
공개적으로 .git 저장소가 노출된 웹사이트를 대상으로 하는 버그 헌팅 또는 침투 테스트 도구입니다.
이 도구는 공개된 .git 저장소가 있는 웹사이트를 Bug Hunting/ Pentesting Purposes 목적으로 스캔하고, 스캐닝 방법으로 발견된 웹 서버에서 .git 저장소의 내용을 덤프할 수 있습니다. 이 도구는 제공된 단일 대상 또는 파일 목록의 대량 대상으로 작동합니다.

- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- bash gitscanner.sh
또는 시스템에 다음과 같이 설치할 수 있습니다
- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- sudo cp gitscanner.sh /usr/bin/gitscanner && sudo chmod +x /usr/bin/gitscanner
- $ gitscanner
1은 제공된 파일(대상 URL 목록 포함) 또는 제공된 단일 대상 URL에서 git 저장소를 스캔하고 덤프하는 데 사용됩니다.2는 제공된 파일(대상 URL 목록 포함) 또는 제공된 단일 대상 URL에서 git 저장소만 스캔하는 데 사용됩니다.3은 제공된 파일(대상 URL 목록 포함) 또는 제공된 단일 대상 URL에서 git 저장소만 덤프하는 데 사용됩니다. 이는 Maybe Vuln 결과 또는 디렉터리 목록이 비활성화되었거나 403 오류 응답이 있는 저장소에 대해 작동합니다.4는 .git 저장소가 있는 폴더에서 대상 폴더로 파일만 추출하는 데 사용됩니다.http:// (예: http://example.com) 또는 https:// (예: https://example.com)를 사용하십시오.선택한 git 저장소를 입력하는 것이고, 두 번째 옵션은 를 입력하는 것입니다.Docker 이미지 생성Bash는 스레딩을 지원하지 않습니다)이 프로젝트의 주요 변경 사항은 이 파일에 나열되어 있습니다.
감사합니다:
대상 폴더