
ΠΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ Π½Π°ΡΠ°Π»ΡΠ½ΡΠΉ ΠΎΡΠΊΡΡΡΡΠΉ Π²ΡΠΏΡΡΠΊ Vigolium v0.1.13-beta β ΡΠΊΠ°Π½Π΅ΡΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π΄Π»Ρ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΡΠΎΠ²ΠΌΠ΅ΡΠ°ΡΡΠ΅Π³ΠΎ ΠΊΠ»Π°ΡΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ Π΄Π΅ΡΠ΅ΡΠΌΠΈΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Ρ Π°Π³Π΅Π½ΡΠ½ΡΠΌ Π°ΡΠ΄ΠΈΡΠΎΠΌ Π½Π° Π±Π°Π·Π΅ LLM. ΠΡΠΎΠ΅ΠΊΡ Π΄ΠΎΡΡΡΠΏΠ΅Π½ Π½Π° GitHub ΠΈ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ΅ΡΡΡ ΠΏΠΎΠ΄ Π»ΠΈΡΠ΅Π½Π·ΠΈΠ΅ΠΉ GNU AGPLv3; ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠ°Ρ ΡΠ°ΡΡΡ Π²ΡΠ½Π΅ΡΠ΅Π½Π° Π² ΠΎΠ±Π»Π°ΡΠ½ΡΠΉ Cloud Console, ΡΠΎΠ³Π΄Π° ΠΊΠ°ΠΊ ΡΠ΄ΡΠΎ ΡΠΊΠ°Π½Π΅ΡΠ° Π·Π°ΡΠ²Π»Π΅Π½ΠΎ ΠΊΠ°ΠΊ ΠΎΡΠΊΡΡΡΠΎΠ΅.
Vigolium ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅Ρ Π΄Π²Π° ΠΎΡΠ½ΠΎΠ²Π½ΡΡ ΡΠ΅ΠΆΠΈΠΌΠ° ΡΠ°Π±ΠΎΡΡ: vigolium scan β ΠΎΠ±ΡΡΠ½ΠΎΠ΅ ΠΌΠ½ΠΎΠ³ΠΎΡΡΠ°ΠΏΠ½ΠΎΠ΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Ρ ΠΏΠΎΠΈΡΠΊΠΎΠΌ ΠΊΠΎΠ½ΡΠ΅Π½ΡΠ°, spideringβΠΎΠΌ ΡΠ΅ΡΠ΅Π· Π±ΡΠ°ΡΠ·Π΅Ρ, Π°ΠΊΡΠΈΠ²Π½ΡΠΌ ΠΈ ΠΏΠ°ΡΡΠΈΠ²Π½ΡΠΌ Π°ΡΠ΄ΠΈΡΠΎΠΌ; ΠΈ vigolium agent β Π°Π³Π΅Π½ΡΠ½ΡΠΉ ΡΠ΅ΠΆΠΈΠΌ, Π³Π΄Π΅ LLM Π²ΡΠ±ΠΈΡΠ°Π΅Ρ ΠΌΠΎΠ΄ΡΠ»ΠΈ, ΠΏΠ»Π°Π½ΠΈΡΡΠ΅Ρ Π°ΡΠ°ΠΊΠΈ, Π³Π΅Π½Π΅ΡΠΈΡΡΠ΅Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠ΅ JavaScript-ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΡ ΠΈ ΡΠΎΠ²ΠΌΠ΅ΡΠ°Π΅Ρ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Ρ Π°ΡΠ΄ΠΈΡΠΎΠΌ ΠΈΡΡ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°.
Volgens Π°ΠΊΡΡΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠΏΡΠ°Π²ΠΎΡΠ½ΠΈΠΊΠ° ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ, Vigolium Π²ΠΊΠ»ΡΡΠ°Π΅Ρ 251 ΠΌΠΎΠ΄ΡΠ»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ, van hen 154 Π°ΠΊΡΠΈΠ²Π½ΡΡ ΠΈ 97 passief. ΠΠΊΡΠΈΠ²Π½ΡΠ΅ ΠΌΠΎΠ΄ΡΠ»ΠΈ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ ΠΈΠ·ΠΌΠ΅Π½ΡΠ½Π½ΡΠ΅ Π·Π°ΠΏΡΠΎΡΡ ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ fuzzing, ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ ΠΈ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΡΠ΅ΡΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ·, ΠΏΠ°ΡΡΠΈΠ²Π½ΡΠ΅ β Π°Π½Π°Π»ΠΈΠ·ΠΈΡΡΡΡ ΡΠΆΠ΅ ΠΈΠΌΠ΅ΡΡΠΈΠ΅ΡΡ ΠΏΠ°ΡΡ Π·Π°ΠΏΡΠΎΡ/ΠΎΡΠ²Π΅Ρ Π±Π΅Π· Π³Π΅Π½Π΅ΡΠ°ΡΠΈΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ°.
