Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅ΠΌ Ρ€Π°ΡΡΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΎ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… инструмСнтах для пСнтСстСра. Π’ Π½ΠΎΠ²ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ рассмотрим инструмСнты для Π°Π½Π°Π»ΠΈΠ·Π° защищСнности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Наш ΠΊΠΎΠ»Π»Π΅Π³Π° BeLove ΡƒΠΆΠ΅ Π΄Π΅Π»Π°Π» ΠΏΠΎΠ΄ΠΎΠ±Π½ΡƒΡŽ ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΊΡƒ ΠΎΠΊΠΎΠ»ΠΎ сСми Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄. Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎ Π²Π·Π³Π»ΡΠ½ΡƒΡ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ инструмСнты сохранили ΠΈ ΡƒΠΊΡ€Π΅ΠΏΠΈΠ»ΠΈ свои ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ, Π° ΠΊΠ°ΠΊΠΈΠ΅ ΠΎΡ‚ΠΎΡˆΠ»ΠΈ Π½Π° Π·Π°Π΄Π½ΠΈΠΉ ΠΏΠ»Π°Π½ ΠΈ сСйчас ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ€Π΅Π΄ΠΊΠΎ.
Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

ΠžΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ, Ρ‡Ρ‚ΠΎ сюда ΠΆΠ΅ относится ΠΈ Burp Suite, Π½ΠΎ ΠΏΡ€ΠΎ Π½Π΅Π³ΠΎ ΠΈ Π΅Π³ΠΎ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ публикация.

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅:

Amass

Amass β€” инструмСнт Π½Π° Go для поиска ΠΈ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² DNS ΠΈ составлСния ΠΊΠ°Ρ€Ρ‚Ρ‹ внСшнСй сСти. Amass β€” ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ OWASP, созданный, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ для стороннСго Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚Π΅Π»Ρ выглядят ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. ИмСна ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² Amass ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ способами, Π² инструмСнтС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ°ΠΊ рСкурсивный ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Ρ‚Π°ΠΊ ΠΈ поиск ΠΏΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ источникам.

Для обнаруТСния связанных ΠΌΠ΅ΠΆΠ΄Ρƒ собой сСтСвых сСгмСнтов ΠΈ Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² Π°Π²Ρ‚ΠΎΠ½ΠΎΠΌΠ½Ρ‹Ρ… систСм Amass ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ IP-адрСса, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π²ΠΎ врСмя Ρ€Π°Π±ΠΎΡ‚Ρ‹. Вся найдСнная информация ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для построСния ΠΊΠ°Ρ€Ρ‚Ρ‹ сСти.

ΠŸΠ»ΡŽΡΡ‹:

  • Π’Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΏΠΎ сбору ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя:
    * DNS β€” ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΏΠΎ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽ, bruteforce ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², β€œΡƒΠΌΠ½Ρ‹ΠΉβ€ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ с использованиСм ΠΌΡƒΡ‚Π°Ρ†ΠΈΠΉ Π½Π° основС Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹Π΅ DNS-запросы ΠΈ поиск DNS-сСрвСров, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ запрос Π½Π° трансфСр Π·ΠΎΠ½Ρ‹ (AXFR);

    * Поиск ΠΏΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ источникам β€” Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;

    * Поиск ΠΏΠΎ Π±Π°Π·Π°ΠΌ Π΄Π°Π½Π½Ρ‹Ρ… TLS-сСртификатов β€” Censys, CertDB, CertSpotter, Crtsh, Entrust;

    * ИспользованиС API поисковых систСм β€” BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;

    * Поиск ΠΏΠΎ Π²Π΅Π±-Π°Ρ€Ρ…ΠΈΠ²Π°ΠΌ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;

  • Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ с Maltego;
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Π΅Ρ‚ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΏΠΎ поиску DNS-ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ².

ΠœΠΈΠ½ΡƒΡΡ‹:

  • АккуратнСС с amass.netdomains β€” ΠΎΠ½ попытаСтся ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ IP-адрСсу Π² ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ инфраструктурС ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠΌΠ΅Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΈΠ· ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹Ρ… DNS-запросов ΠΈ сСртификатов TLS. Π­Ρ‚ΠΎ «громкая» Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°, ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΡŒ ваши Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ дСйствия Π² исслСдуСмой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.
  • ВысокоС ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ памяти, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡ‚ΡŒ Π΄ΠΎ 2 Π“Π‘ RAM Π² Ρ€Π°Π·Π½Ρ‹Ρ… настройках, Ρ‡Ρ‚ΠΎ Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ этот инструмСнт Π² ΠΎΠ±Π»Π°ΠΊΠ΅ Π½Π° дСшСвой VDS.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Altdns

Altdns β€” инструмСнт Π½Π° Python для составлСния словарСй для ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° DNS-ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ². ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ мноТСство Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΡƒΡ‚Π°Ρ†ΠΈΠΉ ΠΈ пСрСстановок. Для этого ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ слова, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ часто Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ Π² ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Π°Ρ… (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: test, dev, staging), всС ΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ ΠΈ пСрСстановки ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΊ ΡƒΠΆΠ΅ извСстным ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄Π°Ρ‚ΡŒ Π½Π° Π²Ρ…ΠΎΠ΄ Altdns. На Π²Ρ‹Ρ…ΠΎΠ΄Π΅ получаСтся список Π²Π°Ρ€ΠΈΠ°Ρ†ΠΈΠΉ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ, ΠΈ этот список Π² дальнСйшСм ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ DNS-брутфорсС.

