{"id":34646,"date":"2019-10-31T21:59:35","date_gmt":"2019-10-31T18:59:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/web-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:59:35","modified_gmt":"2019-10-31T18:59:35","slug":"web-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">Kontynuujemy<\/a><\/noindex> opowiada\u0107 o u\u017cytecznych narz\u0119dziach dla pentestera. W nowym artykule przyjrzymy si\u0119 narz\u0119dziom do analizy zabezpiecze\u0144 aplikacji internetowych.<\/p>\n<p>Nasz kolega <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/belove\/\" class=\"user_link\">BeLove<\/a><\/noindex> ju\u017c tworzy\u0142 podobny <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/125317\/\">zbi\u00f3r<\/a><\/noindex> oko\u0142o siedmiu lat temu. Interesuj\u0105ce jest spojrzenie, jakie narz\u0119dzia zachowa\u0142y i wzmocni\u0142y swoj\u0105 pozycj\u0119, a kt\u00f3re odesz\u0142y na dalszy plan i s\u0105 teraz rzadko u\u017cywane.<br \/>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/a6d02b9593ebdbe1b11ccc38e6357b2f.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nZauwa\u017camy, \u017ce nale\u017cy do tego tak\u017ce Burp Suite, ale o nim i jego przydatnych wtyczkach b\u0119dzie osobna publikacja.<\/p>\n<h2>Zawarto\u015b\u0107:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Amass\">Amass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Altdns\">Altdns<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#aquatone\">aquatone<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#MassDNS\">MassDNS<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#nsec3map\">nsec3map<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Acunetix\">Acunetix<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Dirsearch\">Dirsearch<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#wfuzz\">wfuzz<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#ffuf\">ffuf<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gobuster\">gobuster<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Arjun\">Arjun<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#LinkFinder\">LinkFinder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JSParser\">JSParser<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#sqlmap\">sqlmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#NoSQLMap\">NoSQLMap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#oxml_xxe\">oxml_xxe<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#tplmap\">tplmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#CeWL\">CeWL<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Weakpass\">Weakpass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#AEM_hacker\">AEM_hacker<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JoomScan\">JoomScan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#WPScan\">WPScan<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Amass\"><\/a><\/noindex>Amass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OWASP\/Amass\">Amass<\/a><\/noindex> \u2014 narz\u0119dzie napisane w Go do wyszukiwania i enumeracji poddomen DNS oraz mapowania zewn\u0119trznej sieci. Amass to projekt OWASP, stworzony, aby pokaza\u0107, jak z perspektywy zewn\u0119trznego obserwatora wygl\u0105daj\u0105 organizacje w Internecie. Nazwy poddomen Amass pozyskuje na r\u00f3\u017cne sposoby, w narz\u0119dziu zastosowano zar\u00f3wno rekurencyjne przeszukiwanie poddomen, jak i poszukiwanie w otwartych \u017ar\u00f3d\u0142ach.