
이 도구는 GET 및 POST 파라미터를 무차별 대입으로 발견하는 데 사용할 수 있습니다.
이 도구는 GET 및 POST 파라미터를 무차별 대입으로 발견하는 데 사용할 수 있습니다.
종종 디렉토리에서 일반적인 파일을 찾을 때, 알 수 없는 파라미터를 전달해야 하는 것처럼 보이는 스크립트(예: test.php)를 식별할 수 있습니다. 이 도구가 이를 찾는 데 도움이 되길 바랍니다.
example scan
-off 플래그를 사용하면 오프셋을 지정할 수 있습니다(동적 페이지에 유용). 예를 들어 응답 크기가 4444와 4448로 번갈아 나타나는 경우 오프셋을 5로 설정하면 정상 범위를 벗어난 것만 표시됩니다.
virtualenv venv
. ./venv/bin/activate
pip install -u -r requirements.txt
usage: parameth.py [-h] [-v] [-u URL] [-p PARAMS] [-H HEADER] [-a AGENT]
[-t THREADS] [-off VARIANCE] [-diff DIFFERENCE] [-o OUT]
[-P PROXY] [-x IGNORE] [-s SIZEIGNORE] [-d DATA]
[-i IGMETH] [-c COOKIE] [-T TIMEOUT]
optional arguments:
-h, --help show this help message and exit
-v, --version Version Information
-u URL, --url URL Target URL
-p PARAMS, --params PARAMS
Provide a list of parameters to scan for
-H HEADER, --header HEADER
Add headers in format a:b c:d
-a AGENT, --agent AGENT
Specify a user agent
-t THREADS, --threads THREADS
Specify the number of threads.
-off VARIANCE, --variance VARIANCE
The offset in difference to ignore (if dynamic pages)
-diff DIFFERENCE, --difference DIFFERENCE
Percentage difference in response (recommended 95)
-o OUT, --out OUT Specify output file
-P PROXY, --proxy PROXY
Specify a proxy in the form http|s://[IP]:[PORT]
-x IGNORE, --ignore IGNORE
Specify a status to ignore eg. 404,302...
-s SIZEIGNORE, --sizeignore SIZEIGNORE
Ignore responses of specified size
-d DATA, --data DATA Provide default post data (also taken from provided
url after ?)
-i IGMETH, --igmeth IGMETH
Ignore GET or POST method. Specify g or p
-c COOKIE, --cookie COOKIE
Specify Cookies
-T TIMEOUT, --timeout TIMEOUT
Specify a timeout in seconds to wait between each
request
다음 정규식은 소스에서 $_GET 또는 $_POST 파라미터를 파싱하는 데 유용할 수 있습니다:
$> grep -rioP '$_POST[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_POST[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_POST[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt
$> grep -rioP '$_GET[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_GET[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_GET[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt