Каталог инструментов

23 инструментов

Тег: web ×

WPScan

v4.0.0
Exploitation

Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 уязвимостей). Поддерживает брутфорс паролей и перечисление пользователей. Входит в Kali Linux.

# Kali Linux: sudo gem install wpscan # Docker: docker pull wpscanteam/wpscan docker run -it --rm wpscanteam/wpscan --url https://target.com wpscan --url https://target.com wpscan --url https://target.com --enumerate u # пользователи wpscan --url https://target.com --enumerate vp # уязвимые плагины wpscan --url https://target.com -P wordlist.txt -U admin

Wfuzz

v3.1.1
Exploitation

Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска …

pip install wfuzz # или через pipx: pipx install wfuzz

WhatWeb

v0.6.4
Reconnaissance

Идентификатор веб-технологий: определяет CMS, фреймворки, серверы, библиотеки и версии ПО по сигнатурам из 1800+ плагинов.

sudo apt install whatweb # Или из исходников: git clone https://github.com/urbanadventurer/WhatWeb cd WhatWeb ruby whatweb http://target.com
Блог
Exploitation

Обширная коллекция готовых XSS-пейлоадов для тестирования веб-приложений на уязвимость к межсайтовому скриптингу: базовые payload'ы, обходы фильтров, полиглоты, событийные обработчики. Одна из самых популярных и часто цитируемых подборок такого …

git clone https://git.toolsofthetrade.qzz.io/recovered/xss-payload-list.git cd xss-payload-list # Готовый список для Burp Suite Intruder: # Intruder/xss-payload-list.txt # Или взять конкретные пейлоады из README.md и использовать с любым фаззером, # например ffuf: ffuf -w Intruder/xss-payload-list.txt -u "https://target.example.com/search?q=FUZZ"

XSStrike

v3.1.6
Exploitation

Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста страницы, поддерживает обход WAF, поиск в DOM, fuzzing параметров и сканирование через …

git clone https://github.com/s0md3v/XSStrike.git cd XSStrike && pip3 install -r requirements.txt python3 xsstrike.py -u "https://example.com/search?q=test"

dirsearch

v0.4.3
Reconnaissance

Продвинутый брутфорсер веб-директорий и файлов. Находит скрытые пути, резервные копии, admin-панели и другие ресурсы, недоступные через навигацию сайта. Возможности: - Многопоточный перебор с настраиваемым concurrency - Рекурсивный обход …

# pip: pip install dirsearch # из репозитория: git clone https://github.com/maurosoria/dirsearch cd dirsearch pip install -r requirements.txt python3 dirsearch.py --help # Примеры: # Базовый скан с расширениями: dirsearch -u https://target.com -e php,html,js # Свой wordlist + статус-коды: dirsearch -u https://target.com -w /usr/share/wordlists/dirb/common.txt -i 200,301,302 # Рекурсивный обход + JSON-отчёт: dirsearch -u https://target.com -r --format json -o report.json # Через прокси (Burp): dirsearch -u https://target.com --proxy http://127.0.0.1:8080

ffuf

v2.2.0
Reconnaissance

Феноменально быстрый веб-фаззер, написанный на Go. Имя расшифровывается как "Fuzz Faster U Fool". Заменяет wfuzz, gobuster и dirbuster для большинства задач. Возможности: • Фаззинг URL-путей, параметров, заголовков, тела …

# Go install go install github.com/ffuf/ffuf/v2@latest # Apt (Kali) apt install ffuf # Из исходников git clone https://github.com/ffuf/ffuf cd ffuf && go build && mv ffuf /usr/local/bin/ # Бинарник с releases # https://github.com/ffuf/ffuf/releases
Блог

httpx

v1.9.0
Reconnaissance ★ featured

Быстрый многофункциональный HTTP-toolkit от ProjectDiscovery для проверки списков хостов. Определяет живые веб-серверы, технологии, заголовки, статус-коды, редиректы и многое другое. Возможности: - Пробинг тысяч хостов параллельно - Определение технологий …

# go install: go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest # apt (ProjectDiscovery repo): sudo apt install -y httpx # Примеры: # Проверить список хостов: cat hosts.txt | httpx -status-code -title -tech-detect # Найти живые серверы с HTTP/2: cat urls.txt | httpx -h2 -silent # Снять скриншоты: cat urls.txt | httpx -screenshot -o results/ # Фильтр по статусу: cat hosts.txt | httpx -mc 200,301 -json -o live.json

jwt_tool

v2.3.0
Exploitation

Инструмент для тестирования, подделки и взлома JSON Web Tokens: проверяет уязвимые реализации (alg=none, слабый секрет, path traversal в jku/kid), автоматизирует типовые атаки на JWT и брутфорсит HMAC-секреты. Практически …

git clone https://github.com/ticarpi/jwt_tool.git cd jwt_tool pip install -r requirements.txt python3 jwt_tool.py <JWT> -T # интерактивное тестирование токена python3 jwt_tool.py <JWT> -X a # атака alg=none

sqlmap

v1.10
Exploitation ★ featured

Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, PostgreSQL, Oracle, MSSQL, SQLite и др.), умеет дампить базы данных, повышать привилегии, читать и писать файлы …

# Kali / Parrot apt install sqlmap # pip pip install sqlmap # Из исходников git clone --depth 1 https://github.com/sqlmapproject/sqlmap cd sqlmap && python sqlmap.py --wizard
Блог

xsscrapy

Exploitation

XSS-краулер на базе Scrapy: обходит сайт и ищет отражённые/хранимые XSS-уязвимости, находит 66 из 66 тестов набора WAVSEP. Поддерживает авторизацию по логину/паролю перед обходом. Результаты сохраняются в текстовый файл.

git clone https://github.com/DanMcInerney/xsscrapy.git cd xsscrapy pip install -r requirements.txt scrapy crawl xsscrapy -a url='http://target.example.com' # С авторизацией: scrapy crawl xsscrapy -a url='http://target.example.com/login' -a login=user -a pw=pass