<\/p>\n<p>Aby odkry\u0107 powi\u0105zane ze sob\u0105 segmenty sieciowe i numery system\u00f3w autonomicznych, Amass wykorzystuje adresy IP pozyskiwane podczas pracy. Wszystkie znalezione informacje s\u0105 u\u017cywane do budowy mapy sieci.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Techniki zbierania informacji obejmuj\u0105:<br \/>\n * DNS \u2014 przeszukiwanie poddomen za pomoc\u0105 s\u0142ownik\u00f3w, bruteforce poddomen, 'inteligentne' przeszukiwanie z wykorzystaniem mutacji na podstawie znalezionych poddomen, odwrotne zapytania DNS i poszukiwanie serwer\u00f3w DNS, na kt\u00f3rych mo\u017cliwe jest przeprowadzenie zapytania o transfer strefy (AXFR); <\/p>\n<p>* Poszukiwanie w otwartych \u017ar\u00f3d\u0142ach \u2014 Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;<\/p>\n<p>* Wyszukiwanie w bazach danych certyfikat\u00f3w TLS \u2014 Censys, CertDB, CertSpotter, Crtsh, Entrust;<\/p>\n<p>* Wykorzystanie API wyszukiwarek \u2014 BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;<\/p>\n<p>* Poszukiwanie w internetowych archiwach: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;<\/li>\n<li>Integracja z Maltego; <\/li>\n<li>Zapewnia najbardziej kompleksowe pokrycie zadania wyszukiwania poddomen DNS.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Uwa\u017caj na amass.netdomains \u2014 spr\u00f3buje skontaktowa\u0107 si\u0119 z ka\u017cdym adresem IP w zidentyfikowanej infrastrukturze i uzyska\u0107 nazwy domen z odwrotnych zapyta\u0144 DNS oraz certyfikat\u00f3w TLS. To 'g\u0142o\u015bna' technika, kt\u00f3ra mo\u017ce ujawnia\u0107 Twoje dzia\u0142ania wywiadowcze w badanej organizacji. <\/li>\n<li>Wysokie zu\u017cycie pami\u0119ci, mo\u017ce zajmowa\u0107 do 2 GB RAM w r\u00f3\u017cnych ustawieniach, co uniemo\u017cliwi uruchomienie tego narz\u0119dzia w chmurze na tanim VDS.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/37e1dd6c273eaef2c7c979a57f98c0d9.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Altdns\"><\/a><\/noindex>Altdns<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/infosec-au\/altdns\">Altdns<\/a><\/noindex> \u2014 narz\u0119dzie napisane w Pythonie do tworzenia s\u0142ownik\u00f3w do przeszukiwania subdomen DNS. Umo\u017cliwia generowanie wielu wariant\u00f3w subdomen za pomoc\u0105 mutacji i permutacji. W tym celu wykorzystuje si\u0119 s\u0142owa, kt\u00f3re cz\u0119sto wyst\u0119puj\u0105 w subdomenach (na przyk\u0142ad: test, dev, staging), wszystkie mutacje i permutacje stosowane s\u0105 do ju\u017c znanych subdomen, kt\u00f3re mo\u017cna poda\u0107 jako wej\u015bcie do Altdns. Na wyj\u015bciu otrzymuje si\u0119 list\u0119 wariant\u00f3w subdomen, kt\u00f3re mog\u0105 istnie\u0107, a ta lista mo\u017ce by\u0107 p\u00f3\u017aniej wykorzystana podczas brutalnego przeszukiwania DNS.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Dobrze dzia\u0142a z du\u017cymi zbiorami danych.