
Превращаем WaybackUrls в оружие для разведки, Bug Bounty, OSINT, поиска чувствительных эндпоинтов и многого другого.

Вы слышали о путешествиях во времени в фильмах и комиксах, верно? Что ж, это больше не фантастика 😎. TheTimeMachine позволяет вам копаться в прошлом любого веб-приложения, извлекая архивные URL из Wayback Machine, — и помогает находить чувствительные, забытые или устаревшие конечные точки для дальнейшей эксплуатации.
Багбаунти, редтиминг или просто любовь к старой доброй разведке — этот инструмент был создан, чтобы сделать мой процесс разведки быстрее, чище и эффективнее. Больше не нужно жонглировать кучей скриптов — TheTimeMachine делает всё за один заход.
| Конференция | Год | Трек / Шоукейс | |
|---|---|---|---|
| Defcon33- Лас-Вегас, Невада | 2025 | Демо-лаборатории | ![]() |
| BSides Mumbai | 2025 | Витрина арсенала инструментов | ![]() |
| OSINT Conference | 2025 | OSINT Conference | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | Ежемесячный митап | ![]() |
| Bsides Delaware | 2025 | Конференция | ![]() |
| BSides Agra | 2025 | Конференция | ![]() |
| Wild West Hackin' Fest (Денвер, Колорадо) | 2026 |
Это не просто очередной скрейпер Wayback. Вот что TheTimeMachine приносит в игру:
.zip, .bak, .sql, .tar.gz, .old и другие «вкусные» файлы.config, backup, .log и т.д.Протестировано на Python 3 в Ubuntu/Kali/Windows.
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPTIONS]
Примечание: Не используйте http:// или https:// в домене — просто передайте domain.com или sub.domain.com.
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
Все результаты аккуратно сохраняются в каталоге content/:
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
Вы можете полностью настроить полезные нагрузки для XSS, SQLi, фаззинга и т.д. Просто отредактируйте соответствующие .txt-файлы в репозитории — и вперёд!
Я не охотник за багами на полную ставку, но мне нужен был инструмент, который быстро проводит разведку, находит «вкусные» конечные точки и даёт достаточно зацепок, чтобы копать глубже вручную. Я получил HOF на множестве VDP и багбаунти-программ, включая NOKIA, Mediatek и другие.
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a
Личные сообщения открыты — свяжитесь со мной в @FR13ND0x7F
Если этот инструмент вам помог, поставьте звёздочку репозиторию или подпишитесь на меня в Twitter — это всё, о чём я прошу 😄
Автор: Anmol K. Sachan | Twitter/X: @FR13ND0x7F
Соавтор: Chaudhary_S4h4b | Twitter/X: @Chaudhary_S4h4b
Версия 3.0 находится в разработке. Если вы заметили какие-либо проблемы, пожалуйста, откройте issue, и мы с радостью рассмотрим и исправим их.
--menu ещё ведётся; вместо него можно напрямую использовать --attack.listings: расширенная возможность обнаружения с агрессивным режимом.| Конференция |
![]() |
| BSides Budapest (Будапешт, Венгрия) | 2026 | Конференция | ![]() |
| Скоро анонс! | 20XX | Скоро анонс! | ![]() |
| Параметр | Описание |
|---|
--fetch | Получить архивные URL из Wayback |
--backups | Искать открытые резервные/конфигурационные файлы |
--attack [type] | Запустить режим атаки (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | Обнаружение и декодирование JWT-токенов |
--subdomains | Извлечь поддомены из исторических URL |
--parameters | Извлечь GET-параметры и сопоставить их с URL |
--listings | Обнаружить открытые листинги каталогов |