自动化侦察封装 — TomNomNom's 的 meg 增强版。

由 TomNomNom 和 EdOverflow 共同构建。
此封装脚本能自动完成大量任务,助力你的侦察过程。该脚本可发现常见问题、唾手可得的成果,并在你接近目标时提供帮助。meg+ 还允许你一次性扫描 HackerOne 上所有在范围内的目标——它通过 GraphQL 查询自动获取它们。
观看 TomNomNom 的演讲,了解更多关于他的侦察方法论:
你需要 Golang、Python 2 或 3,以及 PHP 7.0 才能使用本工具的全部功能。此外,请确保安装 meg、waybackurls、Sublist3r 和 gio。
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# 参见 https://github.com/aboul3la/Sublist3r#dependencies
⚠ 如果你不想使用 gio 或者机器上没有 gio,只需注释掉所有包含 gio 的行!同时请务必删除位于 https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68 的错误信息。
你可以扫描一个主机列表,也可以使用你的 HackerOne X-Auth-Token 令牌来扫描你参与的所有漏洞赏金项目。
$ ./megplus.sh
1) 用法 - 目标域名列表: ./megplus.sh <域名列表>
2) 用法 - 扫描所有 HackerOne 项目: ./megplus.sh -x <H1 X-Auth-Token>
3) 用法 - 先运行 sublist3r: ./megplus.sh -s <单个主机>
1) 示例:./megplus.sh domains
2) 示例:./megplus.sh -x XXXXXXXXXXXXXXXX
3) 示例:./megplus.sh -s example.com
如果你不想安装上述所有依赖,可以直接运行 abhartiya/tools_megplus Docker 容器,其中 test.txt 是一个包含待测试 URL 的示例文件。在你的场景中,这将是包含你要测试的 URL 的文件:
docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt
该命令会以容器方式运行 abhartiya/tools_megplus Docker 镜像,并将当前工作目录挂载到容器中(位于 /megplus),从而使 test.txt 文件对容器可用。megplus 运行完毕后,out 目录会在当前工作目录中创建,并包含所有结果。
meg+ 将扫描以下内容:
欢迎公众贡献。
问题跟踪器是提交错误报告和功能请求的首选渠道。
错误跟踪器使用多个标签来帮助组织和识别问题。
使用 GitHub 问题搜索——检查问题是否已经被报告。
本项目仅用于教育和道德测试目的。在未事先获得双方同意的情况下,使用本工具攻击目标属于违法行为。开发者不承担任何责任,也不对因使用本工具造成的任何误用或损害负责。