Каталог инструментов

13 инструментов

Тег: scanner ×

Dalfox

v3.1.2
Exploitation

Быстрый и полностью открытый сканер XSS-уязвимостей, заточенный под автоматизацию: встраивается в CI/CD и bug bounty пайплайны, анализирует параметры, DOM-контекст и применяет умную фильтрацию ложных срабатываний. Активно развивается, широко …

go install github.com/hahwul/dalfox/v2@latest dalfox url https://target.example.com/page?param=test dalfox file urls.txt --silence

Masscan

v1.3.2
Reconnaissance ★ featured

Самый быстрый сканер портов в мире — способен сканировать весь интернет менее чем за 6 минут. Работает на собственном асинхронном TCP/IP стеке, не зависит от системных сокетов. Возможности: …

# Ubuntu/Debian: sudo apt install masscan # Сборка из исходников: git clone https://github.com/robertdavidgraham/masscan cd masscan && make # macOS: brew install masscan # Примеры: # Сканировать диапазон по порту 80: sudo masscan 192.168.1.0/24 -p80 # Быстрое сканирование популярных портов: sudo masscan 10.0.0.0/8 -p80,443,22,8080 --rate=10000 # Сохранить результат в JSON: sudo masscan 192.168.0.0/16 -p1-65535 -oJ output.json
Блог

Nikto

v2.6.0
Reconnaissance

Комплексный сканер веб-уязвимостей с базой тысяч проверок: устаревшее ПО, небезопасные заголовки, опасные файлы и директории.

sudo apt install nikto # Или из исходников: git clone https://github.com/sullo/nikto cd nikto/program perl nikto.pl -h http://target.com
Блог

Nmap

Reconnaissance ★ featured

Стандарт де-факто для сканирования сетей. Определяет открытые порты, запущенные сервисы, версии ПО и ОС. Поддерживает скриптовый движок NSE — сотни готовых скриптов для обнаружения уязвимостей, брутфорса, энумерации. Используется …

# Debian/Ubuntu/Kali apt install nmap # macOS brew install nmap # Arch pacman -S nmap # Из исходников git clone https://github.com/nmap/nmap cd nmap && ./configure && make && make install
Блог

Nuclei

v3.10.0
Network Analysis ★ featured

Nuclei — высокопроизводительный сканер уязвимостей на основе шаблонов YAML от ProjectDiscovery. Позволяет обнаруживать уязвимости в веб-приложениях, сетевой инфраструктуре, облачных сервисах и DNS-конфигурациях. Ключевые особенности: — Более 10 000 …

# Установка через Go (рекомендуется) go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Через Homebrew (macOS/Linux) brew install nuclei # Docker docker pull projectdiscovery/nuclei:latest docker run --rm projectdiscovery/nuclei -h # Debian/Ubuntu (через apt) sudo apt update && sudo apt install -y golang go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Обновить шаблоны после установки nuclei -update-templates # Базовое использование nuclei -u https://example.com nuclei -l targets.txt -t cves/ nuclei -u https://example.com -tags cve,misconfig -severity critical,high
Блог

OWASP ZAP

v2.17.0
Exploitation ★ featured

Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, …

# Docker: docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080 # Snap: sudo snap install zaproxy --classic # Jar (любая ОС): wget https://github.com/zaproxy/zaproxy/releases/latest

RustScan

v2.4.1
Reconnaissance

Молниеносный сканер портов на Rust — находит все открытые порты за секунды и передаёт их в Nmap для детального анализа.

wget https://github.com/RustScan/RustScan/releases/latest/download/rustscan_amd64.deb sudo dpkg -i rustscan_amd64.deb # Использование: rustscan -a 192.168.1.1 -- -sV -sC
Блог

WPScan

v4.0.0
Exploitation

Сканер безопасности WordPress: уязвимые плагины, темы, пользователи и конфигурации. Использует базу WPVulnDB (~30 000 уязвимостей). Поддерживает брутфорс паролей и перечисление пользователей. Входит в Kali Linux.

# Kali Linux: sudo gem install wpscan # Docker: docker pull wpscanteam/wpscan docker run -it --rm wpscanteam/wpscan --url https://target.com wpscan --url https://target.com wpscan --url https://target.com --enumerate u # пользователи wpscan --url https://target.com --enumerate vp # уязвимые плагины wpscan --url https://target.com -P wordlist.txt -U admin

XSStrike

v3.1.6
Exploitation

Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста страницы, поддерживает обход WAF, поиск в DOM, fuzzing параметров и сканирование через …

git clone https://github.com/s0md3v/XSStrike.git cd XSStrike && pip3 install -r requirements.txt python3 xsstrike.py -u "https://example.com/search?q=test"

bluing

v0.12.0
Wireless & RF

Разведывательный инструмент для Bluetooth: сканирование BR/EDR и BLE устройств, определение версии стека, поддерживаемых профилей, SDP browsing, определение производителя по OUI. Основная задача — разведка перед атакой на Bluetooth-устройство.

pip install bluing # Сканирование BLE: bluing -i hci0 --ll-scan # Сканирование BR/EDR: bluing -i hci0 --br-scan # Детальная разведка цели: bluing -i hci0 --br-sdp-browse aa:bb:cc:dd:ee:ff

ffuf

v2.2.0
Reconnaissance

Феноменально быстрый веб-фаззер, написанный на Go. Имя расшифровывается как "Fuzz Faster U Fool". Заменяет wfuzz, gobuster и dirbuster для большинства задач. Возможности: • Фаззинг URL-путей, параметров, заголовков, тела …

# Go install go install github.com/ffuf/ffuf/v2@latest # Apt (Kali) apt install ffuf # Из исходников git clone https://github.com/ffuf/ffuf cd ffuf && go build && mv ffuf /usr/local/bin/ # Бинарник с releases # https://github.com/ffuf/ffuf/releases
Блог

kalibrate-rtl

v0.4.1
Wireless & RF

Сканер GSM-частот для RTL-SDR: определяет активные базовые станции GSM в эфире и измеряет ошибку частоты (PPM offset) донгла. Необходим для калибровки RTL-SDR перед работой с gr-gsm, IMSI-catcher и …

sudo apt install kalibrate-rtl # или: git clone https://github.com/steve-m/kalibrate-rtl cd kalibrate-rtl && ./bootstrap && ./configure make && sudo make install # Сканирование GSM-900: kal -s GSM900 # Калибровка: kal -c 51 -b GSM900