
Strumento per scoprire percorsi in applicazioni web
Utilità console per trovare percorsi di applicazioni web.
Ancora in versione alpha.
Bruteforcing di URL multipli:
$ cat urls.txt
https://target.a.com
https://target.b.com
https://target.c.com
$ barrido urls.txt wordlists/quickhits.txt -se | tee curious_paths.txt
https://target.c.com/manager/ 401
https://target.a.com/.git 200
https://target.b.com/phpinfo 200
Bruteforcing di un singolo URL con scraper:
$ barrido https://scrapabble.com wordlists/raft-small-directories-lowercase.txt --scraper
/index
/help
/customers/faqs
/webmaster/login
/api/js/retrieve_session_token
$ ./target/release/barrido -h
barrido 0.1
Scoprili tutti!
USAGE:
barrido [FLAGS] [OPTIONS] <url> <wordlist>
FLAGS:
-l, --body-length Mostra i percorsi scoperti con il codice di risposta
-e, --expand-path Restituisce i percorsi con l'URL completo
--follow-redirects Segue i reindirizzamenti HTTP
-h, --help Stampa le informazioni di aiuto
-k, --insecure Consente connessioni non sicure quando si utilizza SSL
-p, --progress Mostra l'avanzamento delle richieste
--scraper Cerca nuovi percorsi nelle risposte
-s, --status Mostra i percorsi scoperti con il codice di risposta
-V, --version Stampa le informazioni sulla versione
-v Verbosità
OPTIONS:
-H, --header <header>... Intestazioni da inviare nella richiesta
--invalid-codes <invalid-codes> Codici di risposta non validi
--invalid-regex <invalid-regex> Regex per corrispondere a risposte non valide
--exact-length <length> Lunghezza esatta delle risposte
--max-length <max-length> Lunghezza massima delle risposte
--min-length <min-length> Lunghezza minima delle risposte
--no-exact-length <no-length> Lunghezza esatta delle risposte non valide
-o, --out-file <out-file> File in cui scrivere i risultati (formato json)
-x, --proxy <proxy> Specifica il proxy nel formato: http[s]://<host>[:<porta>]
-t, --threads <threads> Numero di thread [default: 10]
--timeout <timeout> Timeout delle richieste HTTP [default: 10]
-A, --user-agent <user-agent> Imposta un User-Agent personalizzato [default: barrido]
--valid-codes <valid-codes> Codici di risposta validi [default: 200,204,301,302,307,401,403]
ARGS:
<url> URL da caricare
<wordlist> Elenco dei percorsi
Da crates.io:
cargo install barrido
barrido -h
Da sorgente:
git clone https://gitlab.com/Zer1t0/barrido.git
cd ./barrido
cargo build --release
./target/release/barrido -h