Galileo:一款開源Web應用審計框架
Galileo是一款針對Web應用程式的開源滲透測試工具,可幫助開發和滲透測試人員識別並利用其Web應用程式中的漏洞。
截圖
安裝
$ git clone https://github.com/m4ll0k/Galileo.git galileo
$ cd galileo
安裝依賴
$ pip install -r requirements.txt
或
$ apt-get install python-pysocks
windows
$ python -m pip install pysocks
執行
$ python galileo.py
使用
設定全域性選項:
galileo #> set
Set A Context-Specific Variable To A Value
------------------------------------------
- Usage: set <option> <value>
- Usage: set COOKIE phpsess=hacker_test
Name Current Value Required Description
---------- ------------- -------- -----------
PAUTH no Proxy auth credentials (user:pass)
PROXY no Set proxy (host:port)
REDIRECT True no Set redirect
THREADS 5 no Number of threads
TIMEOUT 5 no Set timeout
USER-AGENT Mozilla/5.0 (X11; Ubuntu; Linux x86_64) yes Set user-agent
VERBOSITY 1 yes Verbosity level (0 = minimal,1 = verbose)
搜尋模組:
galileo #> search disclosure
[+] Searching for 'disclosure'...
Disclosure
----------
disclosure/code
disclosure/creditcard
disclosure/email
disclosure/privateip
顯示模組:
galileo #> show modules
Bruteforce
----------
bruteforce/auth_brute
bruteforce/backup_brute
bruteforce/file_dir_brute
Disclosure
----------
disclosure/code
disclosure/creditcard
disclosure/email
disclosure/privateip
Exploits
--------
exploits/shellshock
Fingerprint
-----------
fingerprint/cms
fingerprint/framework
fingerprint/server
Injection
---------
injection/os_command_injection
injection/sql_injection
Scanner
-------
scanner/asp_trace
Tools
-----
tools/socket
使用模組:
galileo #> use bruteforce/backup_brute
galileo bruteforce(backup_brute) #>
設定模組選項
galileo bruteforce(backup_brute) #> show options
Name Current Value Required Description
-------- ------------- -------- -----------
EXTS no Set backup extensions
HOST yes The target address
METHOD GET no HTTP method
PORT 80 no The target port
URL_PATH / no The target URL path
WORDLIST yes Common directory wordlist
galileo bruteforce(backup_brute) #> set HOST www.xxxxxxx.com
HOST => www.xxxxxxx.com
galileo bruteforce(backup_brute) #> set WORDLIST /home/m4ll0k/Desktop/all.txt
WORDLIST => /home/m4ll0k/Desktop/all.txt
執行:
galileo bruteforce(backup_brute) #> run
相關文章
- 一款開源的跨平臺實時web應用框架——DotNetifyWeb框架
- 邊緣計算開源框架EdgeXFoundry的部署應用開發框架
- Android示例應用:開源框架Glide的使用Android框架IDE
- novaframework/nova:Erlang的開源Web框架。FrameworkWeb框架
- web開發安全框架中的Apache Shiro的應用Web框架Apache
- Cognita: 開源RAG框架助力生產級應用開發框架
- 如何應用於Web框架的搭建Web框架
- 開始使用 HomeBank 吧,一款開源個人財務應用
- 10大開源的Web應用防火牆介紹Web防火牆
- dotnet core使用開源元件FastHttpApi進行web應用開發元件ASTHTTPAPIWeb
- 開發Web應用Web
- Python Web 應用程式 Tornado 框架簡介PythonWeb框架
- 你的第一款開源影片分析框架框架
- LOVEPHP-WEB全棧開源框架釋出PHPWeb全棧框架
- 雲審計與大資料審計:區別、優勢與應用場景大資料
- 如何快速開發一款應用
- 推薦 5 個 yyds 的開源 Python Web 框架PythonWeb框架
- fusionjs uber開源的通用web外掛化開發框架JSWeb框架
- 三大最棒的開源Web開發模板或框架Web框架
- 應用推薦:來自 KDE 的 Falkon 開源 Web 瀏覽器Web瀏覽器
- Session:一款不需要電話號碼的開源通訊應用Session
- 如何快速開發一款應用程式?
- 八、【spring】web應用安全設計SpringWeb
- 現場Live震撼!OmAgent框架強勢開源!行業應用已全面開花框架行業
- 分享剛出爐的基於Blazor技術的Web應用開發框架BlazorWeb框架
- 來了!閒魚技術團隊開源 Flutter 應用框架 Fish ReduxFlutter框架Redux
- 來了!閒魚技術團隊開源Flutter應用框架Fish ReduxFlutter框架Redux
- 靈活、輕便,阿里開源簡化GNN應用框架Graph-Learn阿里GNN框架
- 使用Golang的Gin框架和vue編寫web應用Golang框架VueWeb
- 網易雲音樂全面開源一款雲原生應用部署平臺:Horizon
- 微信小程式優質資源彙總:開源框架、開源App和開源庫,總有一款適合你(1)微信小程式框架APP
- 用jMolecules框架實現DDD應用開發框架
- 基於 Go + Vue3!一款開源的 Nginx 管理 Web 工具!GoVueNginxWeb
- Web應用的快取設計模式Web快取設計模式
- [開源] SpriteJS — 一款簡單的跨終端 canvas 繪圖框架JSCanvas繪圖框架
- [開源] SpriteJS -- 一款簡單的跨終端 canvas 繪圖框架JSCanvas繪圖框架
- 分享一款嵌入式開源按鍵框架程式碼工程MultiButton框架
- Django與前端框架協作開發實戰:高效構建現代Web應用Django前端框架Web