
자동화된 정찰 래퍼 — TomNomNom's meg의 강화판. [사용 중단됨]
자동화된 정찰 래퍼 — TomNomNom의 meg를 강화한 버전입니다.

TomNomNom과 EdOverflow가 제작했습니다.
이 래퍼는 다양한 작업을 자동화하여 정찰 과정에서 도움을 줍니다. 이 스크립트는 일반적인 문제, 쉬운 공격 지점을 찾고 대상을 접근할 때 지원합니다. meg+는 또한 HackerOne의 모든 범위 내 대상을 한 번에 스캔할 수 있습니다. GraphQL 쿼리를 사용하여 간단히 대상을 검색합니다.
정찰 방법론에 대해 더 알아보려면 TomNomNom의 발표를 시청하세요:
이 도구의 모든 기능을 사용하려면 Golang, Python 2 또는 3, PHP 7.0이 필요합니다. 또한 meg, waybackurls, Sublist3r, gio를 설치해야 합니다.
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# See https://github.com/aboul3la/Sublist3r#dependencies
⚠ gio를 사용하지 않거나 시스템에 gio가 없다면, gio가 포함된 모든 줄을 주석 처리하세요! 또한 다음 위치에 있는 오류 메시지도 제거하십시오: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.
호스트 목록을 스캔하거나 HackerOne X-Auth-Token 토큰을 사용하여 참여 중인 모든 버그 바운티 프로그램을 스캔할 수 있습니다.
$ ./megplus.sh
1) Usage - target list of domains: ./megplus.sh <list of domains>
2) Usage - target all HackerOne programs: ./megplus.sh -x <H1 X-Auth-Token>
3) Usage - run sublist3r first: ./megplus.sh -s <single host>
1) Example: ./megplus.sh domains
2) Example: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Example: ./megplus.sh -s example.com
위에 언급된 모든 종속성을 설치하기 싫다면, 간단히 abhartiya/tools_megplus Docker 컨테이너를 실행하면 됩니다. 여기서 test.txt는 테스트할 URL이 포함된 샘플 파일입니다. 여러분의 경우, 이것은 테스트하려는 URL이 포함된 파일이 될 것입니다.
docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt
이 명령은 abhartiya/tools_megplus Docker 이미지를 컨테이너로 실행하고 pwd를 컨테이너에 볼륨으로 마운트하여(/megplus), test.txt 파일을 컨테이너에서 사용할 수 있게 합니다. megplus 실행이 완료되면 out 디렉토리가 pwd에 생성되어 모든 결과가 저장됩니다.
meg+는 다음 항목들을 스캔합니다:
공개적인 기여를 환영합니다.
이슈 트래커는 버그 리포트와 기능 요청을 위한 선호 채널입니다.
버그 트래커는 이슈를 정리하고 식별하는 데 도움이 되는 여러 레이블을 사용합니다.
GitHub 이슈 검색을 사용하세요 — 이미 보고된 이슈인지 확인하십시오.
이 프로젝트는 교육적 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하는 데 이 도구를 사용하는 것은 불법입니다. 개발자는 어떠한 책임도 지지 않으며, 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.