ΠŸΠ»ΡŽΡΡ‹:

  • Π₯ΠΎΡ€ΠΎΡˆΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с большими Π½Π°Π±ΠΎΡ€Π°ΠΌΠΈ Π΄Π°Π½Π½Ρ‹Ρ….

aquatone

aquatone β€” Ρ€Π°Π½Π΅Π΅ Π±Ρ‹Π» большС извСстСн ΠΊΠ°ΠΊ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ инструмСнт для поиска ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Π½ΠΎ сам Π°Π²Ρ‚ΠΎΡ€ отказался ΠΎΡ‚ этого Π² ΠΏΠΎΠ»ΡŒΠ·Ρƒ Π²Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΠΎΠ³ΠΎ Amass. БСйчас aquatone пСрСписан Π½Π° Go ΠΈ большС Π·Π°Ρ‚ΠΎΡ‡Π΅Π½ для ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ ΠΏΠΎ Π²Π΅Π±-сайтам. Для этого aquatone ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ΠΏΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ ΠΈ ΠΈΡ‰Π΅Ρ‚ Π½Π° Π½ΠΈΡ… Π²Π΅Π±-сайты Π½Π° Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚Π°Ρ…, послС Ρ‡Π΅Π³ΠΎ собираСт всю ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ сайтС ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚. Π£Π΄ΠΎΠ±Π΅Π½ для быстрой ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ ΠΏΠΎ Π²Π΅Π±-сайтам, послС ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹Π΅ Ρ†Π΅Π»ΠΈ для Π°Ρ‚Π°ΠΊ.

ΠŸΠ»ΡŽΡΡ‹:

  • На Π²Ρ‹Ρ…ΠΎΠ΄Π΅ создаСт Π³Ρ€ΡƒΠΏΠΏΡƒ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΏΠ°ΠΏΠΎΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ дальнСйшСй Ρ€Π°Π±ΠΎΡ‚Π΅ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ инструмСнтами:
    * HTML-ΠΎΡ‚Ρ‡Π΅Ρ‚ с собранными снимками экрана ΠΈ сгруппированными ΠΏΠΎ сходству Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ²;

    * Π€Π°ΠΉΠ» со всСми URL, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π»ΠΈ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ Π²Π΅Π±-сайты;

    * Π€Π°ΠΉΠ» со статистикой ΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ страницы;

    * Папка с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, содСрТащими Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΎΡ‚Π²Π΅Ρ‚Π° ΠΎΡ‚ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ;

    * Папка с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, содСрТащими Ρ‚Π΅Π»ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Π° ΠΎΡ‚ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ;

    * Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… Π²Π΅Π±-сайтов;

  • ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ с XML-ΠΎΡ‚Ρ‡Π΅Ρ‚Π°ΠΌΠΈ ΠΎΡ‚ Nmap ΠΈ Masscan;
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ headless Chrome/Chromium для Ρ€Π΅Π½Π΄Π΅Ρ€Π° ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ΠΎΠ².

ΠœΠΈΠ½ΡƒΡΡ‹:

  • ΠœΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π½Π° сСбя Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ систСм обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ, поэтому Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ настройки.

Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ сдСлан для ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· старых вСрсий aquatone (v0.5.0), Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Ρ‹Π» Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ поиск DNS-ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ². Π‘Ρ‚Π°Ρ€Ρ‹Π΅ вСрсии ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π° страницС Ρ€Π΅Π»ΠΈΠ·ΠΎΠ².
Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

MassDNS

MassDNS β€” Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ инструмСнт для поиска DNS-ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ². Π“Π»Π°Π²Π½ΠΎΠ΅ Π΅Π³ΠΎ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π΄Π΅Π»Π°Π΅Ρ‚ DNS-запросы Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΊ мноТСству Ρ€Π°Π·Π½Ρ‹Ρ… DNS-Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ΠΎΠ² ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚ это со Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ.

ΠŸΠ»ΡŽΡΡ‹:

