Ένα αυτοματοποιημένο εργαλείο που σαρώνει και αναλύει subdomains. Στη συνέχεια ψάχνει για κενά ασφαλείας όπως xss, ssti, ssrf και πολλά ακόμα injections.
- Απαιτήσεις: Go Language, Python 2.7 ή Python 3.
- Απαιτήσεις συστήματος: Συνιστάται να λειτουργεί σε vps με 1VCPU και 2GB ram.
- Χρησιμοποιημένα εργαλεία – Πρέπει να εγκαταστήσετε αυτά τα εργαλεία για να χρησιμοποιήσετε αυτό το σενάριο
- SubFinder
- Sublist3r
- Σχέδια GF
- Λήψη τίτλου
- Takeover.py
- Γκαου
- Υποζύγιο
- Subjack
- Assetfinder
- HTTPX
- Waybackurls
- Kxss
- QSreplace
- FFuF
- Πυρήνες
- Dalfox
- Dirsearch
- ΕΝΑ ΝΕΟ
- ParamSpider
- Κοινοποιώ
Εγκατάσταση – Βεβαιωθείτε ότι είστε root πριν εγκαταστήσετε το εργαλείο
git clone https://github.com/R0X4R/Garud.git && cd Garud / && chmod + x garud install.sh && mv garud / usr / bin / && ./install.sh
- ΧρήσηΧρήση: -d στόχο που θέλετε να σαρώσετε (στόχος. Com )
Χρήση : -f εξόδου κατάλογο όπου θα θέλετε να αποθηκεύσετε το αρχείο ( ~ / στόχου – εξόδου / )
garud -d -στόχο . com -f στόχος-έξοδος - Slack Bot
wget https://raw.githubusercontent.com/R0X4R/Garud/master/slack-bot.py ~ /slack-bot.py pip3 εγκατάσταση slackclient slacker
Προσθέστε το slack token σας στο αρχείο slack-bot.py.
Slack Webhook για ειδοποίηση: Slack Blog
Διαμόρφωση ειδοποίησης: https://github.com/projectdiscovery/notify#config-file