
Automatizza attività comuni del Chrome Debug Protocol per aiutare a eseguire il debug di applicazioni web dalla riga di comando e monitorare e intercettare attivamente le richieste e risposte HTTP.
Pown CDB è un'utilità per il Chrome Debug Protocol. L'obiettivo principale dello strumento è automatizzare i compiti comuni per aiutare a eseguire il debug di applicazioni web dalla riga di comando e monitorare e intercettare attivamente richieste e risposte HTTP. Ciò è particolarmente utile durante i test di penetrazione e altri tipi di valutazioni e indagini sulla sicurezza.
| screenshot |
|---|
Questo strumento fa parte dell'iniziativa open-source di secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
Questo strumento è destinato a essere utilizzato come parte di Pown.js ma può essere invocato separatamente come strumento indipendente.
Installa prima Pown come al solito:
$ npm install -g pown@latest
Invoca direttamente da Pown:
$ pown cdb
Installa questo modulo localmente dalla radice del tuo progetto:
$ npm install @pown/cdb --save
Una volta fatto, invoca pown cli:
$ POWN_ROOT=. ./node_modules/.bin/pown-cli cdb
Puoi anche usare pown globale per invocare lo strumento localmente:
$ POWN_ROOT=. pown cdb
ATTENZIONE: Questo comando pown è attualmente in fase di sviluppo e di conseguenza sarà soggetto a modifiche sostanziali.
pown cdb <command>
Chrome Debug Protocol Tool
Commands:
pown cdb launch Launch server application such as chrome, firefox, opera and edge [aliases: start]
pown cdb navigate <url> Go to the specified url [aliases: goto, go]
pown cdb network Chrome Debug Protocol Network Monitor [aliases: net, sniff, proxy, mon, monitor]
pown cdb cookies Dump current page cookies [aliases: cookie]
pown cdb screenshot <file> Screenshot the current page [aliases: capture, shoot, shot]
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown cdb launchpown cdb launch
Launch server application such as chrome, firefox, opera and edge
Options:
--version Show version number [boolean]
--help Show help [boolean]
--port, -p Remote debugging port [number] [default: 9222]
--xss-auditor, -x Turn on/off XSS auditor [boolean] [default: true]
--certificate-errors, -c Turn on/off certificate errors [boolean] [default: true]
--pentest, -t Start with prefered settings for pentesting [boolean] [default: false]
pown cdb navigatepown cdb navigate <url>
Go to the specified url
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb networkpown cdb network
Chrome Debug Protocol Network Monitor
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
--output, -o Output directory/file [array] [default: []]
--blessed, -b Start with blessed ui [boolean] [default: false]
pown cdb cookiespown cdb cookies
Dump current page cookies
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb screenshotpown cdb screenshot <file>
Screenshot the current page
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
Esploriamo come utilizzare Pown CDB durante un tipico test di sicurezza di un'app web.
Innanzitutto, assicurati di avere l'ultima versione di pown installata:
$ npm install -g pown
Se hai pown installato, assicurati di avere l'ultima versione:
$ pown update
Per iniziare con Pown CDB abbiamo bisogno di un'istanza del browser Chrome (anche altri browser sono supportati) con l'interfaccia remota di debug di Chrome abilitata e in ascolto su localhost:
$ pown cdb launch --port 9333
Una volta che l'istanza del browser Chrome è in esecuzione, collegala con l'utilità pown cdb network:
$ pown cdb network --port 9333 -b
Il flag -b viene utilizzato per avviare Pown CDB con un'interfaccia utente basata su curses:
screenshot
Usa la combinazione di tasti shift + ? per ottenere un elenco delle scorciatoie disponibili:
screenshot
Non appena inizi a utilizzare il browser, Pown CDB registrerà e visualizzerà il traffico nell'interfaccia utente. Per intercettare le richieste usa la combinazione di tasti ctrl + t.
screenshot
Le richieste vengono catturate e aperte nell'editor di shell predefinito ($EDITOR). Apporta le modifiche desiderate, salva e esci. La richiesta originale verrà sostituita con le tue modifiche.