  • Быстрый β€” способСн Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ 350 тысяч ΠΈΠΌΡ‘Π½ Π² сСкунду.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • MassDNS ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ DNS-Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Ρ‹, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π±Π°Π½Ρƒ Π½Π° этих сСрвСрах ΠΈΠ»ΠΈ ΠΆΠ°Π»ΠΎΠ±Π°ΠΌ ΠΊ Π²Π°ΡˆΠ΅ΠΌΡƒ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρƒ. Помимо этого, Π²Ρ‹Π·ΠΎΠ²Π΅Ρ‚ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° DNS-сСрвСра ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ссли ΠΎΠ½ΠΈ Ρƒ Π½ΠΈΡ… Π΅ΡΡ‚ΡŒ ΠΈ Ссли ΠΎΠ½ΠΈ ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‚ Π·Π° Π΄ΠΎΠΌΠ΅Π½Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΏΡ‹Ρ‚Π°Π΅Ρ‚Π΅ΡΡŒ Ρ€Π΅Π·ΠΎΠ»Π²ΠΈΡ‚ΡŒ.
  • Бписок Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ΠΎΠ² Π² настоящСС врСмя устарСл, ΠΎΠ΄Π½Π°ΠΊΠΎ Ссли ΠΎΡ‚ΠΎΠ±Ρ€Π°Ρ‚ΡŒ Π½Π΅Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ DNS-Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Ρ‹ ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ извСстныС β€” всё Π±ΡƒΠ΄Π΅Ρ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΎ.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?
Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ aquatone v0.5.0

nsec3map

nsec3map β€” инструмСнт Π½Π° Python для получСния ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ списка Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Ρ… DNSSEC.

ΠŸΠ»ΡŽΡΡ‹:

  • Быстро ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ хосты Π² DNS-Π·ΠΎΠ½Π°Ρ… с ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ количСством запросов, Ссли Π² Π·ΠΎΠ½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° DNSSEC;
  • Π’ составС ΠΏΠ»Π°Π³ΠΈΠ½ для John the Ripper, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Ρ…ΡΡˆΠ΅ΠΉ NSEC3.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • МногиС DNS-ошибки ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ;
  • НСт автоматичСского распараллСливания ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ NSEC-записСй β€” приходится Ρ€Π°Π·Π΄Π΅Π»ΡΡ‚ΡŒ пространство ΠΈΠΌΡ‘Π½ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ;
  • ВысокоС ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ памяти.

Acunetix

Acunetix β€” сканСр Π²Π΅Π±-уязвимостСй, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ процСсс ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. ВСстируСт ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ, XSS, XXE, SSRF ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π΄Ρ€ΡƒΠ³ΠΈΡ… Π²Π΅Π±-уязвимостСй. Однако, ΠΊΠ°ΠΊ ΠΈ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ сканСр мноТСства Π²Π΅Π±-уязвимостСй Π½Π΅ замСняСт пСнтСстСра, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ слоТныС Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ уязвимостСй ΠΈΠ»ΠΈ уязвимости Π² Π»ΠΎΠ³ΠΈΠΊΠ΅ Π½Π΅ смоТСт Π½Π°ΠΉΡ‚ΠΈ. Π—Π°Ρ‚ΠΎ ΠΎΠ½ ΠΏΠΎΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… уязвимостСй, Π² Ρ‚ΠΎΠΌ числС Ρ€Π°Π·Π½Ρ‹Ρ… CVE, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… пСнтСстСр ΠΌΠΎΠ³ ΠΈ Π·Π°Π±Ρ‹Ρ‚ΡŒ, поэтому ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π΅Π½ для освобоТдСния ΠΎΡ‚ Ρ€ΡƒΡ‚ΠΈΠ½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ.

ΠŸΠ»ΡŽΡΡ‹:

  • Низкий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний;
  • Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² Π²ΠΈΠ΄Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ²;
  • ΠžΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΠ΅Ρ‚ большоС количСство ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ Π½Π° Ρ€Π°Π·Π½Ρ‹Π΅ уязвимости;
  • ΠŸΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎΠ΅ сканированиС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… хостов.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • НСт Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° Π΄Π΅Π΄ΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ (ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Π΅ ΠΏΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ страницы Acunetix сочтСт Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ, Ρ‚.ΠΊ. Π½Π° Π½ΠΈΡ… Π²Π΅Π΄ΡƒΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ URL), Π½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π½Π°Π΄ этим Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚;
  • Π’Ρ€Π΅Π±ΡƒΠ΅Ρ‚ установки Π½Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π²Π΅Π±-сСрвСр, Ρ‡Ρ‚ΠΎ услоТняСт тСстированиС клиСнтских систСм с ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎ VPN ΠΈ использованию сканСра Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ сСгмСнтС локальной клиСнтской сСти;
  • ΠœΠΎΠΆΠ΅Ρ‚ β€œΠ·Π°ΡˆΡƒΠΌΠΈΡ‚ΡŒβ€ исслСдуСмый сСрвис, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, ΠΏΠΎΡΠ»Π°Ρ‚ΡŒ Π² Ρ„ΠΎΡ€ΠΌΡƒ связи Π½Π° сайтС слишком ΠΌΠ½ΠΎΠ³ΠΎ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ… Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ², Ρ‚Π΅ΠΌ самым сильно услоТнив бизнСс-процСссы;
  • ЯвляСтся ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹ΠΌ ΠΈ, соотвСтствСнно, нСбСсплатным Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Dirsearch

Dirsearch β€” инструмСнт Π½Π° Python для брутфорса Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° Π²Π΅Π±-сайтах.

