
SAAS、PAASアプリケーションをGoで高速にスキャンするツール
SAASアプリケーションサポート:
注意:-oフラグの出力は機能していません
インストール: golang 1.18Ver
go install -v github.com/Ph33rr/cirrusgo/cmd/cirrusgo@latest
or
go install -v github.com/Ph33rr/CirrusGo/cmd/cirrusgo@latest
ヘルプ:
cirrusgo --help
______ _ ______
/ ____/(_)_____ _____ __ __ _____ / ____/____
/ / / // ___// ___// / / // ___// / __ / __ \
/ /___ / // / / / / /_/ /(__ )/ /_/ // /_/ /
\____//_//_/ /_/ \__,_//____/ \____/ \____/ v0.0.1
cirrusgo --help
-u, --url <URL> ファズする単一URLを指定
-l, --list アプリ一覧を表示
-c, --check エンドポイントのみチェック
-V, --version 現在のバージョンを表示
-h, --help ヘルプを表示
[cirrusgo [app] [options] ..]
cirrusgo salesforce --help
-u, --url <URL> 単一URLを指定
-c, --check エンドポイントのみチェック
-lobj, --listobj オブジェクトリストを取得
-gobj --getobj オブジェクトを取得
-obj --objects オブジェクト名を設定。デフォルトは"User"オブジェクト。
注目オブジェクト: Case,Account,User,Contact,Document,Cont
entDocument,ContentVersion,ContentBody,CaseComment,Not
e,Employee,Attachment,EmailMessage,CaseExternalDocumen
t,Attachment,Lead,Name,EmailTemplate,EmailMessageRelation
-gre --getrecord レコードIDを取得
-re --recordid ダンプするレコードIDを設定
-cw --chkWritable 書き込み可能なオブジェクトをすべてチェック
-f, --full オブジェクトの全ページをダンプ
--dump
-H, --header <HEADER> ターゲットにカスタムヘッダーを渡す
-proxy, --proxy <URL> プロキシを使ってファズする
-o, --output <FILE> 結果を保存するファイル
[flags payload]
[command: cirrusgo salesforce --payload options]
-payload, --payload テストマニュアル用のペイロード生成 デフォルト "ObjectList"
GetItems -obj set object
-page set page
-pages set pageSize
GetRecord -re set recoder id
WritableOBJ -obj set object
SearchObj -obj set object
-page set page
-pages set pageSize
AuraContext -fwuid set UID
-App set AppName
-markup set markup
ObjectList オプションなし
Dump オプションなし
-h, --help ヘルプを表示
例:
cirrusgo salesforce -u https://loclhost -gobj
ダンプ:
cirrusgo salesforce -u https://localhost/ -f
書き込み可能オブジェクトのチェック:
cirusgo salesforce -u https://localhost/ -cw