
Buscar URLs conhecidas da AlienVault Open Threat Exchange, do Wayback Machine e do Common Crawl.
getallurls (gau) busca URLs conhecidas do Open Threat Exchange da AlienVault, do Wayback Machine, do Common Crawl e do URLScan para qualquer domínio fornecido. Inspirado no waybackurls do Tomnomnom.
Exemplos:
$ printf example.com | gau
$ cat domains.txt | gau --threads 5
$ gau example.com google.com
$ gau --o example-urls.txt example.com
$ gau --blacklist png,jpg,gif example.com
Para exibir a ajuda da ferramenta use a flag -h:
$ gau -h
gau procura automaticamente um arquivo de configuração em $HOME/.gau.toml ou %USERPROFILE%\.gau.toml. Você pode apontar para um arquivo de configuração diferente usando a flag --config. Se o arquivo de configuração não for encontrado, gau ainda será executado com uma configuração padrão, mas exibirá uma mensagem no stderr.
Você pode especificar opções e elas serão usadas para cada execução subsequente do gau. Quaisquer opções fornecidas via flags de linha de comando substituirão as opções definidas no arquivo de configuração.
Um arquivo de configuração de exemplo pode ser encontrado aqui
$ go install github.com/lc/gau/v2/cmd/gau@latest
git clone https://github.com/lc/gau.git; \
cd gau/cmd; \
go build; \
sudo mv gau /usr/local/bin/; \
gau --version;
Você pode baixar os binários pré-compilados da página de releases e movê-los para o seu $PATH.
$ tar xvf gau_2.0.6_linux_amd64.tar.gz
$ mv gau /usr/bin/gau
Você pode executar gau via docker assim:
docker run --rm sxcurity/gau:latest --help
Você também pode construir uma imagem docker com o seguinte comando
docker build -t gau .
e depois executá-la
docker run gau example.com
Lembre-se de que o comando com pipe (echo "example.com" | gau) não funcionará com o container docker
O plugin git do ohmyzsh possui um alias que mapeia gau para o comando git add --update. Isso é problemático, causando um conflito binário entre esta ferramenta "gau" e o alias do plugin zsh "gau" (git add --update). Atualmente existem algumas soluções alternativas que podem ser encontradas neste issue do Github.
| Flag | Descrição | Exemplo |
|---|
--blacklist | lista de extensões a ignorar | gau --blacklist ttf,woff,svg,png |
--config | Usar arquivo de configuração alternativo (padrão $HOME/config.toml ou %USERPROFILE%\.gau.toml) | gau --config $HOME/.config/gau.toml |
--fc | lista de códigos de status para filtrar | gau --fc 404,302 |
--from | buscar urls a partir da data (formato: YYYYMM) | gau --from 202101 |
--ft | lista de mime-types para filtrar | gau --ft text/plain |
--fp | remover diferentes parâmetros do mesmo endpoint | gau --fp |
--json | saída em json | gau --json |
--mc | lista de códigos de status para corresponder | gau --mc 200,500 |
--mt | lista de mime-types para corresponder | gau --mt text/html,application/json |
--o | nome do arquivo para escrever os resultados | gau --o out.txt |
--providers | lista de provedores a usar (wayback,commoncrawl,otx,urlscan) | gau --providers wayback |
--proxy | proxy http a usar (socks5:// ou http:// | gau --proxy http://proxy.example.com:8080 |
--retries | tentativas para o cliente HTTP | gau --retries 10 |
--timeout | timeout (em segundos) para o cliente HTTP | gau --timeout 60 |
--subs | incluir subdomínios do domínio alvo | gau example.com --subs |
--threads | número de workers a criar | gau example.com --threads |
--to | buscar urls até a data (formato: YYYYMM) | gau example.com --to 202101 |
--verbose | mostrar saída detalhada | gau --verbose example.com |
--version | mostrar versão do gau | gau --version |