查找 HTTP 服务器上的文件泄露和其他安全问题。
snallygaster 是一个工具,用于查找 Web 服务器上不应公开且可能构成安全风险的可访问文件。
典型的例子包括可公开访问的 git 仓库、可能包含密码或数据库转储的备份文件。此外,它还包含一些针对其他安全漏洞的检查。
作为这些问题的入门介绍,你可以观看以下演讲:
请参阅 TESTS.md 文件以了解所有测试的概述以及关于这些问题的进一步信息链接。
snallygaster 可通过 pypi 获取:
pip3 install snallygaster
它是一个简单的 Python 3 脚本,因此你可以直接下载 "snallygaster" 文件并执行它。依赖项包括 urllib3、lxml 和 dnspython。在基于 Debian 或 Ubuntu 的发行版中,你可以通过以下方式安装它们:
apt install python3-dnspython python3-lxml python3-urllib3
一些 Linux 和 BSD 系统已打包了 snallygaster:
更多信息请访问 Repology。
问:我想贡献 / 发送补丁 / 拉取请求!
答:太好了,但请先阅读 CONTRIBUTIONS.md 文件。
问:这个名字是什么意思?
答:Snallygaster 是一种龙的名字,根据一些传说,它曾出现在马里兰州和美国其他地区。这个工具之所以被这样命名,并没有什么特别的背景故事,只是我在找一个有趣且独特的名字。
我觉得用某种神话生物的名字会不错,但大多数生物的名字都存在问题,因为会与其他软件重名。在查阅维基百科上的龙列表时,我了解到了 Snallygaster。这个名字听起来很有趣,而且美国有龙的传说这一点也很吸引人,同时我也没有发现其他同名的软件。
snallygaster 由 Hanno Böck 开发和维护。