一款用 Go 编写的快速扫描 SaaS、PaaS 应用的工具
支持的 SaaS 应用:
注意:-o 输出标志不起作用
安装: 需要 Go 1.18 版本
go install -v github.com/Ph33rr/cirrusgo/cmd/cirrusgo@latest
or
go install -v github.com/Ph33rr/CirrusGo/cmd/cirrusgo@latest
帮助:
cirrusgo --help
______ _ ______
/ ____/(_)_____ _____ __ __ _____ / ____/____
/ / / // ___// ___// / / // ___// / __ / __ \
/ /___ / // / / / / /_/ /(__ )/ /_/ // /_/ /
\____//_//_/ /_/ \__,_//____/ \____/ \____/ v0.0.1
cirrusgo --help
-u, --url <URL> 定义单个要进行模糊测试的 URL
-l, --list 显示应用列表
-c, --check 仅检查端点
-V, --version 显示当前版本
-h, --help 显示帮助
[cirrusgo [app] [options] ..]
cirrusgo salesforce --help
-u, --url <URL> 定义单个 URL
-c, --check 仅检查端点
-lobj, --listobj 拉取对象列表。
-gobj --getobj 拉取对象。
-obj --objects 设置对象名称。默认值为 "User" 对象。
常用对象: Case,Account,User,Contact,Document,Cont
entDocument,ContentVersion,ContentBody,CaseComment,Not
e,Employee,Attachment,EmailMessage,CaseExternalDocumen
t,Attachment,Lead,Name,EmailTemplate,EmailMessageRelation
-gre --getrecord 拉取记录 ID。
-re --recordid 设置要转储记录的记录 ID
-cw --chkWritable 检查所有可写对象
-f, --full 转储所有页面的对象。
--dump
-H, --header <HEADER> 向目标传递自定义标头
-proxy, --proxy <URL> 使用代理进行模糊测试
-o, --output <FILE> 将结果保存到的文件
[flags payload]
[command: cirrusgo salesforce --payload options]
-payload, --payload 生成用于手动测试的有效载荷。默认 "ObjectList"
GetItems -obj 设置对象
-page 设置页码
-pages 设置每页数量
GetRecord -re 设置记录 ID
WritableOBJ -obj 设置对象
SearchObj -obj 设置对象
-page 设置页码
-pages 设置每页数量
AuraContext -fwuid 设置 UID
-App 设置应用名称
-markup 设置标记
ObjectList 无选项
Dump 无选项
-h, --help 显示帮助
示例:
cirrusgo salesforce -u https://loclhost -gobj
转储:
cirrusgo salesforce -u https://localhost/ -f
检查可写对象:
cirusgo salesforce -u https://localhost/ -cw