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"aquatone\"><\/a><\/noindex>aquatone<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\">aquatone<\/a><\/noindex> \u2014 wcze\u015bniej by\u0142 bardziej znany jako kolejne narz\u0119dzie do wyszukiwania subdomen, ale sam autor zrezygnowa\u0142 z tego na rzecz wspomnianego wy\u017cej Amass. Teraz aquatone zosta\u0142 przepisywany na Go i jest bardziej zoptymalizowany do wst\u0119pnego rozpoznania witryn internetowych. W tym celu aquatone przeszukuje okre\u015blone domeny i szuka na nich witryn internetowych na r\u00f3\u017cnych portach, a nast\u0119pnie zbiera wszystkie informacje o witrynie i robi zrzut ekranu. U\u017cyteczne do szybkiego wst\u0119pnego rozpoznania witryn internetowych, po czym mo\u017cna wybra\u0107 priorytetowe cele do ataku.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Na wyj\u015bciu tworzy grup\u0119 plik\u00f3w i folder\u00f3w, kt\u00f3re s\u0105 wygodne do dalszej pracy z innymi narz\u0119dziami:<br \/>\n * Raport HTML ze zebranymi zrzutami ekranu oraz posegregowanymi wed\u0142ug podobie\u0144stwa nag\u0142\u00f3wkami odpowiedzi;<\/p>\n<p>* Plik ze wszystkimi URL, na kt\u00f3rych znaleziono witryny;<\/p>\n<p> * Plik ze statystyk\u0105 i danymi strony;<\/p>\n<p>* Folder z plikami zawieraj\u0105cymi nag\u0142\u00f3wki odpowiedzi od znalezionych cel\u00f3w; <\/p>\n<p>* Folder z plikami zawieraj\u0105cymi cia\u0142o odpowiedzi od znalezionych cel\u00f3w;<\/p>\n<p>* Zrzuty ekranu znalezionych witryn;<\/li>\n<li>Obs\u0142uguje raporty XML z Nmap i Masscan;<\/li>\n<li>Wykorzystuje headless Chrome\/Chromium do renderowania zrzut\u00f3w ekranu. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li> Mo\u017ce przyci\u0105gn\u0105\u0107 uwag\u0119 system\u00f3w wykrywania intruzji, dlatego wymaga konfiguracji.<\/li>\n<\/ul>\n<p>\nZrzut ekranu wykonany dla jednej ze starszych wersji aquatone (v0.5.0), w kt\u00f3rej zrealizowano wyszukiwanie subdomen DNS. Starsze wersje mo\u017cna znale\u017a\u0107 na <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\/releases\">stronie wyda\u0144<\/a><\/noindex>.<br \/>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/42cf06a7d2ea19f973f76dccd0442bb8.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"MassDNS\"><\/a><\/noindex>MassDNS<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/blechschmidt\/massdns\">MassDNS<\/a><\/noindex> \u2014 jeszcze jedno narz\u0119dzie do wyszukiwania subdomen DNS. Jego g\u0142\u00f3wn\u0105 r\u00f3\u017cnic\u0105 jest to, \u017ce wykonuje zapytania DNS bezpo\u015brednio do wielu r\u00f3\u017cnych resolver\u00f3w DNS i robi to z znaczn\u0105 szybko\u015bci\u0105. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Szybki \u2014 zdolny do rozwi\u0105zywania ponad 350 tysi\u0119cy nazw na sekund\u0119.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>MassDNS mo\u017ce wywo\u0142a\u0107 znaczne obci\u0105\u017cenie u\u017cywanych resolver\u00f3w DNS, co mo\u017ce prowadzi\u0107 do zablokowania tych serwer\u00f3w lub skarg do twojego dostawcy. Poza tym, spowoduje to du\u017ce obci\u0105\u017cenie serwer\u00f3w DNS firmy, je\u015bli s\u0105 dost\u0119pne i odpowiadaj\u0105 za domeny, kt\u00f3re pr\u00f3bujesz rozwi\u0105zywa\u0107. <\/li>\n<li> Lista resolver\u00f3w jest obecnie nieaktualna, jednak je\u015bli wyeliminujesz niedzia\u0142aj\u0105ce resolvery DNS i dodasz nowe znane, wszystko b\u0119dzie w porz\u0105dku.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/a53181d6982b8d115ec5ece79fbca157.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Zrzut ekranu aquatone v0.5.0<\/i><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"nsec3map\"><\/a><\/noindex>nsec3map<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/anonion0\/nsec3map\">nsec3map<\/a><\/noindex> \u2014 narz\u0119dzie w Pythonie do uzyskania pe\u0142nej listy domen zabezpieczonych DNSSEC.