tgoop.com/hackproglib/4312
Create:
Last Update:
Last Update:
gau (GetAllUrls) и waybackurls — помогают найти забытые endpoints, уязвимые параметры и админки, которые давно удалены из сайта — но всё ещё доступны.
1. Сбор URL через gau
gau target.com
gau target.com | grep .php
2. Использование waybackurls
cat domains.txt | waybackurls
3. Автоматизация через пайплайны
Пример: найдём уникальные endpoints и отправим на фаззинг:
gau target.com | sort -u | tee urls.txt
Отфильтровать интересные GET-параметры:
cat urls.txt | grep "=" | qsreplace 'FUZZ' | ffuf -u https://target.com/FUZZ -w params.txt
4. Расширенные приёмы
gau target.com | httpx -mc 200,403,401
gau target.com | grep "=" | grep -vE "\.css|\.png|\.jpg»
gau target.com | grep "?"
— Сохраняйте в файл и фильтруйте позже (sort -u, grep, awk)
— Комбинируйте с gf, чтобы находить XSS, SSRF, IDOR
— Отличная связка для recon: subfinder → gau → httpx → ffuf
#буст