
Инструмент для сканирования секретных файлов на HTTP-серверах
Находит утечки файлов и другие проблемы безопасности на HTTP-серверах.
snallygaster — это инструмент, который ищет файлы, доступные на веб-серверах, которые не должны быть публичными и могут представлять угрозу безопасности.
Типичные примеры включают общедоступные git-репозитории, файлы резервных копий, потенциально содержащие пароли или дампы баз данных. Кроме того, он содержит несколько проверок на другие уязвимости безопасности.
В качестве введения в эти проблемы вы можете посмотреть это выступление:
Смотрите файл TESTS.md для обзора всех тестов и ссылок на дополнительную информацию о проблемах.
snallygaster доступен через pypi:
pip3 install snallygaster
Это простой скрипт на Python 3, поэтому вы можете просто скачать файл «snallygaster» и выполнить его. Зависимости: urllib3, lxml и dnspython. В дистрибутивах на основе Debian или Ubuntu вы можете установить их с помощью:
apt install python3-dnspython python3-lxml python3-urllib3
Некоторые системы Linux и BSD имеют упакованный snallygaster:
Больше на Repology.
В: Я хочу внести вклад / отправить патч / pull request!
О: Это замечательно, но, пожалуйста, прочитайте файл CONTRIBUTIONS.md.
В: Что это за имя?
О: Snallygaster — это имя дракона, который, согласно некоторым легендам, был замечен в Мэриленде и других частях США. Нет особой предыстории, почему этот инструмент был назван именно так, кроме того, что я искал забавное и интересное имя.
Я подумал, что имя какого-нибудь мифического существа было бы неплохо, но у большинства из них была проблема: я бы столкнулся с пересечением имён с другим программным обеспечением. Просматривая список драконов в Википедии, я узнал о Snallygaster. Имя показалось забавным, идея о том, что в США существуют легенды о драконах, интересной, и я не нашёл другого программного обеспечения с таким именем.
snallygaster разрабатывается и поддерживается Ханно Бёком.