Chomp Scan 项目教程

Chomp Scan 项目教程

chomp-scan A scripted pipeline of tools to streamline the bug bounty/penetration test reconnaissance phase, so you can focus on chomping bugs. chomp-scan 项目地址: https://gitcode.com/gh_mirrors/ch/chomp-scan

1. 项目的目录结构及介绍

Chomp Scan 是一个用于简化漏洞赏金和渗透测试侦察阶段的脚本化工具管道。以下是项目的目录结构及其介绍:

chomp-scan/
├── chomp-scan.sh
├── config/
│   └── config.yaml
├── wordlists/
│   ├── short.txt
│   └── medium.txt
├── README.md
└── wiki/
    ├── Installation.md
    ├── Usage.md
    └── ...
  • chomp-scan.sh: 项目的启动脚本,负责执行整个侦察流程。
  • config/: 包含项目的配置文件 config.yaml,用于定义扫描参数和选项。
  • wordlists/: 包含用于子域名发现和内容发现的内置词表,如 short.txtmedium.txt
  • README.md: 项目的介绍文件,包含基本信息和使用说明。
  • wiki/: 包含项目的详细文档,如安装指南 Installation.md 和使用指南 Usage.md

2. 项目的启动文件介绍

chomp-scan.sh 是 Chomp Scan 项目的启动脚本。它是一个 Bash 脚本,负责调用和协调多个工具来执行侦察任务。以下是该脚本的主要功能:

  • 子域名发现: 使用多个工具(如 dnscan, subfinder, sublist3r)进行子域名枚举。
  • 内容发现: 使用内置词表或用户提供的词表进行内容发现。
  • 交互模式: 提供交互式和非交互式两种运行模式,方便用户选择。
  • 结果存储: 将扫描结果存储在指定目录中,便于后续分析。

3. 项目的配置文件介绍

config/config.yaml 是 Chomp Scan 项目的配置文件。它定义了扫描的各种参数和选项,以下是配置文件的主要内容:

# 基本配置
domain: example.com
use_https: true
wordlist: short.txt

# 高级配置
enable_rescope: false
output_directory: /path/to/output

# 扫描阶段配置
subdomain_discovery:
  tools:
    - dnscan
    - subfinder
    - sublist3r

content_discovery:
  wordlist: medium.txt
  • domain: 指定要扫描的域名。
  • use_https: 是否使用 HTTPS 进行扫描,默认为 true
  • wordlist: 指定用于子域名发现和内容发现的词表。
  • enable_rescope: 是否启用 rescope 功能,用于生成 Burp Suite 的 JSON 范围文件。
  • output_directory: 指定扫描结果的存储目录。
  • subdomain_discovery: 配置子域名发现的工具列表。
  • content_discovery: 配置内容发现的词表。

通过配置文件,用户可以灵活地调整扫描参数,以适应不同的侦察需求。

chomp-scan A scripted pipeline of tools to streamline the bug bounty/penetration test reconnaissance phase, so you can focus on chomping bugs. chomp-scan 项目地址: https://gitcode.com/gh_mirrors/ch/chomp-scan

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

羿平肖

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值