Каталог инструментов

23 инструментов

Тег: web ×

Burp Suite

Exploitation ★ featured Партнёр

Профессиональная платформа для тестирования безопасности веб-приложений. Proxy для перехвата трафика, Scanner, Intruder (фаззинг/брутфорс), Repeater, Decoder, Sequencer, Collaborator. Community Edition — бесплатна и покрывает большинство задач. Professional ($449/год) добавляет …

# Скачать JAR / установщик с официального сайта # https://portswigger.net/burp/communitydownload # Kali Linux (предустановлен) burpsuite # Запуск из JAR java -jar burpsuite_community_vX.X.X.jar

CeWL

v6.2.1
Password Attacks

Генератор пользовательских словарей: краулит веб-сайт цели и собирает уникальные слова для последующих атак на пароли.

sudo apt install cewl # Или из исходников: git clone https://github.com/digininja/CeWL cd CeWL gem install bundler bundle install # Использование: ruby cewl.rb http://target.com -m 6 -w wordlist.txt
Блог

Commix

v4.1
Exploitation

Автоматизированный инструмент для обнаружения и эксплуатации command injection. Работает с GET/POST, HTTP-заголовками и cookies. Поддерживает blind/time-based, классические и файловые техники инъекций. Входит в Kali Linux.

# Kali Linux (предустановлен): commix --url "http://target.com/vuln.php?param=test" # Из исходников: git clone https://github.com/commixproject/commix cd commix python3 commix.py --url "http://target.com/vuln.php?param=test" # POST: python3 commix.py --url "http://target.com/" --data "param=test" # Заголовок: python3 commix.py --url "http://target.com/" -H "X-Forwarded-For: test*"

Dalfox

v3.1.2
Exploitation

Быстрый и полностью открытый сканер XSS-уязвимостей, заточенный под автоматизацию: встраивается в CI/CD и bug bounty пайплайны, анализирует параметры, DOM-контекст и применяет умную фильтрацию ложных срабатываний. Активно развивается, широко …

go install github.com/hahwul/dalfox/v2@latest dalfox url https://target.example.com/page?param=test dalfox file urls.txt --silence

FACT

v4.4
Hardware & Industrial

Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …

git clone https://github.com/fkie-cad/FACT_core.git cd FACT_core && python3 -m venv venv && source venv/bin/activate src/install/pre_install.sh # После перезагрузки: src/install/install.py src/start_fact.py # веб-интерфейс на порту 5000

Feroxbuster

v2.13.1
Reconnaissance

Быстрый рекурсивный фаззер директорий на Rust с автоматическим погружением в найденные поддиректории.

wget https://github.com/epi052/feroxbuster/releases/latest/download/feroxbuster_amd64.deb.zip unzip feroxbuster_amd64.deb.zip sudo dpkg -i feroxbuster_amd64.deb # Использование: feroxbuster -u http://target.com -w wordlist.txt
Блог

Gobuster

v3.8.2
Reconnaissance

Быстрый брутфорсер директорий, файлов, DNS-субдоменов и виртуальных хостов. Написан на Go, работает значительно быстрее аналогов на Python. Поддерживает режимы: dir, dns, vhost, fuzz, s3. Используется для поиска скрытых …

# Debian/Ubuntu/Kali apt install gobuster # Go install go install github.com/OJ/gobuster/v3@latest # Из исходников git clone https://github.com/OJ/gobuster cd gobuster && go build && ./gobuster --help
Блог

Interactsh

v1.3.1
Reconnaissance

Инструмент обнаружения out-of-band взаимодействий от Project Discovery. Предоставляет уникальные URL/DNS/SMTP/FTP коллбэк-эндпойнты. Используется для детектирования: SSRF, blind XSS, blind SQLi, XXE, Log4Shell (DNS callback). Поддерживает self-hosted сервер.

go install github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest interactsh-client -v # Получить коллбэк-домен и проверить SSRF: curl http://<your-id>.oast.fun

Katana

v1.6.1
Reconnaissance

Современный высокопроизводительный веб-краулер от ProjectDiscovery. Поддерживает JavaScript-рендеринг, автоматическое заполнение форм и глубокий обход SPA-приложений. Возможности: - Режим headless (с Chromium) для JS-heavy сайтов - Обход форм, кнопок, динамических …

# go install: go install github.com/projectdiscovery/katana/cmd/katana@latest # Для headless-режима установить Chrome: sudo apt install -y chromium-browser # Примеры: # Базовый краулинг: katana -u https://target.com # Глубина 5, JavaScript-рендеринг: katana -u https://target.com -d 5 -headless # Краулинг списка целей + JSON: katana -list urls.txt -o endpoints.json -jsonl # Scope — только текущий домен: katana -u https://target.com -cs target.com

Nikto

v2.6.0
Reconnaissance

Комплексный сканер веб-уязвимостей с базой тысяч проверок: устаревшее ПО, небезопасные заголовки, опасные файлы и директории.

sudo apt install nikto # Или из исходников: git clone https://github.com/sullo/nikto cd nikto/program perl nikto.pl -h http://target.com
Блог

OWASP ZAP

v2.17.0
Exploitation ★ featured

Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, …

# Docker: docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080 # Snap: sudo snap install zaproxy --classic # Jar (любая ОС): wget https://github.com/zaproxy/zaproxy/releases/latest

Photon

v1.3.0
Reconnaissance

Быстрый веб-краулер для OSINT: собирает URL-ы, email-адреса, социальные профили, ключи API в JS-файлах, поддомены и внешние ссылки. Поддерживает многопоточность, Wayback Machine и экспорт в JSON.

git clone https://github.com/s0md3v/Photon cd Photon pip3 install -r requirements.txt python3 photon.py -u https://target.com python3 photon.py -u https://target.com -l 3 -t 50 python3 photon.py -u https://target.com --keys # искать ключи API