
Quiver é a ferramenta para gerenciar todas as suas ferramentas para caça a bugs e testes de penetração.
Quiver é um namespace organizado de funções de shell que pré-preenchem comandos no seu terminal para que você possa abandonar a dependência de anotações, copiar, colar, editar, copiar e colar novamente. Quiver ajuda você a lembrar como usar cada ferramenta do seu arsenal e não as esconde por trás de scripts que podem ser complicados de manter ou atualizar. Em vez disso, você pode usar o Quiver para construir um fluxo de trabalho componível e em tempo real para cada situação.
Quiver não cobre todas as ferramentas; é minha própria coleção selecionada, à qual ainda estou adicionando e atualizando. Existem tantas ferramentas para muitos tipos diferentes de engajamentos e alvos, então tento focar apenas em ferramentas que são mantidas e atuais. Sinta-se à vontade para solicitar a inclusão de ferramentas que você prefere na lista de issues.
Após meses de trabalho duro durante o lockdown, tenho o prazer de apresentar o lançamento 1.0 do Quiver! Esta versão contém muitas melhorias em relação às versões anteriores, como ajuda e instaladores por namespace, variáveis de preenchimento automático como RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL e configurações globais para personalizar configurações, como um menu de suas wordlists favoritas. Se você estava usando o Quiver antes, muitas das mudanças na 1.0 são mudanças que quebram a compatibilidade. Familiarize-se com os novos comandos usando qq-help. Se você costumava armazenar valores do Quiver no .zshrc, a maioria deles agora pode ser armazenada como vars globais usando qq-vars-global.
O Quiver requer o seguinte:
Clone o repositório para sua pasta de plugins personalizados do OMZ.
git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver
Edite ~/.zshrc para carregar o plugin.
plugins=(git quiver)
Carregue o .zshrc para ativar o plugin e pronto. Na primeira carga, o Quiver instalará alguns pacotes principais.
source ~/.zshrc
O Quiver organiza comandos em namespaces começando com qq-, como qq-enum-web ou qq-recon-domains.
Para ver uma visão geral de todos os namespaces, basta usar qq-help. Cada namespace também possui seu próprio comando de ajuda, como qq-enum-web-help, que fornece uma listagem dos comandos disponíveis. Todos os comandos suportam autocompletar por tab e pesquisa.
Cada namespace possui um comando qq--install que instalará todas as ferramentas relevantes para aquele namespace. Você pode instalar apenas as ferramentas que precisa, ou usar qq-install-all para executar os instaladores de todos os namespaces.
O Quiver foi projetado para fornecer um fluxo de trabalho componível e em tempo real. Ele substitui o fluxo de trabalho bruto comum e doloroso de ler suas anotações, encontrar um comando, copiar, colar, substituir os valores pelos valores alvo, copiar, colar, executar. Alguns dependem fortemente de scripts ou frameworks completamente automatizados que executam todos os comandos de um fluxo de trabalho e geram dados bem formatados. Embora esses scripts sejam ótimos para muitos casos de uso, eles podem frequentemente ser frágeis, esconder as ferramentas e técnicas subjacentes e ser complicados de modificar. Em vez disso, o Quiver oferece um meio-termo feliz: você pode executar comandos de forma rápida e fácil com saída bem organizada, compondo seu fluxo de trabalho conforme avança, dependendo dos alvos e do contexto.
Aqui está um exemplo de fluxo de trabalho para caça a bugs (bug bounty):
# se você tem anotações em markdown, configure o caminho
qq-vars-global-set-notes
# defina algumas variáveis de sessão para o alvo do bounty
qq-vars-set-project
qq-vars-set-domain
# gere arquivos de escopo a partir da URL do bounty
qq-project-rescope
# salve vars para outras sessões de terminal, qq-vars-load
qq-vars-save
# procure por arquivos alvo
qq-recon-org-files
# procure por urls em arquivos baixados
qq-recon-org-files-urls
# minere repositórios github por segredos
qq-recon-github-gitrob
# verifique registros dns
qq-enum-dns-dnsrecon
# procure por ASNs e redes
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4
# obtenha subdomínios
qq-recon-subs-subfinder
# resolva e analise subdomínios
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse
# Baixe o robots.txt
qq-enum-web-dirs-robots
# Identifique um WAF se presente
qq-enum-web-waf
# Analise certificados SSL
qq-enum-web-ssl-certs
# Faça spider no site
qq-enum-web-gospider
# Brute force em URIs
qq-enum-web-dirs-ffuf
# Leia suas anotações
qq-notes