CeWL (произносится как «круто») - это ruby-приложение, которое просматривает заданный URL-адрес до указанной глубины, опционально следуя по внешним ссылкам, и возвращает список слов, которые затем можно использовать для взломщиков паролей, таких как John the Ripper.
Он также имеет связанное приложение командной строки, FAB (Files Already Bagged), которое использует те же методы извлечения метаданных для создания списков авторов / создателей из уже загруженных.
Установка
CeWL необходимо установить пакет RubyGems вместе со следующими пакетами:
- nokogiri
- mime-types
- mini_exiftool
- rubyzip
- spider
bundle install
из каталога CeWL. Пакет mini_exiftool также необходимо установить приложение exiftool.
Использование:
Код:
cewl [OPTION] ... URL
--help, -h: show help
--keep, -k: keep the downloaded file
--depth x, -d x: depth to spider to, default 2
--min_word_length, -m: minimum word length, default 3
--offsite, -o: let the spider visit other sites
--write, -w file: write the output to the file
--ua, -u user-agent: user agent to send
--no-words, -n: don't output the wordlist
--meta, -a include meta data
--meta_file file: output file for meta data
--email, -e include email addresses
--email_file file: output file for email addresses
--meta-temp-dir directory: the temporary directory used by exiftool when
parsing files, default /tmp
--count, -c: show the count for each word found
Authentication
--auth_type: digest or basic
--auth_user: authentication username
--auth_pass: authentication password
Proxy Support
--proxy_host: proxy host
--proxy_port: proxy port, default 8080
--proxy_username: username for proxy, if required
--proxy_password: password for proxy, if required
Headers
--header, -H: in format name:value - can pass multiple
--verbose, -v: verbose
URL: The site to spider.