygaster
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza Web
GitHubhannob/snallygaster

snallygaster

Strumento per scansionare file segreti su server HTTP

Vedi Repository
2.1k2316 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

snallygaster

Trova fughe di file e altri problemi di sicurezza su server HTTP.

cosa?

snallygaster è uno strumento che cerca file accessibili su server web che non dovrebbero essere pubblici e che possono costituire un rischio per la sicurezza.

Esempi tipici includono repository git accessibili pubblicamente, file di backup che potrebbero contenere password o dump di database. Inoltre, contiene alcuni controlli per altre vulnerabilità di sicurezza.

Come introduzione a questi tipi di problemi, potresti voler guardare questo intervento:

  • Attacking with HTTP Requests

Consulta il file TESTS.md per una panoramica di tutti i test e collegamenti a ulteriori informazioni sui problemi.

installazione

snallygaster è disponibile via pypi:

root@kitploit:~
pip3 install snallygaster

È un semplice script python 3, quindi puoi semplicemente scaricare il file "snallygaster" ed eseguirlo. Le dipendenze sono urllib3, lxml e dnspython. Nelle distribuzioni basate su Debian o Ubuntu puoi installarle con:

root@kitploit:~
apt install python3-dnspython python3-lxml python3-urllib3

pacchetti per le distribuzioni

Alcuni sistemi Linux e BSD hanno snallygaster come pacchetto:

  • Gentoo
  • NetBSD
  • Arch Linux (versione git)
  • openSUSE

Maggiori informazioni su Repology.

faq

D: Voglio contribuire / inviare una patch / una pull request!

R: Fantastico, ma per favore leggi il file CONTRIBUTIONS.md.

D: Che razza di nome è?

R: Snallygaster è il nome di un drago che, secondo alcune leggende, sarebbe stato avvistato nel Maryland e in altre parti degli Stati Uniti. Non c'è una storia particolare sul perché questo strumento sia stato chiamato così, se non che stavo cercando un nome divertente e interessante.

Pensavo che il nome di qualche creatura mitica sarebbe stato bello, ma la maggior parte di questi aveva il problema di collisioni di nome con altri software. Controllando la lista dei draghi su Wikipedia ho scoperto lo Snallygaster. Il nome suonava divertente, l'idea che esistessero leggende di draghi negli Stati Uniti interessante e non ho trovato nessun altro software con quel nome.

crediti e ringraziamenti

  • Grazie a Tim Philipp Schäfers e Sebastian Neef di Internetwache per molte idee su cosa cercare.
  • Grazie a Craig Young per molte discussioni durante lo sviluppo di questo script.
  • Grazie a Sebastian Pipping per l'aiuto con la programmazione Python durante lo sviluppo.
  • Grazie a Benjamin Balder Bach per avermi insegnato molte cose sul packaging di Python.
  • Grazie agli organizzatori di Bornhack, Driving IT, SEC-T e del track "Rights and Freedom" al 34C3 per avermi permesso di presentare questo lavoro.

autore

snallygaster è sviluppato e mantenuto da Hanno Böck.

Scarica lo strumento