Мы научимся быстро собирать все исторические ссылки целевого домена из веб-архивов для анализа параметров. Это необходимо для поиска скрытых векторов атак, таких как
SQL-инъекции, XSS или открытые редиректы. Автоматизация этого процесса позволяет за секунды получить список эндпоинтов, которые больше не отображаются на главной странице.Для начала необходимо установить инструмент, который выкачивает архивные
URL из Wayback Machine и других открытых баз:# Установка утилиты на Go (требуется установленный golang)
go install github.com/tomnomnom/waybackurls@latest
sudo cp ~/go/bin/waybackurls /usr/local/bin/
Утилита готова к работе и доступна в системе как команда
waybackurls.Запускаем сбор всех когда-либо индексированных ссылок и фильтруем их, оставляя только те, что содержат параметры запроса:
waybackurls example.com | grep '=' | sort -u > params.txt
Результат будет сохранен в файл
params.txt для дальнейшего изучения.Используем регулярные выражения, чтобы выделить наиболее подозрительные параметры вроде
id, redirect, url или file.# Поиск потенциально уязвимых параметров для атак типа LFI/Redirect
grep -E "(id=|url=|path=|dest=|file=|page=)" params.txt
Для проверки количества найденных уникальных путей используйте стандартный счетчик строк:
wc -l params.txt
🔥 Данная техника позволяет обнаружить забытые параметры, которые разработчики могли оставить без должной фильтрации.
➡️ DevOps Ready | #практика