
Автоматизируйте типовые задачи Chrome Debug Protocol для отладки веб-приложений из командной строки, а также активно отслеживайте и перехватывайте HTTP-запросы и ответы.
Pown CDB — это утилита для Chrome Debug Protocol. Основная цель инструмента — автоматизация типовых задач для отладки веб-приложений из командной строки, а также активный мониторинг и перехват HTTP-запросов и ответов. Это особенно полезно при проведении пентестов и других видов оценки безопасности и расследований.
| скриншот |
|---|
Этот инструмент является частью инициативы с открытым исходным кодом secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
Этот инструмент предназначен для использования в составе Pown.js, но может быть вызван отдельно как самостоятельная утилита.
Сначала установите Pown как обычно:
$ npm install -g pown@latest
Запустите напрямую из Pown:
$ pown cdb
Установите этот модуль локально в корне вашего проекта:
$ npm install @pown/cdb --save
После этого вызовите pown cli:
$ POWN_ROOT=. ./node_modules/.bin/pown-cli cdb
Также можно использовать глобальный pown для локального вызова инструмента:
$ POWN_ROOT=. pown cdb
ВНИМАНИЕ: Эта команда pown в настоящее время находится в разработке, поэтому возможны критические изменения.
pown cdb <command>
Chrome Debug Protocol Tool
Commands:
pown cdb launch Launch server application such as chrome, firefox, opera and edge [aliases: start]
pown cdb navigate <url> Go to the specified url [aliases: goto, go]
pown cdb network Chrome Debug Protocol Network Monitor [aliases: net, sniff, proxy, mon, monitor]
pown cdb cookies Dump current page cookies [aliases: cookie]
pown cdb screenshot <file> Screenshot the current page [aliases: capture, shoot, shot]
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown cdb launchpown cdb launch
Launch server application such as chrome, firefox, opera and edge
Options:
--version Show version number [boolean]
--help Show help [boolean]
--port, -p Remote debugging port [number] [default: 9222]
--xss-auditor, -x Turn on/off XSS auditor [boolean] [default: true]
--certificate-errors, -c Turn on/off certificate errors [boolean] [default: true]
--pentest, -t Start with prefered settings for pentesting [boolean] [default: false]
pown cdb navigatepown cdb navigate <url>
Go to the specified url
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb networkpown cdb network
Chrome Debug Protocol Network Monitor
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
--output, -o Output directory/file [array] [default: []]
--blessed, -b Start with blessed ui [boolean] [default: false]
pown cdb cookiespown cdb cookies
Dump current page cookies
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb screenshotpown cdb screenshot <file>
Screenshot the current page
Options:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
Рассмотрим, как использовать Pown CDB во время типичных работ по оценке безопасности веб-приложений.
Сначала убедитесь, что у вас установлена последняя версия pown:
$ npm install -g pown
Если pown уже установлен, убедитесь, что у вас последняя версия:
$ pown update
Чтобы начать работу с Pown CDB, нам нужен экземпляр браузера Chrome (другие браузеры также поддерживаются) с включённым удалённым интерфейсом отладки Chrome, прослушивающим localhost:
$ pown cdb launch --port 9333
После запуска экземпляра браузера Chrome подключите его к утилите pown cdb network:
$ pown cdb network --port 9333 -b
Флаг -b используется для запуска Pown CDB с curses-интерфейсом:
скриншот
Используйте комбинацию клавиш shift + ?, чтобы получить список доступных горячих клавиш:
скриншот
Как только вы начнёте использовать браузер, Pown CDB будет записывать и отображать трафик в пользовательском интерфейсе. Чтобы перехватывать запросы, используйте комбинацию клавиш ctrl + t.
скриншот
Запросы захватываются и открываются в вашем редакторе по умолчанию ($EDITOR). Внесите нужные изменения, сохраните и выйдите. Исходный запрос будет заменён вашими изменениями.