Mogelijkheden
Native Scan β ΠΎΠ±ΡΡΠ½ΠΎΠ΅ Π΄Π΅ΡΠ΅ΡΠΌΠΈΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅.
Π Π΅ΠΆΠΈΠΌ vigolium scan ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½ Π΄Π»Ρ Π±ΡΡΡΡΡΡ ΠΈ Π²ΠΎΡΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌΡΡ ΠΏΡΠΎΠ²Π΅ΡΠΎΠΊ. ΠΠ½ ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ°Π·: Π²Π½Π΅ΡΠ½ΠΈΠΉ ΡΠ±ΠΎΡ Π΄Π°Π½Π½ΡΡ , ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠ½ΡΠ΅Π½ΡΠ°, browser/SPA-spidering ΠΈ Π°ΡΠ΄ΠΈΡ. Π’Π°ΠΊΠΎΠΉ ΡΠ΅ΠΆΠΈΠΌ ΡΠ΄ΠΎΠ±Π΅Π½ Π΄Π»Ρ CI, ΡΠ΅Π³ΡΠ»ΡΡΠ½ΡΡ ΠΏΡΠΎΠ²Π΅ΡΠΎΠΊ ΠΈ ΡΠ»ΡΡΠ°Π΅Π², ΠΊΠΎΠ³Π΄Π° Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡΡΠΈΡΡ ΠΏΡΠ΅Π΄ΡΠΊΠ°Π·ΡΠ΅ΠΌΡΠΉ ΡΠ΅Π·ΡΠ»ΡΡΠ°Ρ Π±Π΅Π· ΡΡΠ°ΡΡΠΈΡ LLM.Agentic Scan β Π°Π³Π΅Π½ΡΠ½ΡΠΉ Π°ΡΠ΄ΠΈΡ Ρ LLM.
Π Π΅ΠΆΠΈΠΌ vigolium agent ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠΉ runtime olium. ΠΠ³Π΅Π½Ρ ΠΌΠΎΠΆΠ΅Ρ ΡΠ°ΠΌ ΠΈΡΠΊΠ°ΡΡ endpoints, Π²ΡΠ±ΠΈΡΠ°ΡΡ ΠΌΠΎΠ΄ΡΠ»ΠΈ, Π·Π°ΠΏΡΡΠΊΠ°ΡΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ, Π°Π½Π°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΠΊΠΎΠ΄, Π²ΡΠΏΠΎΠ»Π½ΡΡΡ SAST ΠΈ ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎ ΠΏΡΠΎΠ²Π΅ΡΡΡΡ Π½Π°Ρ ΠΎΠ΄ΠΊΠΈ. ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΡΡ ΡΡΠ΅Π½Π°ΡΠΈΠΈ Autopilot, Swarm ΠΈ Query mode: ΠΎΡ Π°Π²ΡΠΎΠ½ΠΎΠΌΠ½ΠΎΠ³ΠΎ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ΅Π»ΠΈ Π΄ΠΎ ΡΠ°Π·ΠΎΠ²ΡΡ Π·Π°ΠΏΡΠΎΡΠΎΠ² Π΄Π»Ρ ΡΠ΅Π²ΡΡ ΠΊΠΎΠ΄Π°, ΠΏΠΎΠΈΡΠΊΠ° endpoints ΠΈ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ ΡΠ΅ΠΊΡΠ΅ΡΠΎΠ².ΠΡΠΎΠ²Π΅ΡΠΊΠΈ XSS, SQLi, NoSQLi, SSTI, LFI, RCE, XXE ΠΈ SSRF.
