
Strumento passivo di scoperta URL che raccoglie URL associati a domini da molteplici fonti pubbliche tramite riga di comando, supportando input/output standard e output JSONL per flussi di lavoro di ricognizione automatizzati.
xurlfind3r è un'utilità da riga di comando progettata per scoprire URL per un dato dominio in modo semplice ed efficiente. Funziona raccogliendo informazioni da una varietà di fonti passive, il che significa che non interagisce direttamente con il target, ma raccoglie dati già pubblicamente disponibili. Questo rende xurlfind3r uno strumento potente per ricercatori di sicurezza, professionisti IT e chiunque voglia ottenere informazioni sugli URL associati a un dominio.
stdin e stdout per una facile integrazione in flussi di lavoro automatizzatiVisita la pagina delle release e trova l'archivio appropriato per il tuo sistema operativo e architettura. Scarica l'archivio dal browser o copia il suo URL e recuperalo con wget o curl:
...con wget:
wget https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
...oppure, con curl:
curl -OL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
...quindi, estrai il binario:
tar xf xurlfind3r-<version>-linux-amd64.tar.gz
[!TIP] I passaggi sopra, download ed estrazione, possono essere combinati in un unico comando con questo one-liner:
curl -sL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] Su sistemi Windows, dovresti essere in grado di fare doppio clic sull'archivio zip per estrarre l'eseguibile
xurlfind3r.
...sposta il binario xurlfind3r in una posizione nel tuo PATH. Ad esempio, su sistemi GNU/Linux e OS X:
sudo mv xurlfind3r /usr/local/bin/
[!NOTE] Gli utenti Windows possono seguire How to: Add Tool Locations to the PATH Environment Variable per aggiungere
xurlfind3ral proprioPATH.
Prima di installare dal sorgente, assicurati che Go sia installato sul tuo sistema. Puoi installare Go seguendo le istruzioni ufficiali per il tuo sistema operativo. Per questo, assumeremo che Go sia già installato.
go install ...go install -v github.com/hueristiq/xurlfind3r/cmd/xurlfind3r@latest
go build ... la versione di sviluppoClona il repository
git clone https://github.com/hueristiq/xurlfind3r.git
Compila l'utilità
cd xurlfind3r/cmd/xurlfind3r && \
go build .
Sposta il binario xurlfind3r in una posizione nel tuo PATH. Ad esempio, su sistemi GNU/Linux e OS X:
sudo mv xurlfind3r /usr/local/bin/
Gli utenti Windows possono seguire How to: Add Tool Locations to the PATH Environment Variable per aggiungere xurlfind3r al proprio PATH.
[!CAUTION] Sebbene la versione di sviluppo sia un buon modo per dare un'occhiata alle ultime funzionalità di
xurlfind3rprima che vengano rilasciate, tieni presente che potrebbe contenere bug. Le versioni ufficialmente rilasciate saranno generalmente più stabili.
Per installare xurlfind3r su docker:
Scarica l'immagine docker usando:
docker pull hueristiq/xurlfind3r:latest
Esegui xurlfind3r usando l'immagine:
docker run --rm hueristiq/xurlfind3r:latest -h
xurlfind3r funzionerà subito dopo l'installazione. Tuttavia, alcune sorgenti richiedono chiavi API per funzionare. Queste chiavi possono essere aggiunte a un file di configurazione in $HOME/.config/xurlfind3r/config.yaml, creato al primo avvio, o impostate come variabili d'ambiente.
Esempio di variabili d'ambiente per le chiavi API:
XURLFIND3R_KEYS_BEVIGIL=your_bevigil_key
XURLFIND3R_KEYS_ONTELX=your_intelx_key
Per iniziare a usare xurlfind3r, apri il terminale ed esegui il seguente comando per un elenco delle opzioni:
xurlfind3r -h
Ecco come appare il messaggio di aiuto:
_ __ _ _ _____
__ ___ _ _ __| |/ _(_)_ __ __| |___ / _ __
\ \/ / | | | '__| | |_| | '_ \ / _` | |_ \| '__|
> <| |_| | | | | _| | | | | (_| |___) | |
/_/\_\\__,_|_| |_|_| |_|_| |_|\__,_|____/|_|
v1.3.0
USAGE:
xurlfind3r [OPTIONS]
CONFIGURATION:
-c, --configuration string (default: $HOME/.config/xurlfind3r/config.yaml)
INPUT:
-d, --domain string[] target domini
-l, --list string percorso file domini target
Per più domini, usa valori separati da virgola con `--domain`,
specifica più `--domains`, carica da file con `--list` o carica da stdin.
SCOPE:
--include-subdomains bool corrisponde URL dei sottodomini
SOURCES:
--sources bool elenca sorgenti supportate
-u, --sources-to-use string[] sorgenti da utilizzare separate da virgola
-e, --sources-to-exclude string[] sorgenti da escludere separate da virgola
OUTPUT:
--jsonl bool output in JSONL(ines)
-o, --output string percorso file di output
-O, --output-directory string percorso directory di output
-m, --monochrome bool stdout in monocromatico
-s, --silent bool stdout in modalità silenziosa
-v, --verbose bool stdout in modalità verbose
I contributi sono benvenuti e incoraggiati! Sentiti libero di inviare Pull Requests o segnalare Issues. Per maggiori dettagli, consulta le linee guida per i contributi.
Un grande ringraziamento a tutti i contributori per il vostro continuo supporto!
Questo pacchetto è concesso in licenza sotto la licenza MIT. Sei libero di usarlo, modificarlo e distribuirlo, purché rispetti i termini della licenza. Puoi trovare il testo completo della licenza nel repository – Testo completo della licenza MIT.