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Szybko wykrywa hosty w strefach DNS z minimaln\u0105 ilo\u015bci\u0105 zapyta\u0144, je\u015bli w strefie jest w\u0142\u0105czone wsparcie dla DNSSEC;<\/li>\n<li>Zawiera wtyczk\u0119 dla Johna the Ripper, kt\u00f3rej mo\u017cna u\u017cy\u0107 do \u0142amania uzyskanych skr\u00f3t\u00f3w NSEC3.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Wiele b\u0142\u0119d\u00f3w DNS jest przetwarzanych niepoprawnie;<\/li>\n<li>Brak automatycznego r\u00f3wnoleg\u0142ego przetwarzania rekord\u00f3w NSEC \u2014 trzeba r\u0119cznie dzieli\u0107 przestrze\u0144 nazw;<\/li>\n<li>Wysokie zu\u017cycie pami\u0119ci.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Acunetix\"><\/a><\/noindex>Acunetix<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/\">Acunetix<\/a><\/noindex> \u2014 skaner wolnych od luk w aplikacjach internetowych, automatyzuj\u0105cy proces testowania bezpiecze\u0144stwa aplikacji internetowych. Testuje aplikacj\u0119 pod k\u0105tem SQL injection, XSS, XXE, SSRF i wielu innych luk w aplikacjach internetowych. Jednak, jak ka\u017cdy inny skaner wielu luk w aplikacjach internetowych, nie zast\u0119puje pentestera, poniewa\u017c z\u0142o\u017cone sekwencje luk lub luki w logice mog\u0105 by\u0107 trudne do zidentyfikowania. Niemniej jednak pokrywa wiele r\u00f3\u017cnych luk, w tym r\u00f3\u017cnych CVE, kt\u00f3re pentester m\u00f3g\u0142by zapomnie\u0107, co czyni go bardzo przydatnym do uwalniania z rutynowych kontroli.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Niski poziom fa\u0142szywych alarm\u00f3w;<\/li>\n<li>Wyniki mo\u017cna eksportowa\u0107 w postaci raport\u00f3w;<\/li>\n<li>Przeprowadza du\u017c\u0105 liczb\u0119 test\u00f3w na r\u00f3\u017cne luki;<\/li>\n<li>R\u00f3wnoleg\u0142e skanowanie kilku host\u00f3w. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Brak algorytmu deduplikacji (strony Acunetix o tej samej funkcjonalno\u015bci b\u0119d\u0105 uznawane za r\u00f3\u017cne, poniewa\u017c prowadz\u0105 do r\u00f3\u017cnych URL), ale programi\u015bci nad tym pracuj\u0105;<\/li>\n<li>Wymaga instalacji na oddzielnym serwerze internetowym, co utrudnia testowanie system\u00f3w klienta z po\u0142\u0105czeniem przez VPN oraz u\u017cywanie skanera w izolowanym segmencie lokalnej sieci klienta;<\/li>\n<li>Mo\u017ce 'zha\u0142asowa\u0107' badany serwis, na przyk\u0142ad wysy\u0142aj\u0105c do formularza kontaktowego na stronie zbyt wiele atakuj\u0105cych wektor\u00f3w, co w znacznym stopniu utrudni procesy biznesowe;<\/li>\n<li>Jest to rozwi\u0105zanie w\u0142asno\u015bciowe, a wi\u0119c p\u0142atne.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/3756cfae6f3cbf221c42c8a439f6ee86.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Dirsearch\"><\/a><\/noindex>Dirsearch<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/maurosoria\/dirsearch\">Dirsearch<\/a><\/noindex> \u2014 narz\u0119dzie w Pythonie do brute forcingu katalog\u00f3w i plik\u00f3w na stronach internetowych. