
Redazione RHC : 19 Ottobre 2021 15:38
Per la serie Programmi Hacker, oggi parliamo di Getallurls.
Getallurls (Gau) sta appunto per get all url, ed è uno strumento gratuito, open source disponibile su GitHub che viene utilizzato per estrarre da un determinato dominio tutti gli URL disponibili. Viene anche utilizzato sia per la ricognizione dei sottodomini su siti Https o Http.
Gau è scritto in GO. Getallurls (gau) recupera gli URL noti da AlienVault, Wayback Machine e Common Crawl per un determinato dominio. Ispirato ai waybackurl di Tomnomnom. L’installazione da Binary è il modo più semplice, pertanto scaricate i binari precompilati dalla pagina delle versioni pronti all’uso.
Scarica il binario compatibile con il tuo sistema.
Estrai usando tar e sposta nel tuo $PATH.
tar xvf gau_1.1.0_linux_amd64.tar.gz mv gau /usr/bin/gau
I metodi successivi richiedono l’installazione dell’ultima versione di go nel sistema. Puoi controllare la versione di installazione usando il comando “go version” se go non è installato puoi seguire questo link per installare il go.
GO111MODULE=on go get -u -v github.com/lc/ga
gau viene utilizzato per trovare gli URL di un dominio che può essere ulteriormente utilizzato per scoprire successivamente le vulnerabilità.
echo “https://hackerone.com” | gau
E’ possibile migliorare ulteriormente il comando utilizzando i seguenti parametri:
gau -random-agent -b css,png,jpeg,jpg,svg,gif,ttf,woff,woff2,eot,otf,ico,js -subs example.com | sort -u >> results.txt
Redazione
Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...

Le spie informatiche cinesi sono rimaste nascoste per anni nelle reti di organizzazioni critiche, infettando le infrastrutture con malware sofisticati e rubando dati, avvertono agenzie governative ed ...

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Com...