
uno strumento di ricognizione che consente di cercare URL esposti tramite servizi di abbreviazione
o Utku Sen's
\_/\o
( Oo) \|/
(_=-) .===O- ~~U~R~L~~ -O-
/ \_/U' hunter /|\
|| |_/
\\ | utkusen.com
|K || twitter.com/utkusen_en
urlhunter è uno strumento di ricognizione che permette di cercare su URL esposti tramite servizi di accorciamento come bit.ly e goo.gl. Il progetto è scritto in Go.
Un gruppo chiamato URLTeam (ringraziamenti a loro) sta forzando i servizi di accorciamento URL e pubblicando i risultati corrispondenti su base giornaliera. urlhunter scarica le loro collezioni e ti permette di analizzarle.
Puoi scaricare i binari precompilati dalla pagina delle release ed eseguirli. Ad esempio:
tar xzvf urlhunter_0.1.0_Linux_amd64.tar.gz
./urlhunter --help
Installa Go sul tuo sistema
Esegui: go install github.com/utkusen/urlhunter@latest
Nota per utenti Windows: urlhunter utilizza XZ Utils che è preinstallato su sistemi Linux e macOS. Per sistemi Windows, è necessario scaricarlo da https://tukaani.org/xz/
urlhunter richiede 3 parametri per essere eseguito: -keywords, -date.
Ad esempio: urlhunter --keywords keywords.txt --date 2020-11-20
Devi specificare il file txt che contiene le parole chiave da cercare negli URL. Le parole chiave devono essere scritte riga per riga. Hai tre modi diversi per specificare le parole chiave:
Parola chiave singola: urlhunter cercherà la parola chiave data come sottostringa. Ad esempio:
acme.com corrisponderà sia a https://acme.com/blabla che a https://another.com/?referrer=acme.com
Parole chiave multiple: urlhunter cercherà le parole chiave date con una logica AND. Ciò significa che un URL deve includere tutte le parole chiave fornite. Le parole chiave devono essere separate dal carattere ,. Ad esempio:
acme.com,admin corrisponderà a https://acme.com/secret/adminpanel ma non corrisponderà a https://acme.com/somethingelse
Valori Regex: urlhunter cercherà il valore regex specificato. Nel file delle parole chiave, la riga che contiene una formula di espressione regolare deve iniziare con la stringa regex . Il formato è: regex FORMULAREGEX. Ad esempio:
regex 1\d{10} corrisponderà a https://example.com/index.php?id=12938454312 ma non corrisponderà a https://example.com/index.php?id=abc223
urlhunter scarica i file di archivio della data/e specificata/e. Hai tre modi diversi per specificare la data:
Più recente: urlhunter scaricherà l'archivio più recente. -date latest
Data singola: urlhunter scaricherà l'archivio della data specificata. Il formato della data è AAAA-MM-GG.
Ad esempio: -date 2020-11-20
Anno: urlhunter scaricherà l'archivio dell'anno specificato. Il formato dell'anno è AAAA.
Ad esempio: -date 2024
Intervallo di date: urlhunter scaricherà tutti gli archivi compresi tra le date di inizio e fine specificate.
Ad esempio: -date 2020-11-10:2020-11-20
Puoi specificare il file di output con il parametro -o. Ad esempio -o out.txt
Puoi specificare il parametro -rm per rimuovere le cartelle di archivio scaricate dopo l'elaborazione. Questo è utile per risparmiare spazio su disco.
Archive.org riduce la velocità durante il download dei file. Pertanto, scaricare un archivio richiede più tempo del normale. Come soluzione alternativa, puoi scaricare gli archivi tramite Torrent e posizionarli nella cartella archive/ che si trova nella stessa directory del binario di urlhunter. L'albero delle directory sarà simile a:
|-urlhunter
|---urlhunter (binario)
|---archive
|-----urlteam_2020-11-20-11-17-04
|-----urlteam_2020-11-17-11-17-04
urlhunter può essere utile per scopi di intelligence informatica e bug bounty. Ad esempio:
Le parole chiave docs.google.com/a/acme.com e drive.google.com/a/acme.com permettono di trovare link di condivisione pubblici di Google Docs e Drive dell'azienda Acme.
La parola chiave acme.com,password_reset_token potrebbe permetterti di trovare token di reset password funzionanti di acme.com
trello.com permette di trovare indirizzi Trello pubblici.
Un ringraziamento speciale a Samet Bekmezci (@sametbekmezci) che mi ha dato l'idea per questo strumento.