ΠŸΠ»ΡŽΡΡ‹:

  • ΠœΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒ настоящиС β€œ200 ΠžΠšβ€ страницы ΠΎΡ‚ страниц β€œ200 ΠžΠšβ€, Π½ΠΎ с тСкстом β€œΡΡ‚Ρ€Π°Π½ΠΈΡ†Π° Π½Π΅ найдСна”;
  • ΠŸΠΎΡΡ‚Π°Π²Π»ΡΠ΅Ρ‚ΡΡ вмСстС с ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΌ словарСм, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ баланс ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ ΠΈ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ поиска. Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ стандартныС ΠΏΡƒΡ‚ΠΈ, Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Π΅ для ΠΌΠ½ΠΎΠ³ΠΈΡ… CMS ΠΈ стСков Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ;
  • Π‘Π²ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ словаря, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΉ эффСктивности ΠΈ гибкости ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ;
  • Π£Π΄ΠΎΠ±Π½Ρ‹ΠΉ Π²Ρ‹Π²ΠΎΠ΄ β€” простой тСкст, JSON;
  • Π£ΠΌΠ΅Π΅Ρ‚ Π΄Π΅Π»Π°Ρ‚ΡŒ throttling β€” ΠΏΠ°ΡƒΠ·Ρƒ ΠΌΠ΅ΠΆΠ΄Ρƒ запросами, Ρ‡Ρ‚ΠΎ ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для любого слабого сСрвиса.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Π² Π²ΠΈΠ΄Π΅ строки, Ρ‡Ρ‚ΠΎ Π½Π΅ΡƒΠ΄ΠΎΠ±Π½ΠΎ, Ссли Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ сразу;
  • Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ свой ΡΠ»ΠΎΠ²Π°Ρ€ΡŒ, Π΅Π³ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΎΡ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π΄ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° словарСй Dirsearch для максимальной эффСктивности.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

wfuzz

wfuzz β€” Python-Ρ„Π°Π·Π·Π΅Ρ€ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. НавСрноС, ΠΎΠ΄ΠΈΠ½ ΠΈΠ· самых извСстных Π²Π΅Π±-Ρ„Π°Π·Π΅Ρ€ΠΎΠ². ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ прост: wfuzz позволяСт Ρ„Π°Π·ΠΈΡ‚ΡŒ любоС мСсто Π² HTTP-запросС, Ρ‡Ρ‚ΠΎ Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ„Π°Π·ΠΈΡ‚ΡŒ GET/POST-ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Cookie ΠΈ ΠΈΠ½Ρ‹Π΅ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ. Π’ Ρ‚ΠΎΠΆΠ΅ врСмя ΡƒΠ΄ΠΎΠ±Π΅Π½ ΠΈ для простого брутфорса Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ², для Ρ‡Π΅Π³ΠΎ Π½ΡƒΠΆΠ΅Π½ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΡΠ»ΠΎΠ²Π°Ρ€ΡŒ. Π’Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ Π³ΠΈΠ±ΠΊΡƒΡŽ систСму Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ², с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ ΠΎΡ‚ Π²Π΅Π±-сайта ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌ, Ρ‡Ρ‚ΠΎ позволяСт Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ эффСктивных Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ².

ΠŸΠ»ΡŽΡΡ‹:

  • ΠœΠ½ΠΎΠ³ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ β€” ΠΌΠΎΠ΄ΡƒΠ»ΡŒΠ½Π°Ρ структура, сборка Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ нСсколько ΠΌΠΈΠ½ΡƒΡ‚;
  • Π£Π΄ΠΎΠ±Π½Ρ‹ΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΈ Ρ„Π°Π·Π·ΠΈΠ½Π³Π°;
  • МоТно Ρ„Π°Π·ΠΈΡ‚ΡŒ любой HTTP-ΠΌΠ΅Ρ‚ΠΎΠ΄, Π° Ρ‚Π°ΠΊΠΆΠ΅ любоС мСсто Π² HTTP-запросС.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π’ состоянии Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

ffuf

ffuf β€” Π²Π΅Π± Ρ„Π°Π·Π·Π΅Ρ€ Π½Π° Go, созданный ΠΏΠΎ β€œΠΎΠ±Ρ€Π°Π·Ρƒ ΠΈ ΠΏΠΎΠ΄ΠΎΠ±ΠΈΡŽβ€ wfuzz, позволяСт Π±Ρ€ΡƒΡ‚ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹, Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ, URL-ΠΏΡƒΡ‚ΠΈ, названия ΠΈ значСния GET/POST-ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Host для брутфорса Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… хостов. ΠžΡ‚ своСго собрата wfuzz отличаСтся Π±ΠΎΠ»Π΅Π΅ высокой ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π½ΠΎΠ²Ρ‹ΠΌΠΈ Ρ„ΠΈΡ‡Π°ΠΌΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ словари Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Dirsearch.