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Mo\u017ce odr\u00f3\u017cnia\u0107 prawdziwe strony \u201e200 OK\u201d od stron \u201e200 OK\u201d, ale z tre\u015bci\u0105 \u201estrona nie znaleziona\u201d;<\/li>\n<li>Dostarczane jest z wygodnym s\u0142ownikiem, kt\u00f3ry ma dobr\u0105 r\u00f3wnowag\u0119 mi\u0119dzy rozmiarem a efektywno\u015bci\u0105 wyszukiwania. Zawiera standardowe \u015bcie\u017cki charakterystyczne dla wielu CMS-\u00f3w i stos\u00f3w technologicznych;<\/li>\n<li>Sw\u00f3j format s\u0142ownika, kt\u00f3ry pozwala osi\u0105gn\u0105\u0107 dobr\u0105 efektywno\u015b\u0107 i elastyczno\u015b\u0107 przeszukiwania plik\u00f3w i katalog\u00f3w;<\/li>\n<li>Wygodny wypis \u2014 zwyk\u0142y tekst, JSON;<\/li>\n<li>Potrafi robi\u0107 throttling \u2014 pauz\u0119 mi\u0119dzy zapytaniami, co jest niezb\u0119dne dla ka\u017cdego s\u0142abego serwisu.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Rozszerzenia musz\u0105 by\u0107 przekazywane w postaci ci\u0105gu, co jest niewygodne, je\u015bli trzeba przekaza\u0107 wiele rozszerze\u0144 jednocze\u015bnie;<\/li>\n<li>Aby u\u017cywa\u0107 w\u0142asnego s\u0142ownika, b\u0119dzie trzeba lekko go dostosowa\u0107 do formatu s\u0142ownik\u00f3w Dirsearch dla maksymalnej efektywno\u015bci.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/00676a0d7916ecc4cc521a3a5e8607e5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"wfuzz\"><\/a><\/noindex>wfuzz<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/xmendez\/wfuzz\">wfuzz<\/a><\/noindex> \u2014 Pythonowy fuzzing aplikacji webowych. Prawdopodobnie jeden z najbardziej znanych fuzzing\u00f3w. Zasada jest prosta: wfuzz pozwala na fuzzing ka\u017cdego miejsca w zapytaniu HTTP, co daje mo\u017cliwo\u015b\u0107 fuzzingu parametr\u00f3w GET\/POST, nag\u0142\u00f3wk\u00f3w HTTP, w tym ciasteczek i innych nag\u0142\u00f3wk\u00f3w uwierzytelniaj\u0105cych. Jest r\u00f3wnie\u017c wygodny do prostego brute forcingu katalog\u00f3w i plik\u00f3w, do czego potrzebny jest dobry s\u0142ownik. Posiada r\u00f3wnie\u017c elastyczny system filtr\u00f3w, za pomoc\u0105 kt\u00f3rego mo\u017cna filtrowa\u0107 odpowiedzi z witryny wed\u0142ug r\u00f3\u017cnych parametr\u00f3w, co pozwala na uzyskanie efektywnych wynik\u00f3w. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Wszechstronny \u2014 modu\u0142owa struktura, monta\u017c zajmuje kilka minut;<\/li>\n<li>Wygodny mechanizm filtrowania i fuzzingu;<\/li>\n<li>Mo\u017cna fuzzowa\u0107 ka\u017cd\u0105 metod\u0119 HTTP, a tak\u017ce ka\u017cde miejsce w zapytaniu HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>W fazie rozwoju.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/f3b2ae5036eb8b8032f16516e78c82d0.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"ffuf\"><\/a><\/noindex>ffuf<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ffuf\/ffuf\">ffuf<\/a><\/noindex> \u2014 fuzzing sieciowy w Go, stworzony na wz\u00f3r wfuzz, pozwala brute'owa\u0107 pliki, katalogi, \u015bcie\u017cki URL, nazwy i warto\u015bci parametr\u00f3w GET\/POST, nag\u0142\u00f3wki HTTP, w tym nag\u0142\u00f3wek Host do brute forcingu wirtualnych host\u00f3w. W por\u00f3wnaniu do swojego brata wfuzz r\u00f3\u017cni si\u0119 wy\u017csz\u0105 pr\u0119dko\u015bci\u0105 i niekt\u00f3rymi nowymi funkcjami, na przyk\u0142ad obs\u0142uguje s\u0142owniki w formacie Dirsearch.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Filtry s\u0105 podobne do filtr\u00f3w wfuzz, umo\u017cliwiaj\u0105 elastyczne dostosowanie brute forcingu;<\/li>\n<li>Pozwala fuzzowa\u0107 warto\u015bci nag\u0142\u00f3wk\u00f3w HTTP, dane zapyta\u0144 POST i r\u00f3\u017cne cz\u0119\u015bci URL, w tym nazwy i warto\u015bci parametr\u00f3w GET;<\/li>\n<li>Mo\u017cna wskaza\u0107 dowoln\u0105 metod\u0119 HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>W fazie rozwoju.