¿Cómo puedo usar [any] -perl script para el pentesting (por ejemplo: script para subdominios enumeración)?
¿Cómo redirigir la salida de un script perl a eructar? ¿Esto es posible? ¿Cómo se puede implementar esta arquitectura? Gracias!
Por ejemplo:
#!/usr/bin/perl
use strict;
use warnings 'all';
use LWP::UserAgent;
my $ua = LWP::UserAgent->new;
$ua->agent("$0/0.1 " . $ua->agent);
$ua->agent("Mozilla/5.0");
open my $fh, '<', 'wordlist.txt' or die $!;
while ( <$fh> ) {
next unless /\S/;
chomp;
my $req = HTTP::Request->new(GET => "http://$_.foobar.baz");
my $res = $ua->request($req);
print $res->content;
}
En este ejemplo, envío solicitudes a http://[wordlist].foobar.baz
y recibo respuestas al terminal, ok, bien. Es mas rapido. Pero, en teoría, ¿se pueden enviar todas las respuestas a Burp?