
Быстрый инструмент для сканирования SAAS,PAAS приложений, написанный на Go
Быстрый инструмент для сканирования SAAS, PAAS приложений, написанный на Go
Поддержка SAAS приложений:
Примечание: флаг -o (вывод) не работает
Установка: golang версии 1.18
go install -v github.com/Ph33rr/cirrusgo/cmd/cirrusgo@latest
or
go install -v github.com/Ph33rr/CirrusGo/cmd/cirrusgo@latest
Справка:
cirrusgo --help
______ _ ______
/ ____/(_)_____ _____ __ __ _____ / ____/____
/ / / // ___// ___// / / // ___// / __ / __ \
/ /___ / // / / / / /_/ /(__ )/ /_/ // /_/ /
\____//_//_/ /_/ \__,_//____/ \____/ \____/ v0.0.1
cirrusgo --help
-u, --url <URL> Определите один URL для фаззинга
-l, --list Показать список приложений
-c, --check только проверить конечную точку
-V, --version Показать текущую версию
-h, --help Показать справку
[cirrusgo [app] [пункты] ..]
cirrusgo salesforce --help
-u, --url <URL> Определите один URL
-c, --check только проверить конечную точку
-lobj, --listobj получить список объектов.
-gobj --getobj извлечь объект.
-obj --objects установить имя объекта. Значение по умолчанию: "User".
Juicy Objects: Case,Account,User,Contact,Document,Cont
entDocument,ContentVersion,ContentBody,CaseComment,Not
e,Employee,Attachment,EmailMessage,CaseExternalDocumen
t,Attachment,Lead,Name,EmailTemplate,EmailMessageRelation
-gre --getrecord извлечь ID записи.
-re --recordid установить ID записи для выгрузки записи
-cw --chkWritable проверить все доступные для записи объекты
-f, --full выгрузить все страницы объектов.
--dump
-H, --header <HEADER> Передать пользовательский заголовок цели
-proxy, --proxy <URL> Использовать прокси для фаззинга
-o, --output <FILE> Файл для сохранения результатов
[flags payload]
[команда: cirrusgo salesforce --payload options]
-payload, --payload Генератор полезной нагрузки для ручного тестирования. По умолчанию "ObjectList"
GetItems -obj установить объект
-page установить страницу
-pages установить размер страницы
GetRecord -re установить ID записи
WritableOBJ -obj установить объект
SearchObj -obj установить объект
-page установить страницу
-pages установить размер страницы
AuraContext -fwuid установить UID
-App установить имя приложения
-markup установить разметку
ObjectList без опций
Dump без опций
-h, --help Показать справку
Пример:
cirrusgo salesforce -u https://loclhost -gobj
выгрузка:
cirrusgo salesforce -u https://localhost/ -f
Проверка доступных для записи объектов:
cirusgo salesforce -u https://localhost/ -cw