Π ΡΠΏΡΠ°Π²ΠΎΡΠ½ΠΈΠΊΠ΅ ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΎΡΡΠ°ΠΆΡΠ½Π½ΠΎΠ³ΠΎ XSS, SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΉ ΠΏΠΎ ΠΎΡΠΈΠ±ΠΊΠ°ΠΌ ΠΈ boolean-based blind SQLi, NoSQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΉ, server-side template injection, local file inclusion, command injection, XXE, SSRF ΠΈ out-of-band-ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ. ΠΠ»Ρ Π½Π°Ρ ΠΎΠ΄ΠΎΠΊ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΡΠΊΠ°Π»Π° ΡΠ΅ΡΡΡΠ·Π½ΠΎΡΡΠΈ ΠΎΡ critical Π΄ΠΎ info ΠΈ ΡΠΊΠ°Π»Π° ΡΠ²Π΅ΡΠ΅Π½Π½ΠΎΡΡΠΈ certain, firm, tentative.OAST-ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π΄Π»Ρ Β«ΡΠ»Π΅ΠΏΡΡ Β» ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ.
Vigolium ΡΠΌΠ΅Π΅Ρ ΠΏΡΠΎΠ²Π΅ΡΡΡΡ blind XSS, blind SSRF, blind XXE ΠΈ blind RCE ΡΠ΅ΡΠ΅Π· callback-ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΡ, Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΡΠ΅ΡΠ΅Π· interactsh. ΠΡΠΎ Π½ΡΠΆΠ½ΠΎ Π΄Π»Ρ ΡΠ»ΡΡΠ°Π΅Π², ΠΊΠΎΠ³Π΄Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π½Π΅ ΠΏΡΠΎΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΡΡΠΌΠΎ Π² HTTP-ΠΎΡΠ²Π΅ΡΠ΅, Π½ΠΎ ΡΠ΅ΡΠ²Π΅Ρ Π΄Π΅Π»Π°Π΅Ρ Π²Π½Π΅ΡΠ½ΠΈΠΉ DNS/HTTP-Π·Π°ΠΏΡΠΎΡ ΠΈΠ»ΠΈ Π²ΡΠΏΠΎΠ»Π½ΡΠ΅Ρ ΠΎΡΠ»ΠΎΠΆΠ΅Π½Π½ΠΎΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΠ΅.Value-aware mutation β ΠΌΡΡΠ°ΡΠΈΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² Ρ ΡΡΡΡΠΎΠΌ ΡΠΌΡΡΠ»Π° Π·Π½Π°ΡΠ΅Π½ΠΈΡ.
Π‘ΠΊΠ°Π½Π΅Ρ ΠΊΠ»Π°ΡΡΠΈΡΠΈΡΠΈΡΡΠ΅Ρ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΠΏΠΎ ΡΠ΅ΠΌΠ°Π½ΡΠΈΡΠ΅ΡΠΊΠΎΠΌΡ ΡΠΈΠΏΡ: ΡΠΈΡΠ»ΠΎ, UUID, JWT, email ΠΈ Π΄ΡΡΠ³ΠΈΠ΅ Π²Π°ΡΠΈΠ°Π½ΡΡ, ΠΏΠΎΡΠ»Π΅ ΡΠ΅Π³ΠΎ ΠΏΠΎΠ΄Π±ΠΈΡΠ°Π΅Ρ ΠΌΡΡΠ°ΡΠΈΠΈ ΠΏΠΎΠ΄ ΠΊΠΎΠ½ΡΠ΅ΠΊΡΡ. ΠΡΠΎ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠΌΠ΅Π½ΡΡΠ°ΡΡ ΡΡΠΌ ΠΏΠΎ ΡΡΠ°Π²Π½Π΅Π½ΠΈΡ Ρ Π³ΡΡΠ±ΠΎΠΉ ΠΏΠΎΠ΄ΡΡΠ°Π½ΠΎΠ²ΠΊΠΎΠΉ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΡΡ payloadβΠΎΠ² Π²ΠΎ Π²ΡΠ΅ ΠΏΠΎΠ»Ρ ΠΏΠΎΠ΄ΡΡΠ΄.ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΡΠ°Π·Π½ΡΡ Π²Ρ ΠΎΠ΄Π½ΡΡ ΡΠΎΡΠΌΠ°ΡΠΎΠ².
Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π²Ρ ΠΎΠ΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°ΡΡ URL, ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ OpenAPI/Swagger, ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΈΠΈ Postman, Π΄Π°Π½Π½ΡΠ΅ ΠΈΠ· Burp Suite, cURL ΠΈ Nuclei JSONL. Π’Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ ΠΏΠΎΠ΄Π°ΡΠ° URL ΡΠ΅ΡΠ΅Π· stdin ΠΈ Π·Π°ΠΏΡΡΠΊ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΡ ΡΠ°Π· ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ.ΠΡΡΠ΅Π½ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ IDOR/BOLA.
Vigolium ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ΅ΡΡΠΈΠΉ ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ: ΡΠ΅ΡΡΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°ΡΡ inline, Π·Π°Π³ΡΡΠΆΠ°ΡΡ ΠΈΠ· ΡΠ°ΠΉΠ»ΠΎΠ² ΠΈΠ»ΠΈ ΠΎΠΏΠΈΡΡΠ²Π°ΡΡ ΠΏΠΎΠ»Π½ΠΎΡΠ΅Π½Π½ΡΠ΅ login flows Ρ ΠΈΠ·Π²Π»Π΅ΡΠ΅Π½ΠΈΠ΅ΠΌ ΡΠΎΠΊΠ΅Π½ΠΎΠ². ΠΡΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΎΠΊ Π³ΠΎΡΠΈΠ·ΠΎΠ½ΡΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΈ Π²Π΅ΡΡΠΈΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π΄ΠΎΡΡΡΠΏΠ°, Π²ΠΊΠ»ΡΡΠ°Ρ IDOR/BOLA ΠΈ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.ΠΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΡΠ΅ΠΉΠΌΠ²ΠΎΡΠΊΠΎΠ² ΠΈ ΡΠΈΠΏΠΎΠ²ΡΡ ΡΡΠ΅ΡΠ΅ΠΊ.
Π ΡΠΏΠΈΡΠΊΠ΅ ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ Π΅ΡΡΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π΄Π»Ρ Next.js, Spring/Java, Django, Flask, FastAPI, Laravel, Symfony, Rails, Express ΠΈ ASP.NET/IIS. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄Π»Ρ Spring ΠΏΡΠΎΠ²Π΅ΡΡΡΡΡΡ ΠΎΡΠΊΡΡΡΡΠ΅ Actuator endpoints, Spring Boot Admin, Spring Cloud Config, H2 Console, Jolokia ΠΈ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ Java application servers; Π΄Π»Ρ Next.js β ΡΡΠ΅ΡΠΊΠΈ ΡΠ΅ΡΠ΅Π· /_next/data, SSRF Π² Image Optimizer ΠΈ ΠΎΠ±Ρ ΠΎΠ΄Ρ middleware.JavaScript-ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΡ.
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΈΡΠ°ΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠ΅ ΠΌΠΎΠ΄ΡΠ»ΠΈ ΠΈ hooks Π½Π° JavaScript ΡΠ΅ΡΠ΅Π· Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠΉ JS-Π΄Π²ΠΈΠΆΠΎΠΊ Ρ HTTP API, ΡΡΠΈΡΡΠ²Π°ΡΡΠΈΠΌ ΡΠ΅ΡΡΠΈΠΈ. ΠΠ°ΠΆΠ½ΠΎΠ΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅: ΡΠ°ΠΊΠΈΠ΅ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΡ ΠΌΠΎΠ³ΡΡ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΈ Π½Π΅ ΠΈΠ·ΠΎΠ»ΠΈΡΠΎΠ²Π°Π½Ρ ΠΏΠ΅ΡΠΎΡΠ½ΠΈΡΠ΅ΠΉ, ΠΏΠΎΡΡΠΎΠΌΡ ΠΈΡ Π½ΡΠΆΠ½ΠΎ Π²ΠΎΡΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡ ΠΊΠ°ΠΊ ΠΎΠ±ΡΡΠ½ΡΠΉ ΠΈΡΠΏΠΎΠ»Π½ΡΠ΅ΠΌΡΠΉ ΠΊΠΎΠ΄.ΠΡΠ΄Π΅Π»ΡΠ½Π°Ρ ΡΠ°Π·Π° triage Π΄Π»Ρ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠΎΠ².
