
Quiver — это инструмент для управления всеми вашими инструментами для охоты за багами и тестирования на проникновение.
Quiver — это организованное пространство имен shell-функций, которые предзаполняют команды в вашем терминале, чтобы вы могли отказаться от необходимости записывать, копировать, вставлять, редактировать, снова копировать и вставлять. Quiver помогает запомнить, как использовать каждый инструмент из вашего арсенала, и не прячет их за скриптами, которые может быть сложно поддерживать или обновлять. Вместо этого вы можете использовать Quiver для создания компонуемого, динамического рабочего процесса для любой ситуации.
Quiver не охватывает все инструменты, это моя собственная подобранная коллекция, которую я продолжаю дополнять и обновлять. Существует множество инструментов для разных типов заданий и целей, поэтому я стараюсь сосредоточиться на инструментах, которые поддерживаются и актуальны. Не стесняйтесь просить добавить инструменты, которые вы предпочитаете, в списке issues.
После месяцев упорной работы во время карантина я рад представить релиз 1.0 Quiver! Эта версия содержит множество улучшений по сравнению с предыдущими, таких как справка и установщики для каждого пространства имен, переменные автозаполнения, такие как RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL, и глобальные настройки конфигурации для настройки параметров, например меню ваших любимых списков слов. Если вы использовали Quiver раньше, то многие изменения в 1.0 являются критическими. Пожалуйста, ознакомьтесь с новыми командами с помощью qq-help. Если раньше вы хранили значения Quiver в .zshrc, теперь большинство из них можно хранить как глобальные переменные с помощью qq-vars-global.
Quiver требует следующее:
Клонируйте репозиторий в папку пользовательских плагинов OMZ.
git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver
Отредактируйте ~/.zshrc для загрузки плагина.
plugins=(git quiver)
Выполните source ~/.zshrc для загрузки плагина, и готово. При первой загрузке Quiver установит несколько основных пакетов.
source ~/.zshrc
Quiver организует команды в пространства имен, начинающиеся с qq-, например qq-enum-web или qq-recon-domains.
Чтобы увидеть обзор всех пространств имен, просто используйте qq-help. Каждое пространство имен также имеет собственную команду справки, например qq-enum-web-help, которая выводит список доступных команд. Все команды поддерживают автодополнение по табуляции и поиск.
У каждого пространства имен есть команда qq--install, которая установит все инструменты, относящиеся к этому пространству имен. Вы можете установить только нужные инструменты или использовать qq-install-all, чтобы запустить установщики всех пространств имен.
Quiver предназначен для обеспечения компонуемого динамического рабочего процесса. Он заменяет обычный болезненный сырой процесс: чтение заметок, поиск команды, копирование, вставка, замена значений на целевые, снова копирование, вставка, запуск. Некоторые полагаются на полностью автоматизированные скрипты или фреймворки, которые выполняют все команды для рабочего процесса и выводят хорошо отформатированные данные. Хотя эти скрипты хороши для многих случаев, они часто бывают хрупкими, скрывают лежащие в основе инструменты и методы и их трудно модифицировать. Вместо этого Quiver предлагает золотую середину: вы можете быстро и легко выполнять команды с хорошо организованным выводом, составляя рабочий процесс на ходу в зависимости от целей и контекста.
Вот пример рабочего процесса для охоты за багами (bug bounty):
# если у вас есть заметки в markdown, настройте путь
qq-vars-global-set-notes
# установите некоторые переменные сессии для цели баунти
qq-vars-set-project
qq-vars-set-domain
# сгенерируйте файлы области из URL баунти
qq-project-rescope
# сохраните переменные для других сессий терминала, qq-vars-load
qq-vars-save
# поиск целевых файлов
qq-recon-org-files
# поиск URL в загруженных файлах
qq-recon-org-files-urls
# поиск секретов в репозиториях GitHub
qq-recon-github-gitrob
# проверка DNS-записей
qq-enum-dns-dnsrecon
# поиск ASN и сетей
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4
# получение поддоменов
qq-recon-subs-subfinder
# разрешение и парсинг поддоменов
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse
# Скачать robots.txt
qq-enum-web-dirs-robots
# Определить WAF, если есть
qq-enum-web-waf
# Разобрать SSL-сертификаты
qq-enum-web-ssl-certs
# Просканировать сайт (spider)
qq-enum-web-gospider
# Брутфорс URI
qq-enum-web-dirs-ffuf
# Прочитать заметки
qq-notes