
Скриптовый конвейер инструментов для оптимизации этапа разведки в программах bug bounty и тестировании на проникновение, чтобы вы могли сосредоточиться на поиске уязвимостей.
Скриптовый конвейер инструментов для упрощения этапа разведки при баг-баунти и пентесте, чтобы вы могли сосредоточиться на вылавливании багов.

Если вы нашли какие-либо баги с помощью этого инструмента, пожалуйста, сообщите мне!
Chomp Scan — это Bash-скрипт, который объединяет самые быстрые и эффективные инструменты (по моему мнению/опыту) для долгого и порой утомительного процесса разведки. Больше не нужно искать списки слов и пытаться вспомнить, когда вы начали сканирование и где находятся результаты. Chomp Scan может сосредоточиться на списке потенциально интересных поддоменов, позволяя вам экономить время и работать с наиболее приоритетными целями. Он даже может уведомить вас через Notica, когда сканирование завершится!
Теперь Chomp Scan интегрирует Notica, что позволяет получать уведомление по окончании работы скрипта. Просто зайдите на Notica, получите уникальный параметр URL, например notica.us/?xxxxxxxx. Передайте этот параметр Chomp Scan через флаг -n, держите страницу Notica открытой во вкладке браузера на компьютере или телефоне — и вы получите сообщение, когда Chomp Scan закончит работу. Больше не нужно постоянно проверять (или забывать проверить) длительные сканирования.
Включён список интересных слов, таких как dev, test, uat, staging и т.д., и домены, содержащие эти термины, помечаются. Таким образом, вы можете сначала сосредоточиться на интересных доменах, если захотите. Этот список можно настроить под свои нужды или заменить другим файлом с помощью флага -X.
Chomp Scan работает в нескольких режимах. Новый Конфигурационный файл является рекомендуемым способом запуска сканирований, так как он обеспечивает максимально детальный контроль над инструментами и настройками. Также доступен стандартный режим CLI, работающий так же, как любой другой инструмент командной строки. Имеется интерактивный режим с подсказками, а также неинтерактивный — удобный, если вы не хотите вводить параметры или беспокоиться о установке нескольких аргументов.
Новое Chomp Scan теперь включает rescope. Rescope обрабатывает все разрешённые домены, обнаруженные Chomp Scan, и генерирует JSON-файл области сканирования, который можно импортировать в Burp Suite. Эту опцию можно включить, установив переменную ENABLE_RESCOPE в конфигурационном файле или передав флаг -r через командную строку.
Пожалуйста, обратитесь к Wiki за подробной документацией.
Примечание: Chomp Scan находится в активной разработке; новые/другие инструменты будут добавляться по мере их обнаружения. Принимаются пул-реквесты и комментарии!
Теперь Chomp Scan поддерживает опцию конфигурационного файла, которая обеспечивает более детальный контроль над запускаемыми инструментами и менее громоздка, чем передача большого количества аргументов CLI. Это рекомендуемый способ запуска Chomp Scan. Его можно использовать, передав флаг -L. В этом репозитории включён пример конфигурационного файла в качестве шаблона, а полные сведения о конфигурационном файле доступны на странице Wiki Конфигурационный файл.
Используются различные списки слов — как для перебора поддоменов, так и для обнаружения контента. Активно применяются списки Daniel Miessler's Seclists, а также списки Jason Haddix's lists. Вы можете использовать другие списки слов, передав собственный файл или воспользовавшись одним из встроенных именованных списков. Дополнительные сведения см. на странице Wiki Списки слов.
Клонируйте этот репозиторий и запустите прилагаемый скрипт installer.sh, при необходимости указав путь для установки необходимых инструментов. Не забудьте выполнить source ~/.profile в терминале после запуска установщика, чтобы добавить путь к бинарным файлам Go в переменную $PATH. Затем запустите Chomp Scan. Если вы используете zsh, fish или другую оболочку, убедитесь, что ~/go/bin находится в вашем пути. Подробнее см. на странице Wiki Установка.
TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]
Полную информацию об использовании см. на странице Wiki Использование. Обратите внимание: конфигурационный файл — это рекомендуемый и наиболее мощный способ запуска Chomp Scan.
Chomp Scan всегда выполняет перечисление поддоменов, поэтому домен требуется через флаг -u. Домен не должен содержать схему, например http:// или https://. По умолчанию всегда используется HTTPS. Это можно изменить на HTTP, передав флаг -H. Список слов необязателен; если он не указан, используется встроенный короткий список (20 тыс. слов).
Другие фазы сканирования опциональны. Для обнаружения контента можно указать свой список слов, иначе по умолчанию используется встроенный короткий список (22 тыс. слов).