Π LLM-assisted security testing ΡΠ°ΡΡΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡΠ°Π²Π΄ΠΎΠΏΠΎΠ΄ΠΎΠ±Π½ΡΡ , Π½ΠΎ Π½Π΅Π²ΠΎΡΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌΡΡ Π½Π°Ρ ΠΎΠ΄ΠΎΠΊ. ΠΠ²ΡΠΎΡ Vigolium ΠΎΠΏΠΈΡΡΠ²Π°Π΅Ρ triage ΠΊΠ°ΠΊ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΠΉ ΠΏΡΠΎΡ ΠΎΠ΄: ΡΠ½Π°ΡΠ°Π»Π° ΡΠΊΠ°Π½Π΅Ρ ΡΠΎΠ±ΠΈΡΠ°Π΅Ρ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°ΡΡ, Π·Π°ΡΠ΅ΠΌ ΠΎΡΠ΄Π΅Π»ΡΠ½Π°Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎ ΡΠ²Π΅ΡΡΠ΅Ρ ΠΊΠ°ΠΆΠ΄ΡΡ Π½Π°Ρ ΠΎΠ΄ΠΊΡ Ρ Π΄ΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΡΡΡΠ²Π°ΠΌΠΈ.ΠΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ Π±ΡΠ΄ΠΆΠ΅ΡΠ° Π΄Π»Ρ Π°Π³Π΅Π½ΡΠ½ΠΎΠ³ΠΎ ΡΠ΅ΠΆΠΈΠΌΠ°.
ΠΠ»Ρ Π°Π³Π΅Π½ΡΠ½ΠΎΠ³ΠΎ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³ΡΠ°Π½ΠΈΡΠΈΠ²Π°ΡΡ ΡΠΎΠΊΠ΅Π½Ρ, ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ Π²ΡΠ·ΠΎΠ²ΠΎΠ² ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ², ΡΠΈΡΠ»ΠΎ ΠΈΡΠ΅ΡΠ°ΡΠΈΠΉ triage ΠΈ ΠΎΠ±ΡΠ΅Π΅ Π²ΡΠ΅ΠΌΡ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ. ΠΡΠΎ Π²Π°ΠΆΠ½ΠΎ Π΄Π»Ρ CI ΠΈ ΠΏΠ΅Π½ΡΠ΅ΡΡΠΎΠ² Ρ ΡΠΈΠΊΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌ Π²ΡΠ΅ΠΌΠ΅Π½Π΅ΠΌ: Π°Π³Π΅Π½Ρ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Π΅ΡΠΊΠΎΠ½Π΅ΡΠ½ΠΎ Β«ΠΊΠΎΠΏΠ°ΡΡΒ» ΠΎΠ΄Π½Ρ ΡΠ΅Π»Ρ ΠΈ ΡΠΆΠΈΠ³Π°ΡΡ Π±ΡΠ΄ΠΆΠ΅Ρ Π½Π° ΠΌΠ°Π»ΠΎΠΏΠΎΠ»Π΅Π·Π½ΡΠ΅ Π³ΠΈΠΏΠΎΡΠ΅Π·Ρ.ΠΡΡΡΡΡ, ΠΎΡΠ΅ΡΠ΅Π΄Ρ ΠΈ ΠΌΠ°ΡΡΡΠ°Π±ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅.
Π Native Scan Π·Π°ΡΠ²Π»Π΅Π½Ρ ΠΊΠΎΠ½ΠΊΡΡΠ΅Π½ΡΠ½ΡΠΉ worker pool, per-host rate limiting, Π³ΠΈΠ±ΡΠΈΠ΄Π½Π°Ρ ΠΎΡΠ΅ΡΠ΅Π΄Ρ Π² ΠΏΠ°ΠΌΡΡΠΈ, Π½Π° Π΄ΠΈΡΠΊΠ΅ ΠΈΠ»ΠΈ Π² Redis, Π° ΡΠ°ΠΊΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΡΠ΅ HTML-ΠΎΡΡΡΡΡ. ΠΠ»Ρ Π²ΡΠ²ΠΎΠ΄Π° Π΄ΠΎΡΡΡΠΏΠ½Ρ console, JSONL ΠΈ HTML.Π‘Π΅ΡΠ²Π΅ΡΠ½ΡΠΉ ΡΠ΅ΠΆΠΈΠΌ, API ΠΈ ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ Ρ Burp Suite.