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/f432340ca10a6d834d01be4577f65fe2.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gobuster\"><\/a><\/noindex>gobuster<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OJ\/gobuster\">gobuster<\/a><\/noindex> \u2014 narz\u0119dzie w Go do eksploracji, ma dwa tryby dzia\u0142ania. Pierwszy u\u017cywany jest do brute force plik\u00f3w i katalog\u00f3w na stronie internetowej, drugi \u2014 do przeszukiwania subdomen DNS. Narz\u0119dzie pocz\u0105tkowo nie obs\u0142uguje rekurencyjnego przeszukiwania plik\u00f3w i katalog\u00f3w, co oczywi\u015bcie oszcz\u0119dza czas, ale z drugiej strony brute force ka\u017cdego nowego punktu ko\u0144cowego na stronie internetowej trzeba uruchamia\u0107 osobno.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Wysoka pr\u0119dko\u015b\u0107 dzia\u0142ania zar\u00f3wno przy przeszukiwaniu subdomen DNS, jak i brute force plik\u00f3w i katalog\u00f3w.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>W obecnej wersji nie obs\u0142uguje ustawiania nag\u0142\u00f3wk\u00f3w HTTP;<\/li>\n<li>Domy\u015blnie uznaje za wa\u017cne tylko niekt\u00f3re kody statusu HTTP (200, 204, 301, 302, 307).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/2ce6c6ae6bbd0d2dc851ed632b5bc309.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Arjun\"><\/a><\/noindex>Arjun<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/s0md3v\/Arjun\">Arjun<\/a><\/noindex> \u2014 narz\u0119dzie do brute force ukrytych parametr\u00f3w HTTP w parametrach GET\/POST, a tak\u017ce w JSON. Wbudowany s\u0142ownik zawiera 25 980 s\u0142\u00f3w, kt\u00f3re Ajrun sprawdza w ci\u0105gu prawie 30 sekund. Kluczowym elementem jest to, \u017ce Ajrun nie sprawdza ka\u017cdego parametru osobno, ale sprawdza oko\u0142o 1000 parametr\u00f3w jednocze\u015bnie i obserwuje, czy odpowied\u017a si\u0119 zmieni\u0142a. Je\u015bli odpowied\u017a si\u0119 zmieni, dzieli te 1000 parametr\u00f3w na dwie cz\u0119\u015bci i sprawdza, kt\u00f3ra z tych cz\u0119\u015bci wp\u0142ywa na odpowied\u017a. W ten spos\u00f3b, za pomoc\u0105 prostego wyszukiwania binarnego, znajduje parametr lub kilka ukrytych parametr\u00f3w, kt\u00f3re wp\u0142yn\u0119\u0142y na odpowied\u017a i mog\u0105 istnie\u0107. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Wysoka pr\u0119dko\u015b\u0107 dzia\u0142ania dzi\u0119ki wyszukiwaniu binarnemu;<\/li>\n<li>Wsparcie dla parametr\u00f3w GET\/POST, a tak\u017ce parametr\u00f3w w formacie JSON;<\/li>\n<\/ul>\n<p>\nNa podobnej zasadzie dzia\u0142a wtyczka do Burp Suite \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/PortSwigger\/param-miner\"><b>param-miner<\/b><\/a><\/noindex>, kt\u00f3ra r\u00f3wnie\u017c \u015bwietnie sprawdza si\u0119 w wyszukiwaniu ukrytych parametr\u00f3w HTTP. Wi\u0119cej informacji na ten temat przedstawimy w nadchodz\u0105cym artykule o Burp i jego wtyczkach.<br \/>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/9571552d9954c5d9902ab658ecb77bbb.