ΠŸΠ»ΡŽΡΡ‹:

  • Π€ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΏΠΎΡ…ΠΎΠΆΠΈ Π½Π° Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ wfuzz, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π³ΠΈΠ±ΠΊΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ брутфорс;
  • ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ Ρ„Π°Π·Π·ΠΈΡ‚ΡŒ значСния HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ², Π΄Π°Π½Π½Ρ‹Π΅ POST-запросов ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ части URL, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΈΠΌΠ΅Π½Π° ΠΈ значСния GET-ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ²;
  • МоТно ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ любой HTTP-ΠΌΠ΅Ρ‚ΠΎΠ΄.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π’ состоянии Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

gobuster

gobuster β€” инструмСнт Π½Π° Go для Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ, ΠΈΠΌΠ΅Π΅Ρ‚ Π΄Π²Π° Ρ€Π΅ΠΆΠΈΠΌΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для брутфорса Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ Π½Π° Π²Π΅Π±-сайтС, Π²Ρ‚ΠΎΡ€ΠΎΠΉ β€” для ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° DNS-ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ². Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ рСкурсивный ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ, Ρ‡Ρ‚ΠΎ, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, экономит врСмя, Π½ΠΎ с Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны брутфорс ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ эндпоинта Π½Π° Π²Π΅Π±-сайтС Π½ΡƒΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ.

ΠŸΠ»ΡŽΡΡ‹:

  • Высокая ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠ°ΠΊ для ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° DNS-ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Ρ‚Π°ΠΊ ΠΈ для брутфорса Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π’ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ вСрсии Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ установку HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²;
  • По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ считаСт Π²Π°Π»ΠΈΠ΄Π½Ρ‹ΠΌΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· HTTP-статус ΠΊΠΎΠ΄ΠΎΠ² (200,204,301,302,307).

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Arjun

Arjun β€” инструмСнт для брутфорса скрытых HTTP-ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π² GET/POST-ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ…, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² JSON. ВстроСнный ΡΠ»ΠΎΠ²Π°Ρ€ΡŒ ΠΈΠΌΠ΅Π΅Ρ‚ 25 980 слов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ajrun провСряСт ΠΏΠΎΡ‡Ρ‚ΠΈ Π·Π° 30 сСкунд. Ѐокус Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ajrun Π½Π΅ провСряСт ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ, Π° провСряСт сразу ~1000 ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π·Π° Ρ€Π°Π· ΠΈ смотрит, измСнился Π»ΠΈ ΠΎΡ‚Π²Π΅Ρ‚. Если ΠΎΡ‚Π²Π΅Ρ‚ измСнился, Ρ‚ΠΎ Π΄Π΅Π»ΠΈΡ‚ эту 1000 ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π½Π° Π΄Π²Π΅ части ΠΈ провСряСт, какая ΠΈΠ· этих частСй влияСт Π½Π° ΠΎΡ‚Π²Π΅Ρ‚. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π½Π΅Ρ…ΠΈΡ‚Ρ€ΠΎΠ³ΠΎ Π±ΠΈΠ½Π°Ρ€Π½ΠΎΠ³ΠΎ поиска находится ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΈΠ»ΠΈ нСсколько скрытых ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ влияли Π½Π° ΠΎΡ‚Π²Π΅Ρ‚ ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, ΠΌΠΎΠ³ΡƒΡ‚ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ.

ΠŸΠ»ΡŽΡΡ‹:

  • Высокая ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π·Π° счСт Π±ΠΈΠ½Π°Ρ€Π½ΠΎΠ³ΠΎ поиска;
  • ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° GET/POST-ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π² Π²ΠΈΠ΄Π΅ JSON;

По схоТСму ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈ ΠΏΠ»Π°Π³ΠΈΠ½ для Burp Suite β€” param-miner, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚ΠΎΠΆΠ΅ ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆ Π² поискС скрытых HTTP-ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ². ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΌΡ‹ ΠΎ Π½Ρ‘ΠΌ расскаТСм Π² грядущСй ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΏΡ€ΠΎ Burp ΠΈ Π΅Π³ΠΎ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹.
Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

LinkFinder

LinkFinder β€” скрипт Π½Π° Python для поиска ссылок Π² JavaScript-Ρ„Π°ΠΉΠ»Π°Ρ…. ПолСзСн для поиска скрытых ΠΈΠ»ΠΈ Π·Π°Π±Ρ‹Ρ‚Ρ‹Ρ… эндпоинтов/URL Π² Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ.

ΠŸΠ»ΡŽΡΡ‹:

  • Быстрый;
  • Π•ΡΡ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ»Π°Π³ΠΈΠ½ для Chrome Π½Π° основС LinkFinder-Π°.

.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • НСудобный ΠΈΡ‚ΠΎΠ³ΠΎΠ²Ρ‹ΠΉ Π²Ρ‹Π²ΠΎΠ΄;
  • НС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ JavaScript Π² Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠ΅;
  • Π”ΠΎΠ²ΠΎΠ»ΡŒΠ½ΠΎ простая Π»ΠΎΠ³ΠΈΠΊΠ° поиска ссылок β€” Ссли JavaScript ΠΊΠ°ΠΊΠΈΠΌ-Π»ΠΈΠ±ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ обфусцирован, ΠΈΠ»ΠΈ ссылки ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΡŽΡ‚ΡΡ динамичСски, Ρ‚ΠΎ Π½Π΅ смоТСт Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π°ΠΉΡ‚ΠΈ.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

JSParser

JSParser β€” скрипт Π½Π° Python, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Tornado ΠΈ JSBeautifier для Π°Π½Π°Π»ΠΈΠ·Π° ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… URL-адрСсов ΠΈΠ· JavaScript-Ρ„Π°ΠΉΠ»ΠΎΠ². ΠžΡ‡Π΅Π½ΡŒ ΠΏΠΎΠ»Π΅Π·Π΅Π½ для обнаруТСния AJAX-запросов ΠΈ составлСния списка API-ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ взаимодСйствуСт ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² ΠΏΠ°Ρ€Π΅ с LinkFinder.