Vigolium ΠΌΠΎΠΆΠ΅Ρ Π·Π°ΠΏΡΡΠΊΠ°ΡΡΡΡ ΠΊΠ°ΠΊ API-ΡΠ΅ΡΠ²Π΅Ρ, ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡ ΡΡΠ°ΡΠΈΠΊ, Π²ΠΊΠ»ΡΡΠ°ΡΡ ΠΏΡΠΎΠ·ΡΠ°ΡΠ½ΡΠΉ HTTP-ΠΏΡΠΎΠΊΡΠΈ ΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅. ΠΠ»Ρ Burp Suite ΡΠΏΠΎΠΌΠΈΠ½Π°Π΅ΡΡΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎΠ΅ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΠ΅ burp-vigolium, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠ΅Π΅ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ live-ΡΡΠ°ΡΠΈΠΊ Π² ΡΠ΅ΡΠ²Π΅Ρ Vigolium.Workbench ΠΈ Console.
ΠΠΎΠΌΠΈΠΌΠΎ CLI, ΠΏΡΠΎΠ΅ΠΊΡ ΠΎΠΏΠΈΡΡΠ²Π°Π΅Ρ Werkbank β self-hosted dashboard Π΄Π»Ρ Π²ΠΈΠ·ΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠΎΠ², ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΏΡΠΎΠ΅ΠΊΡΠ°ΠΌΠΈ ΠΈ ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΡ Π½Π°Ρ ΠΎΠ΄ΠΎΠΊ. troosten β ΠΎΠ±Π»Π°ΡΠ½ΡΠΉ ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠΈΠΉ ΡΠ»ΠΎΠΉ Π΄Π»Ρ managed scanning, ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΎΡΡΡΡΠ½ΠΎΡΡΠΈ, ΡΠΎΠ²ΠΌΠ΅ΡΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΡ ΠΈ ΠΏΠ»Π°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΏΡΠΎΠ²Π΅ΡΠΎΠΊ.
installatie
ΠΡΠΎΠ΅ΠΊΡ ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ ΡΠ΅ΡΠ΅Π· shell-ΡΠΊΡΠΈΠΏΡ, npm, Docker, Homebrew, Bun ΠΈ ΡΠ±ΠΎΡΠΊΡ ΠΈΠ· ΠΈΡΡ ΠΎΠ΄Π½ΠΈΠΊΠΎΠ². ΠΠ»Ρ ΡΠ±ΠΎΡΠΊΠΈ ΠΈΠ· ΠΈΡΡ ΠΎΠ΄Π½ΠΈΠΊΠΎΠ² Π² README ΡΠΊΠ°Π·Π°Π½Ρ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ Ga 1.26+ ΠΈ bun 1.3.11+.
curl -fsSL https://vigolium.com/install.sh | bash
npm install -g @vigolium/vigolium
docker pull j3ssie/vigolium:latest
docker run βrm j3ssie/vigolium:latest scan -h
Π Π°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΈ ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π°ΡΡ, ΡΡΠΎ Vigolium ΡΠ²Π»ΡΠ΅ΡΡΡ offensive security tool: Π°Π³Π΅Π½ΡΠ½ΡΠΉ ΡΠ΅ΠΆΠΈΠΌ Π·Π°ΠΏΡΡΠΊΠ°Π΅ΡΡΡ Π±Π΅Π· ΠΏΠ΅ΡΠΎΡΠ½ΠΈΡΡ ΠΈ ΠΏΠΎΠ»ΡΡΠ°Π΅Ρ ΠΏΠΎΠ»Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ ΠΊ shell, ΡΠ°ΠΉΠ»ΠΎΠ²ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠ΅ ΠΈ ΡΠ΅ΡΠΈ Ρ ΠΎΡΡΠ°, Π° ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΡ ΡΠ°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡΡ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ. ΠΠΎΡΡΠΎΠΌΡ Π°Π³Π΅Π½ΡΠ½ΡΠ΅ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ Π·Π°ΠΏΡΡΠΊΠ°ΡΡ Π² ΠΎΠ΄Π½ΠΎΡΠ°Π·ΠΎΠ²ΠΎΠΌ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ΅ ΠΈΠ»ΠΈ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Π΅, ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½Π½ΠΎΠΉ ΡΠ°ΠΌΠΊΠ°ΠΌΠΈ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ.
Bron: linux.org.ru
