
Uma ferramenta Python usada para descobrir endpoints, parâmetros potenciais, uma wordlist específica para um dado alvo e segredos.
Esta é uma ferramenta usada para descobrir endpoints, descobrir parâmetros potenciais, gerar uma wordlist específica para o alvo e encontrar segredos para um determinado alvo. Ela pode encontrá-los por:
waymore -mode R e também solicitar URLs de waymore.txt e as URLs originais de waymore_index.txt - veja waymore README.md)O script python é baseado nas capacidades de descoberta de links da minha extensão Burp GAP. Como ponto de partida, peguei a incrível ferramenta LinkFinder de Gerben Javado, e usei a Regex para encontrar links, mas com melhorias adicionais para encontrar ainda mais.
xnLinkFinder suporta Python 3.
Instale xnLinkFinder no ambiente python padrão (global).```bash
pip install xnLinkFinder
OU```bash
pip install git+https://github.com/xnl-h4ck3r/xnLinkFinder.git -v
Você pode atualizar com```bash pip install --upgrade xnLinkFinder
### pipx
Configuração rápida em ambiente python isolado usando [pipx](https://pypa.github.io/pipx/)```bash
pipx install git+https://github.com/xnl-h4ck3r/xnLinkFinder.git
NOTA: Para extrair links de arquivos PDF, você pode instalar o pdftotext no seu sistema. Você pode instalá-lo usando sudo apt install -y poppler-utils no Linux ou brew install poppler no macOS. Se você não tiver o pdftotext instalado, o xnLinkFinder recorrerá ao uso da biblioteca Python pypdf. Se nenhum texto for encontrado (por exemplo, em PDFs escaneados), ele tentará usar o ocrmypdf se estiver instalado (por exemplo, sudo apt install -y ocrmypdf). Usar pdftotext e ocrmypdf geralmente fornecerá resultados muito melhores do que apenas pypdf.