-
Arquivos
- Session-Authenticator-Plugin.crx
- arachni.sh
- report.sh
-
Instalação
- Para instalar a extensão basta ir em chrome://extensions/ e arrastar o arquivo .crx para o chrome.
-
Uso
- Entre no site, faça login e aguarde carregar
- Clique no ícone do Cookie (Extensão)
- O download iniciará automaticamente (Normalmalmente na pasta ~/Download)
- Procure as tags q identificam o endereço da página de logout e login
- Execute o script arachni.sh passando a URL autenticada e os parâmetros do passo 4 Ex: ./arachni.sh https://test.com/admin "login|logout|other_parameter"
-
Parâmetros interessantes do Arachni
- Listar os diretórios encontrados: --checks=directory_listing
- Eliminar redundancia de arquivos semelhantes: --scope-auto-redundant=2
- Salvar report: --report-save-path=report.afr
- Definir profundidade no crawl: --scope-directory-depth-limit=2
-
Gerar relatório em HTML
- Executar script report.sh
- Descompactar o arquivo
-
Dica
- Nesse link tem mais detalhes dos parâmetros possíveis: https://github.com/Arachni/arachni/wiki/Command-line-user-interface#scope-exclude-pattern
-
Notifications
You must be signed in to change notification settings - Fork 0
viniciosbarretos/Session-Authenticator-Plugin
Folders and files
Name | Name | Last commit message | Last commit date | |
---|---|---|---|---|
Repository files navigation
About
Saves user session cookies in Google Chrome
Topics
Resources
Stars
Watchers
Forks
Releases
No releases published
Packages 0
No packages published