ΠŸΠ»ΡŽΡΡ‹:

  • Быстрый парсинг JavaScript-Ρ„Π°ΠΉΠ»ΠΎΠ².

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

sqlmap

sqlmap β€” Π½Π°Π²Π΅Ρ€Π½ΠΎΠ΅, ΠΎΠ΄ΠΈΠ½ ΠΈΠ· самых извСстных инструмСнтов для Π°Π½Π°Π»ΠΈΠ·Π° Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Sqlmap Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ поиск ΠΈ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ, Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с нСсколькими Π΄ΠΈΠ°Π»Π΅ΠΊΡ‚Π°ΠΌΠΈ SQL, ΠΈΠΌΠ΅Π΅Ρ‚ Π² своСм арсСналС ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΈΠΊ, начиная ΠΎΡ‚ ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ β€œΠ² лоб” ΠΈ заканчивая слоТными Π²Π΅ΠΊΡ‚ΠΎΡ€Π°ΠΌΠΈ для time-based SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΈΠΌΠ΅Π΅Ρ‚ мноТСство Ρ‚Π΅Ρ…Π½ΠΈΠΊ дальнСйшСй эксплуатации для Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π‘Π£Π‘Π”, поэтому ΠΏΠΎΠ»Π΅Π·Π΅Π½ Π½Π΅ просто ΠΊΠ°ΠΊ сканСр для SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ, Π° Π΅Ρ‰Π΅ ΠΈ ΠΊΠ°ΠΊ ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт для эксплуатации ΡƒΠΆΠ΅ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ.

ΠŸΠ»ΡŽΡΡ‹:

  • Π‘ΠΎΠ»ΡŒΡˆΠΎΠ΅ количСство Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΈΠΊ ΠΈ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ²;
  • НизкоС число Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний;
  • Много возмоТностСй ΠΏΠΎ Ρ‚ΠΎΡ‡Π½ΠΎΠΉ настройкС, Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, цСлСвая Π‘Π”, Ρ‚Π°ΠΌΠΏΠ΅Ρ€-скрипты для ΠΎΠ±Ρ…ΠΎΠ΄Π° WAF;
  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ создания Π΄Π°ΠΌΠΏΠ° Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…;
  • Много Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… возмоТностСй ΠΏΠΎ эксплуатации, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π‘Π” β€” автоматичСская Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°/Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠ° Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ возмоТности выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ (RCE) ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅;
  • ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° прямого ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π‘Π” с использованиСм ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π² Ρ…ΠΎΠ΄Π΅ Π°Ρ‚Π°ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…;
  • На Π²Ρ…ΠΎΠ΄ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄Π°Ρ‚ΡŒ тСкстовый Ρ„Π°ΠΉΠ» с Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Burp β€” Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΡΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ всС Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π‘Π»ΠΎΠΆΠ½ΠΎ ΠΊΠ°ΡΡ‚ΠΎΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Π½ΠΈΠ±ΡƒΠ΄ΡŒ свои ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈΠ·-Π·Π° скудной Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ для этого;
  • Π‘Π΅Π· ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… настроСк ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ Π½Π΅ΠΏΠΎΠ»Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Π² Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

NoSQLMap

NoSQLMap β€” инструмСнт Π½Π° Python для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ поиска ΠΈ эксплуатации NoSQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ. Π£Π΄ΠΎΠ±Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Π±Π°Π·Π°Ρ… Π΄Π°Π½Π½Ρ‹Ρ… NoSQL, Π½ΠΎ ΠΈ нСпосрСдствСнно ΠΏΡ€ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π΅ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… NoSQL.

ΠŸΠ»ΡŽΡΡ‹:

  • Как ΠΈ sqlmap, позволяСт Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π½ΠΎ ΠΈ провСряСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΅Ρ‘ эксплуатации для MongoDB ΠΈ CouchDB.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • НС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ NoSQL для Redis, Cassandra, Π² этом Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ вСдётся Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°.

oxml_xxe

oxml_xxe β€” инструмСнт для встраивания XXE XML-эксплойтов Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚ΠΈΠΏΡ‹ Ρ„Π°ΠΉΠ»ΠΎΠ², Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π² ΠΊΠ°ΠΊΠΎΠΌ-Π»ΠΈΠ±ΠΎ Π²ΠΈΠ΄Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ XML-Ρ„ΠΎΡ€ΠΌΠ°Ρ‚.

