
Uno strumento Python utilizzato per scoprire endpoint, parametri potenziali, una wordlist specifica per un dato target e segreti
Questo è uno strumento utilizzato per scoprire endpoint, identificare potenziali parametri, generare una wordlist specifica per il target e trovare segreti per un dato target. Può trovarli tramite:
waymore -mode R e anche richiesta di URL da waymore.txt e degli URL originali da waymore_index.txt - consulta README.md di waymore)Lo script Python si basa sulle capacità di individuazione dei link della mia estensione Burp GAP. Come punto di partenza, ho preso lo straordinario strumento LinkFinder di Gerben Javado, e ho utilizzato le Regex per trovare i link, ma con ulteriori miglioramenti per trovare ancora di più.
xnLinkFinder supporta Python 3.
Installa xnLinkFinder nell'ambiente Python predefinito (globale).```bash
pip install xnLinkFinder
O```bash
pip install git+https://github.com/xnl-h4ck3r/xnLinkFinder.git -v
Puoi aggiornare con```bash pip install --upgrade xnLinkFinder
### pipx
Configurazione rapida in ambiente python isolato utilizzando [pipx](https://pypa.github.io/pipx/)```bash
pipx install git+https://github.com/xnl-h4ck3r/xnLinkFinder.git
NOTA: Per estrarre link da file PDF, puoi installare pdftotext sul tuo sistema. Puoi installarlo usando sudo apt install -y poppler-utils su Linux o brew install poppler su macOS. Se non hai pdftotext installato, xnLinkFinder utilizzerà come fallback la libreria Python pypdf. Se non viene trovato alcun testo (es. per PDF scansionati), proverà a utilizzare ocrmypdf se installato (es. sudo apt install -y ocrmypdf). L'uso di pdftotext e ocrmypdf generalmente dà risultati molto migliori rispetto al solo pypdf.