
Автоматизированный инструмент тестирования авторизации, который выявляет несанкционированный доступ путем сканирования URL-адресов с использованием ролевых учетных данных и YAML-шаблонов.
Authz0 — это автоматизированный инструмент для тестирования авторизации. Несанкционированный доступ может быть выявлен на основе URL-адресов, ролей и учётных данных.
URL-адреса и роли управляются в виде шаблонов на основе YAML, которые можно автоматически создавать и добавлять с помощью authz0. Вы также можете проводить тестирование на основе нескольких заголовков аутентификации и cookie с помощью однократно созданного/сгенерированного файла шаблона.

$ authz0 new
$ authz0 setUrl $ authz0 setRole authz0 setCred$ authz0 scango install
go install github.com/hahwul/authz0@latest
homebrew
brew tap hahwul/authz0
brew install authz0
Нужна дополнительная информация? Пожалуйста, обратитесь к руководству по установке
Доступные команды:
completion Generate the autocompletion script for the specified shell
help Help about any command
new Generate new template
scan Scanning
setCred Append Credential to Template
setRole Append Role to Template
setUrl Append URL to Template
version Show version
authz0 new <filename> [flags]
например
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml
authz0 setCred <filename> [flags]
authz0 setRole <filename> [flags]
authz0 setUrl <filename> [flags]
например
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"
authz0 scan <filename> [flags]
например
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"
Пожалуйста, прочитайте https://github.com/hahwul/authz0/tree/main/github-action
Пожалуйста, активно используйте обсуждения!
Подробные изменения для каждого релиза задокументированы в примечаниях к выпуску.
Authz0 — это проект с открытым исходным кодом, сделанный с ❤️. Если вы хотите внести свой вклад в этот проект, пожалуйста, ознакомьтесь с CONTRIBUTING.md и отправьте Pull Request с вашим крутым контентом.