ΠŸΠ»ΡŽΡΡ‹:

  • ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ распространСнныС Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ DOCX, ODT, SVG, XML.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • НС Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π° Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° PDF, JPEG, GIF;
  • Π‘ΠΎΠ·Π΄Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ Ρ„Π°ΠΉΠ». Для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ инструмСнт docem, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ большоС количСство Ρ„Π°ΠΉΠ»ΠΎΠ² с ΠΏΠ΅ΠΉΠ»ΠΎΠ΄Π°ΠΌΠΈ Π² Ρ€Π°Π·Π½Ρ‹Ρ… мСстах.

Π’Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ ΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ с тСстированиСм XXE Π² случаС Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², содСрТащих XML. Но Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ Π·Π°Π±Ρ‹Π²Π°ΠΉΡ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ XML-Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΠ² ΠΌΠΎΠ³ΡƒΡ‚ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°Ρ‚ΡŒΡΡ Π²ΠΎ мноТСствС Π΄Ρ€ΡƒΠ³ΠΈΡ… случаСв, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, XML ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π΄Π°Π½Π½Ρ‹Ρ… вмСсто JSON.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ, содСрТащий большоС количСство Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΠ΅ΠΉΠ»ΠΎΠ°Π΄ΠΎΠ²: PayloadsAllTheThings.

tplmap

tplmap β€” инструмСнт Π½Π° Python для автоматичСского выявлСния ΠΈ эксплуатации уязвимостСй Server-Side Template Injection, ΠΈΠΌΠ΅Π΅Ρ‚ схоТиС с sqlmap настройки ΠΈ Ρ„Π»Π°Π³ΠΈ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ нСсколько Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΈΠΊ ΠΈ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ², Π²ΠΊΠ»ΡŽΡ‡Π°Ρ blind-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ для выполнСния ΠΊΠΎΠ΄Π° ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ/Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ². ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΈΠΌΠ΅Π΅Ρ‚ Π² своСм арсСналС Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ для дСсятка Ρ€Π°Π·Π½Ρ‹Ρ… Π΄Π²ΠΈΠΆΠΊΠΎΠ² для шаблонов ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ для поиска eval()-ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ ΠΊΠΎΠ΄Π° Π² Python, Ruby, PHP, JavaScript. Π’ случаС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ эксплуатации ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ консоль.

ΠŸΠ»ΡŽΡΡ‹:

  • Π‘ΠΎΠ»ΡŒΡˆΠΎΠ΅ количСство Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΈΠΊ ΠΈ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ²;
  • ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ мноТСство Π΄Π²ΠΈΠΆΠΊΠΎΠ² для Ρ€Π΅Π½Π΄Π΅Ρ€Π° шаблонов;
  • Много Ρ‚Π΅Ρ…Π½ΠΈΠΊ эксплуатации.

CeWL

CeWL β€” Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ словарСй Π½Π° Ruby, создан для извлСчСния ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… слов с ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ Π²Π΅Π±-сайта, ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ΠΏΠΎ ссылкам Π½Π° сайтС Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½ΡƒΡŽ Π³Π»ΡƒΠ±ΠΈΠ½Ρƒ. БоставлСнный ΡΠ»ΠΎΠ²Π°Ρ€ΡŒ ΠΈΠ· ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… слов Π² дальнСйшСм ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для брутфорса ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π½Π° сСрвисах ΠΈΠ»ΠΈ брутфорса Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ Π½Π° Ρ‚ΠΎΠΌ ΠΆΠ΅ Π²Π΅Π±-сайтС, Π»ΠΈΠ±ΠΎ для Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Ρ…ΡΡˆΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ hashcat ΠΈΠ»ΠΈ John the Ripper. ПолСзСн ΠΏΡ€ΠΈ составлСнии β€œΡ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎβ€ списка ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ.

ΠŸΠ»ΡŽΡΡ‹:

  • ΠŸΡ€ΠΎΡΡ‚ Π² использовании.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • НуТно Π±Ρ‹Ρ‚ΡŒ остороТнСС с Π³Π»ΡƒΠ±ΠΈΠ½ΠΎΠΉ поиска, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π·Π°Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ лишний Π΄ΠΎΠΌΠ΅Π½.

Weakpass

Weakpass β€” сСрвис, содСрТащий мноТСство словарСй с ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ паролями. ΠšΡ€Π°ΠΉΠ½Π΅ ΠΏΠΎΠ»Π΅Π·Π΅Π½ для Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡, связанных с Π²Π·Π»ΠΎΠΌΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, начиная ΠΎΡ‚ простого ΠΎΠ½Π»Π°ΠΉΠ½ брутфорса ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй Π½Π° Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… сСрвисах, заканчивая ΠΎΡ„Ρ„-Π»Π°ΠΉΠ½ брутфорсом ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Ρ…ΡΡˆΠ΅ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ hashcat ΠΈΠ»ΠΈ John The Ripper. Π’ составС ΠΎΠΊΠΎΠ»ΠΎ 8 ΠΌΠΈΠ»Π»ΠΈΠ°Ρ€Π΄ΠΎΠ² ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π΄Π»ΠΈΠ½ΠΎΠΉ ΠΎΡ‚ 4 Π΄ΠΎ 25 символов.