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"LinkFinder\"><\/a><\/noindex>LinkFinder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/GerbenJavado\/LinkFinder\">LinkFinder<\/a><\/noindex> \u2014 skrypt w Pythonie do wyszukiwania link\u00f3w w plikach JavaScript. Przydatny w poszukiwaniu ukrytych lub zapomnianych punkt\u00f3w ko\u0144cowych\/URL w aplikacji internetowej.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Szybki;<\/li>\n<li>Istnieje specjalna wtyczka do Chrome oparta na LinkFinderze.<\/li>\n<\/ul>\n<p>.<\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Niezbyt wygodne wyj\u015bcie ko\u0144cowe;<\/li>\n<li>Nie analizuje JavaScriptu w czasie rzeczywistym;<\/li>\n<li>Logiczna struktura wyszukiwania link\u00f3w jest do\u015b\u0107 prosta \u2014 je\u015bli JavaScript jest jako\u015b zagnieszczony lub linki s\u0105 pocz\u0105tkowo niedost\u0119pne i generowane dynamicznie, to nic nie znajdzie. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/4cbb12ad81b249cdb21a2f4861acc346.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JSParser\"><\/a><\/noindex>JSParser<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nahamsec\/JSParser\">JSParser<\/a><\/noindex> \u2014 skrypt w Pythonie, kt\u00f3ry u\u017cywa <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tornadoweb.org\/en\/stable\/\">Tornado<\/a><\/noindex> i <noindex><a rel=\"nofollow\" href=\"https:\/\/beautifier.io\/\">JSBeautifier<\/a><\/noindex> do analizy wzgl\u0119dnych adres\u00f3w URL z plik\u00f3w JavaScript. Bardzo przydatny do wykrywania zapyta\u0144 AJAX i tworzenia listy metod API, z kt\u00f3rymi interaguje aplikacja. Efektywnie dzia\u0142a w parze z LinkFinderem. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Szybkie przetwarzanie plik\u00f3w JavaScript.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/20812f77021319d9d1d7eafd5d394383.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"sqlmap\"><\/a><\/noindex>sqlmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/sqlmapproject\/sqlmap\">sqlmap<\/a><\/noindex> \u2014 prawdopodobnie jedno z najpopularniejszych narz\u0119dzi do analizy aplikacji webowych. Sqlmap automatyzuje poszukiwanie i eksploatacj\u0119 iniekcji SQL, dzia\u0142a z wieloma dialektami SQL, ma w swoim arsenale ogromn\u0105 ilo\u015b\u0107 r\u00f3\u017cnych technik, zaczynaj\u0105c od prostych iniekcji przez wprowadzenie apostrof\u00f3w i ko\u0144cz\u0105c na skomplikowanych wektorach dla iniekcji SQL opartych na czasie. Ponadto, ma wiele technik dalszej eksploatacji dla r\u00f3\u017cnych baz danych, dlatego jest u\u017cyteczny nie tylko jako skaner iniekcji SQL, ale r\u00f3wnie\u017c jako pot\u0119\u017cne narz\u0119dzie do eksploatacji ju\u017c znalezionych iniekcji SQL.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Du\u017ca liczba r\u00f3\u017cnych technik i wektor\u00f3w;<\/li>\n<li>Niska liczba fa\u0142szywych alarm\u00f3w;<\/li>\n<li>Wiele mo\u017cliwo\u015bci precyzyjnej konfiguracji, r\u00f3\u017cne techniki, docelowa baza danych, skrypty tamper do omijania WAF;<\/li>\n<li>Mo\u017cliwo\u015b\u0107 tworzenia zrzut\u00f3w danych wyj\u015bciowych;<\/li>\n<li>Wiele r\u00f3\u017cnych mo\u017cliwo\u015bci eksploatacji, na przyk\u0142ad w niekt\u00f3rych bazach danych \u2014 automatyczne \u0142adowanie\/wy\u0142adowanie plik\u00f3w, mo\u017cliwo\u015b\u0107 wykonania polece\u0144 (RCE) i inne;<\/li>\n<li>Wsparcie dla bezpo\u015bredniego po\u0142\u0105czenia z baz\u0105 danych przy u\u017cyciu danych uzyskanych podczas ataku;<\/li>\n<li>Mo\u017cna przekaza\u0107 plik tekstowy z wynikami pracy Burp \u2014 nie trzeba r\u0119cznie sk\u0142ada\u0107 wszystkich atrybut\u00f3w w wierszu polece\u0144.