
Recupera URL noti da AlienVault's Open Threat Exchange, Wayback Machine e Common Crawl.
getallurls (gau) recupera URL noti da AlienVault's Open Threat Exchange, la Wayback Machine, Common Crawl e URLScan per qualsiasi dominio. Ispirato da Tomnomnom's waybackurls.
Esempi:
$ printf example.com | gau
$ cat domains.txt | gau --threads 5
$ gau example.com google.com
$ gau --o example-urls.txt example.com
$ gau --blacklist png,jpg,gif example.com
Per visualizzare l'aiuto dello strumento usa il flag -h:
$ gau -h
gau cerca automaticamente un file di configurazione in $HOME/.gau.toml o %USERPROFILE%\.gau.toml. Puoi puntare a un file di configurazione diverso usando il flag --config. Se il file di configurazione non viene trovato, gau verrà comunque eseguito con una configurazione predefinita, ma stamperà un messaggio su stderr.
Puoi specificare le opzioni e verranno usate per ogni successiva esecuzione di gau. Qualsiasi opzione fornita tramite flag da riga di comando sovrascriverà le opzioni impostate nel file di configurazione.
Un file di configurazione di esempio può essere trovato qui
$ go install github.com/lc/gau/v2/cmd/gau@latest
git clone https://github.com/lc/gau.git; \
cd gau/cmd; \
go build; \
sudo mv gau /usr/local/bin/; \
gau --version;
Puoi scaricare i binari precompilati dalla pagina releases e poi spostarli nel tuo $PATH.
$ tar xvf gau_2.0.6_linux_amd64.tar.gz
$ mv gau /usr/bin/gau
Puoi eseguire gau tramite docker in questo modo:
docker run --rm sxcurity/gau:latest --help
Puoi anche creare un'immagine docker con il seguente comando
docker build -t gau .
e poi eseguirla
docker run gau example.com
Tieni presente che l'uso di pipe (echo "example.com" | gau) non funzionerà con il container docker
Il plugin git di ohmyzsh ha un alias che associa gau al comando git add --update. Questo è problematico, causando un conflitto binario tra questo strumento "gau" e l'alias del plugin zsh "gau" (git add --update). Attualmente ci sono alcune soluzioni alternative che possono essere trovate in questo issue su GitHub.
| Flag | Descrizione | Esempio |
|---|
--blacklist | elenco di estensioni da saltare | gau --blacklist ttf,woff,svg,png |
--config | Usa un file di configurazione alternativo (default $HOME/config.toml o %USERPROFILE%\.gau.toml) | gau --config $HOME/.config/gau.toml |
--fc | elenco di codici di stato da filtrare | gau --fc 404,302 |
--from | recupera URL da una data (formato: YYYYMM) | gau --from 202101 |
--ft | elenco di tipi MIME da filtrare | gau --ft text/plain |
--fp | rimuove diversi parametri dello stesso endpoint | gau --fp |
--json | output in formato JSON | gau --json |
--mc | elenco di codici di stato da abbinare | gau --mc 200,500 |
--mt | elenco di tipi MIME da abbinare | gau --mt text/html,application/json |
--o | nome del file dove scrivere i risultati | gau --o out.txt |
--providers | elenco di provider da usare (wayback,commoncrawl,otx,urlscan) | gau --providers wayback |
--proxy | proxy HTTP da usare (socks5:// o http:// | gau --proxy http://proxy.example.com:8080 |
--retries | tentativi per il client HTTP | gau --retries 10 |
--timeout | timeout (in secondi) per il client HTTP | gau --timeout 60 |
--subs | includi sottodomini del dominio target | gau example.com --subs |
--threads | numero di worker da avviare | gau example.com --threads |
--to | recupera URL fino a una data (formato: YYYYMM) | gau example.com --to 202101 |
--verbose | mostra output dettagliato | gau --verbose example.com |
--version | mostra la versione di gau | gau --version |