
AlienVaultのOpen Threat Exchange、Wayback Machine、Common Crawlから既知のURLを取得します。
getallurls (gau) は、指定されたドメインに対して、AlienVault の Open Threat Exchange、Wayback Machine、Common Crawl、URLScan から既知の URL を取得します。Tomnomnom の waybackurls に触発されています。
例:
$ printf example.com | gau
$ cat domains.txt | gau --threads 5
$ gau example.com google.com
$ gau --o example-urls.txt example.com
$ gau --blacklist png,jpg,gif example.com
ツールのヘルプを表示するには -h フラグを使用します:
$ gau -h
| フラグ | 説明 | 例 |
|---|---|---|
--blacklist | スキップする拡張子のリスト | gau --blacklist ttf,woff,svg,png |
--config | 代替設定ファイルを使用する(デフォルトは $HOME/config.toml または %USERPROFILE%\.gau.toml) | gau --config $HOME/.config/gau.toml |
--fc | フィルタするステータスコードのリスト | gau --fc 404,302 |
--from | 日付からURLを取得する(形式: YYYYMM) | gau --from 202101 |
--ft | フィルタするMIMEタイプのリスト | gau --ft text/plain |
--fp | 同一エンドポイントの異なるパラメータを削除する | gau --fp |
--json | JSONとして出力する | gau --json |
--mc | 一致させるステータスコードのリスト | gau --mc 200,500 |
--mt | 一致させるMIMEタイプのリスト | gau --mt text/html,application/json |
--o | 結果を書き込むファイル名 | gau --o out.txt |
--providers | 使用するプロバイダのリスト (wayback,commoncrawl,otx,urlscan) | gau --providers wayback |
--proxy | 使用するHTTPプロキシ(socks5:// または http://) | gau --proxy http://proxy.example.com:8080 |
--retries | HTTPクライアントのリトライ回数 | gau --retries 10 |
--timeout | HTTPクライアントのタイムアウト(秒) | gau --timeout 60 |
--subs | 対象ドメインのサブドメインを含める | gau example.com --subs |
--threads | 生成するワーカーの数 | gau example.com --threads |
--to | 日付までのURLを取得する(形式: YYYYMM) | gau example.com --to 202101 |
--verbose | 詳細出力を表示する | gau --verbose example.com |
--version | gauのバージョンを表示する |
gau は自動的に $HOME/.gau.toml または %USERPROFILE%\.gau.toml にある設定ファイルを探します。--config フラグを使用して別の設定ファイルを指定できます。設定ファイルが見つからない場合、gau はデフォルト設定で実行されますが、stderr にメッセージを出力します。
オプションを指定すると、以降の gau 実行で毎回それらが使用されます。コマンドラインフラグで指定されたオプションは、設定ファイルのオプションより優先されます。
設定ファイルの例はこちらにあります。
$ go install github.com/lc/gau/v2/cmd/gau@latest
git clone https://github.com/lc/gau.git; \
cd gau/cmd; \
go build; \
sudo mv gau /usr/local/bin/; \
gau --version;
ビルド済みのバイナリはリリースページからダウンロードし、$PATH に移動できます。
$ tar xvf gau_2.0.6_linux_amd64.tar.gz
$ mv gau /usr/bin/gau
Docker 経由で gau を実行できます:
docker run --rm sxcurity/gau:latest --help
以下のコマンドで Docker イメージをビルドすることもできます:
docker build -t gau .
そして実行します:
docker run gau example.com
パイプを使ったコマンド (echo "example.com" | gau) は Docker コンテナでは動作しないことに注意してください。
ohmyzsh の git プラグイン には、gau を git add --update コマンドにマッピングするエイリアスがあります。これにより、このツール「gau」と zsh プラグインのエイリアス「gau」(git add --update)の間でバイナリの競合が発生します。この問題に対するいくつかの回避策が、この GitHub のイシュー に記載されています。
| gau --version |