• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

Статья CyberCrowl: python-сканер для поиска веб-путей

Привет, Сodeby.net! В этой статье я хочу показать вам небольшой Web Path сканер.

Называется он CyberCrowl, вот ссылка на страницу разработчика:

> link removed

upload_2017-1-13_22-14-1.png


Копируем сканер на свою машину с помощью git. Я устанавливаю на Kali Linux 2.0.

> git clone link removed

upload_2017-1-13_22-15-4.png


> cd CyberCrowl/

> ls –a

> chmod a+x cybercrowl.py

upload_2017-1-13_22-15-33.png


Поддерживаемые ОС:

  • Windows XP/7/8/10
  • GNU/Linux
  • MacOSX
Зависимости:
python 2.7.x
tldextract python module
  • requests python module
Changelog v1.4:
  • Исправлена ошибка редиректа URL и добавлены некоторые особенности.
Пример запуска сканера с выводом информации об опциях:

> cybercrowl.py –h

upload_2017-1-13_22-18-5.png


Аргументы запуска программы:
  • -h, --help - показать помощь
  • -v, --version - показать версию программы
  • -w WORDLIST - конкретный путь к словарю
  • -d DELAY - добавить задержку между запросами
Пример использования сканера к определенному сайту используя стандартный словарь:

> cybercrowl.py http://www.sitename.com

upload_2017-1-13_22-19-10.png


Через несколько секунд сканер что-то обнаруживает:

upload_2017-1-13_22-19-31.png


Используя стандартный словарь, не стоит надеяться на нахождение чего-то необычного.

Для использования вашего словаря запускаем сканер следующей командой:

> cybercrowl www.domain.com -w wordlist.txt

Лицензия:
  • GNU General Public License, version 3
На этом, пожалуй, все, спасибо за внимание.
 
а чем это собственно отличается от dirbuster`а ?
 
  • Нравится
Реакции: d3l373d
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab