
Quiver は、バグバウンティハンティングやペネトレーションテストのためのすべてのツールを管理するツールです。
Quiverは、シェル関数の整理された名前空間であり、ターミナル内でコマンドを事前入力することで、メモ、コピー、貼り付け、編集、そして再びコピー&ペーストといった作業への依存から脱却できるようにします。Quiverは、あなたの武器庫にあるすべてのツールの使い方を覚える手助けをし、メンテナンスやアップデートが面倒なスクリプトの背後にツールを隠しません。代わりに、Quiverを使って、あらゆる状況に合わせて構成可能な即席のワークフローを構築できます。
Quiverはすべてのツールを網羅しているわけではなく、私自身が厳選したコレクションであり、現在も追加と更新を続けています。さまざまな種類のエンゲージメントやターゲットに対応する多くのツールがあるため、私はメンテナンスされており、現在も使われているツールに焦点を当てるようにしています。お好みのツールをissueリストでリクエストしてください。
ロックダウン中に数か月の努力を経て、Quiverの1.0リリースを発表できることを嬉しく思います!このバージョンには、名前空間ごとのヘルプとインストーラー、RHOST、RPORT、LHOST、LPORT、PROJECT、WORDLIST、URLなどの自動入力変数、そしてお気に入りのワードリストのメニューのような設定をカスタマイズするためのグローバル設定オプションなど、以前のバージョンからの多くの改善が含まれています。以前からQuiverを使用している場合、1.0の変更の多くは互換性を破る変更です。qq-helpを使用して新しいコマンドに慣れてください。以前にQuiverの値を.zshrcに保存していた場合、これらのほとんどはqq-vars-globalを使用してグローバル変数として保存できるようになりました。
Quiverには以下が必要です:
リポジトリをOMZカスタムプラグインフォルダにクローンします。
git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver
~/.zshrc を編集してプラグインをロードします。
plugins=(git quiver)
.zshrc を読み込んでプラグインを有効にすれば完了です。初回ロード時に、Quiverはいくつかのコアパッケージをインストールします。
source ~/.zshrc
Quiverは、qq-enum-web や qq-recon-domains のように、qq- で始まる名前空間にコマンドを整理します。
すべての名前空間の概要を表示するには、qq-help を使用してください。各名前空間には独自のヘルプコマンド(例:qq-enum-web-help)があり、利用可能なコマンドの一覧を表示します。すべてのコマンドはタブ補完と検索をサポートしています。
各名前空間には qq-<namespace>-install コマンドがあり、その名前空間に関連するすべてのツールをインストールします。必要なツールだけをインストールすることも、qq-install-all を使用してすべての名前空間のインストーラーを実行することもできます。
Quiverは、構成可能な即席のワークフローを提供することを目的としています。これは、一般的で煩わしい生のワークフロー(メモを読み、コマンドを見つけ、コピー、貼り付け、値をターゲットの値に置き換え、コピー、貼り付け、実行)を置き換えます。一部のユーザーは、ワークフローのすべてのコマンドを実行し、整形されたデータを出力する完全に自動化されたスクリプトやフレームワークに大きく依存しています。これらのスクリプトは多くのユースケースに優れていますが、しばしば脆く、基盤となるツールやテクニックを隠し、修正が面倒な場合があります。代わりに、Quiverは適度な中間点を提供し、整理された出力でコマンドを迅速かつ簡単に実行でき、ターゲットやコンテキストに応じてワークフローをその場で構成できます。
バグバウンティハンティングのワークフローの例です:
# マークダウンノートがある場合、パスを設定
qq-vars-global-set-notes
# バウンティターゲットのセッション変数を設定
qq-vars-set-project
qq-vars-set-domain
# バウンティURLからスコープファイルを生成
qq-project-rescope
# 他のターミナルセッション用に変数を保存、qq-vars-loadで読み込み
qq-vars-save
# ターゲットファイルを検索
qq-recon-org-files
# ダウンロードしたファイルからURLを検索
qq-recon-org-files-urls
# GitHubリポジトリからシークレットをマイニング
qq-recon-github-gitrob
# DNSレコードを確認
qq-enum-dns-dnsrecon
# ASNとネットワークを探す
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4
# サブドメインを取得
qq-recon-subs-subfinder
# サブドメインを解決して解析
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse
# robots.txtをダウンロード
qq-enum-web-dirs-robots
# WAFが存在する場合に特定
qq-enum-web-waf
# SSL証明書を解析
qq-enum-web-ssl-certs
# サイトをクロール
qq-enum-web-gospider
# URIをブルートフォース
qq-enum-web-dirs-ffuf
# メモを読む
qq-notes