
YAMLテンプレートを使用してロールベースの認証情報でURLをスキャンし、不正アクセスを検出する自動化された認可テストツール。
$ authz0 new
$ authz0 setUrl $ authz0 setRole authz0 setCred$ authz0 scango install
go install github.com/hahwul/authz0@latest
homebrew
brew tap hahwul/authz0
brew install authz0
詳細についてはインストールガイドを参照してください。
使用可能なコマンド:
completion 指定したシェルの補完スクリプトを生成
help 任意のコマンドのヘルプを表示
new 新しいテンプレートを生成
scan スキャンを実行
setCred テンプレートに認証情報を追加
setRole テンプレートにロールを追加
setUrl テンプレートにURLを追加
version バージョンを表示
authz0 new <filename> [flags]
例:
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml
authz0 setCred <filename> [flags]
authz0 setRole <filename> [flags]
authz0 setUrl <filename> [flags]
例:
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"
authz0 scan <filename> [flags]
例:
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"
ディスカッションを積極的にご利用ください!
各リリースの詳細な変更点はリリースノートに記載されています。
Authz0はオープンソースプロジェクトであり、❤️を込めて作られています。 このプロジェクトに貢献したい場合は、CONTRIBUTING.mdをご覧いただき、クールな内容のPull-Requestをお送りください。