
고급 클라이언트 측 프로토타입 오염 스캐너
설치 • 시작하기 • 예제 • 변경 로그 • 기여하기 • 라이선스
go install github.com/edoardottt/pphack/cmd/pphack@latest
pphack은 chromedp에 의존하므로 Chrome 또는 Chromium 기반 브라우저가 필요합니다.
사용법:
pphack [플래그]
플래그:
입력:
-u, -url string 입력 URL
-l, -list string 입력 URL이 포함된 파일
구성:
-c, -concurrency int 동시성 수준 (기본값 50)
-t, -timeout int 연결 시간 제한 (초) (기본값 20)
-px, -proxy string 프록시 서버 설정 (URL)
-rl, -rate-limit int 속도 제한 설정 (초당)
-ua, -user-agent string 사용자 정의 User Agent 설정 (기본값 무작위)
-H, -headers string[] 사용자 정의 헤더 설정
-Hf, -headers-file string 사용자 정의 헤더가 포함된 파일
스캔:
-p, -payload string 사용자 정의 페이로드
-js, -javascript string 대상에서 사용자 정의 Javascript 실행
-jsf, -javascript-file string 대상에서 실행할 사용자 정의 Javascript가 포함된 파일
-e, -exploit 자동 익스플로잇
출력:
-o, -output string 출력 결과를 쓸 파일
-v, -verbose 상세 출력
-s, -silent 조용한 출력. 결과만 출력
-j, -json JSON 출력
단일 URL 스캔
pphack -u https://edoardottt.github.io/pphack-test/
echo https://edoardottt.github.io/pphack-test/ | pphack
URL 목록 스캔
pphack -l targets.txt
cat targets.txt | pphack
자동 익스플로잇
pphack -e -u https://edoardottt.github.io/pphack-test/
pphack 사용 방법을 이해하려면 위키를 읽어보세요.
각 릴리스의 자세한 변경 사항은 릴리스 노트에 문서화되어 있습니다.
풀 리퀘스트를 열기 전에 golangci-lint를 다운로드하고 다음을 실행하세요.
golangci-lint run
오류가 없으면 계속 진행하세요 :)
이 저장소는 MIT 라이선스 하에 있습니다.
edoardottt.com으로 연락해 주세요.