
Strumento per scansionare file segreti su server HTTP
Trova fughe di file e altri problemi di sicurezza su server HTTP.
snallygaster è uno strumento che cerca file accessibili su server web che non dovrebbero essere pubblici e che possono costituire un rischio per la sicurezza.
Esempi tipici includono repository git accessibili pubblicamente, file di backup che potrebbero contenere password o dump di database. Inoltre, contiene alcuni controlli per altre vulnerabilità di sicurezza.
Come introduzione a questi tipi di problemi, potresti voler guardare questo intervento:
Consulta il file TESTS.md per una panoramica di tutti i test e collegamenti a ulteriori informazioni sui problemi.
snallygaster è disponibile via pypi:
pip3 install snallygaster
È un semplice script python 3, quindi puoi semplicemente scaricare il file "snallygaster" ed eseguirlo. Le dipendenze sono urllib3, lxml e dnspython. Nelle distribuzioni basate su Debian o Ubuntu puoi installarle con:
apt install python3-dnspython python3-lxml python3-urllib3
Alcuni sistemi Linux e BSD hanno snallygaster come pacchetto:
Maggiori informazioni su Repology.
D: Voglio contribuire / inviare una patch / una pull request!
R: Fantastico, ma per favore leggi il file CONTRIBUTIONS.md.
D: Che razza di nome è?
R: Snallygaster è il nome di un drago che, secondo alcune leggende, sarebbe stato avvistato nel Maryland e in altre parti degli Stati Uniti. Non c'è una storia particolare sul perché questo strumento sia stato chiamato così, se non che stavo cercando un nome divertente e interessante.
Pensavo che il nome di qualche creatura mitica sarebbe stato bello, ma la maggior parte di questi aveva il problema di collisioni di nome con altri software. Controllando la lista dei draghi su Wikipedia ho scoperto lo Snallygaster. Il nome suonava divertente, l'idea che esistessero leggende di draghi negli Stati Uniti interessante e non ho trovato nessun altro software con quel nome.
snallygaster è sviluppato e mantenuto da Hanno Böck.