ΠŸΠ»ΡŽΡΡ‹:

  • Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ ΠΊΠ°ΠΊ спСцифичныС словари, Ρ‚Π°ΠΊ ΠΈ словари с Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΌΠΈΡΡ паролями β€” ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΡΠ»ΠΎΠ²Π°Ρ€ΡŒ ΠΏΠΎΠ΄ собствСнныС Π½ΡƒΠΆΠ΄Ρ‹;
  • Π‘Π»ΠΎΠ²Π°Ρ€ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡŽΡ‚ΡΡ ΠΈ ΠΏΠΎΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ Π½ΠΎΠ²Ρ‹ΠΌΠΈ паролями;
  • Π‘Π»ΠΎΠ²Π°Ρ€ΠΈ отсортированы ΠΏΠΎ эффСктивности. МоТно Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΊΠ°ΠΊ для быстрого ΠΎΠ½-Π»Π°ΠΉΠ½ Π±Ρ€ΡƒΡ‚Π°, Ρ‚Π°ΠΊ ΠΈ для ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄Π±ΠΎΡ€Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· объСмного словаря с послСдними ΡƒΡ‚Π΅Ρ‡ΠΊΠ°ΠΌΠΈ;
  • Π•ΡΡ‚ΡŒ ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ врСмя Π±Ρ€ΡƒΡ‚Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π½Π° вашСм ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Π’ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ Π³Ρ€ΡƒΠΏΠΏΡƒ ΠΌΡ‹ Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ вынСсти инструмСнты для CMS-ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ: WPScan, JoomScan ΠΈ AEM hacker.

AEM_hacker

AEM hacker β€” инструмСнт для выявлСния уязвимостСй Π² прилоТСниях Adobe Experience Manager (AEM).

ΠŸΠ»ΡŽΡΡ‹:

  • ΠœΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ AEM-прилоТСния ΠΈΠ· списка URL, ΠΏΠΎΠ΄Π°Π½Π½Ρ‹Ρ… Π΅ΠΌΡƒ Π½Π° Π²Ρ…ΠΎΠ΄;
  • Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ Π² сСбС сцСнарии для получСния RCE ΠΏΡƒΡ‚Π΅ΠΌ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ JSP-шСлла ΠΈΠ»ΠΈ эксплуатациСй SSRF.

JoomScan

JoomScan β€” инструмСнт Π½Π° Perl для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ обнаруТСния уязвимостСй ΠΏΡ€ΠΈ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠΈ Joomla CMS.

ΠŸΠ»ΡŽΡΡ‹:

  • БпособСн ΠΎΡ‚Ρ‹ΡΠΊΠΈΠ²Π°Ρ‚ΡŒ нСдостатки ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ администраторских настроСк;
  • ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΡΠ΅Ρ‚ вСрсии Joomla ΠΈ связанныС с Π½ΠΈΠΌΠΈ уязвимости, Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ для ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ²;
  • Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ большС 1000 эксплойтов ΠΏΠΎΠ΄ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Joomla;
  • Π’Ρ‹Π²ΠΎΠ΄ ΠΈΡ‚ΠΎΠ³ΠΎΠ²Ρ‹Ρ… ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² Π² тСкстовом ΠΈ HTML-Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°Ρ….

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

WPScan

WPScan β€” инструмСнт для сканирования сайтов Π½Π° WordPress, ΠΈΠΌΠ΅Π΅Ρ‚ Π² своСм арсСналС уязвимости ΠΊΠ°ΠΊ для самого Π΄Π²ΠΈΠΆΠΊΠ° WordPress, Ρ‚Π°ΠΊ ΠΈ для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ².

ΠŸΠ»ΡŽΡΡ‹:

  • БпособСн ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΡΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ нСбСзопасныС WordPress-ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ ΠΈ Ρ‚Π΅ΠΌΡ‹, Π½ΠΎ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ список ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ TimThumb-Ρ„Π°ΠΉΠ»Ρ‹;
  • ΠœΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ брутфорс-Π°Ρ‚Π°ΠΊΠΈ Π½Π° WordPress-сайты.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π‘Π΅Π· ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… настроСк ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ Π½Π΅ΠΏΠΎΠ»Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Π² Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅.

Web tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Π’ Ρ†Π΅Π»ΠΎΠΌ Ρ€Π°Π·Π½Ρ‹Π΅ люди ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽΡ‚ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ€Π°Π·Π½Ρ‹Π΅ инструмСнты: всС ΠΎΠ½ΠΈ ΠΏΠΎ-своСму Ρ…ΠΎΡ€ΠΎΡˆΠΈ, ΠΈ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ½Ρ€Π°Π²ΠΈΠ»ΠΎΡΡŒ ΠΎΠ΄Π½ΠΎΠΌΡƒ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΡƒ, ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄ΠΎΠΉΡ‚ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ. Если Π²Ρ‹ считаСтС, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ нСзаслуТСнно обошли Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΊΠ°ΠΊΡƒΡŽ-Ρ‚ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΡƒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ β€” ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΎ Π½Π΅ΠΉ Π² коммСнтариях!

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com