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Trudne do dostosowania, na przyk\u0142ad, napisanie w\u0142asnych sprawdze\u0144 z powodu ubogiej dokumentacji dla tego;<\/li>\n<li>Bez odpowiednich ustawie\u0144 przeprowadza niepe\u0142ny zestaw kontroli, co mo\u017ce wprowadza\u0107 w b\u0142\u0105d.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/f99ac42bd3139894668353924112d416.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"NoSQLMap\"><\/a><\/noindex>NoSQLMap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/codingo\/NoSQLMap\">NoSQLMap<\/a><\/noindex> \u2014 narz\u0119dzie w Pythonie do automatyzacji poszukiwania i eksploatacji iniekcji NoSQL. Wygodne w u\u017cyciu nie tylko w bazach danych NoSQL, ale r\u00f3wnie\u017c podczas audytu aplikacji webowych wykorzystuj\u0105cych NoSQL.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Podobnie jak sqlmap, pozwala nie tylko na znalezienie potencjalnej podatno\u015bci, ale tak\u017ce sprawdza mo\u017cliwo\u015b\u0107 jej eksploatacji dla MongoDB i CouchDB.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Nie obs\u0142uguje NoSQL dla Redis, Cassandra, w tym kierunku prowadzone s\u0105 prace.<\/li>\n<\/ul>\n<h2><noindex><a rel=\"nofollow\" name=\"oxml_xxe\"><\/a><\/noindex>oxml_xxe<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">oxml_xxe<\/a><\/noindex> \u2014 narz\u0119dzie do wbudowywania XXE XML-exploit\u00f3w w r\u00f3\u017cne typy plik\u00f3w, w kt\u00f3rych w jakiejkolwiek formie u\u017cywany jest format XML.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Obs\u0142uguje wiele powszechnych format\u00f3w, takich jak DOCX, ODT, SVG, XML.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Nie w pe\u0142ni zrealizowano wsparcie dla PDF, JPEG, GIF;<\/li>\n<li>Tworzy tylko jeden plik. Aby rozwi\u0105za\u0107 ten problem, mo\u017cna u\u017cy\u0107 narz\u0119dzia <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">docem<\/a><\/noindex>, kt\u00f3re mo\u017ce stworzy\u0107 wiele plik\u00f3w z payloadami w r\u00f3\u017cnych miejscach. <\/li>\n<\/ul>\n<p>\nWymienione wcze\u015bniej narz\u0119dzia doskonale sprawdzaj\u0105 si\u0119 w testowaniu XXE przy \u0142adowaniu dokument\u00f3w zawieraj\u0105cych XML. Nale\u017cy jednak pami\u0119ta\u0107, \u017ce przetworniki format\u00f3w XML mog\u0105 wyst\u0119powa\u0107 w wielu innych przypadkach, na przyk\u0142ad XML mo\u017ce by\u0107 u\u017cywany jako format danych zamiast JSON.<\/p>\n<p>Dlatego zalecamy zwr\u00f3cenie uwagi na nast\u0119puj\u0105ce repozytorium, kt\u00f3re zawiera du\u017c\u0105 ilo\u015b\u0107 r\u00f3\u017cnorodnych payload\u00f3w: <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/swisskyrepo\/PayloadsAllTheThings\">PayloadsAllTheThings<\/a><\/noindex>.<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"tplmap\"><\/a><\/noindex>tplmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/epinna\/tplmap\">tplmap<\/a><\/noindex> \u2014 narz\u0119dzie napisane w Pythonie do automatycznego wykrywania i eksploatacji podatno\u015bci Server-Side Template Injection, ma podobne ustawienia i flagi do sqlmap. Wykorzystuje r\u00f3\u017cne techniki i wektory, w tym iniekcje typu blind, a tak\u017ce zawiera techniki do wykonywania kodu oraz uploadowania\/downloadowania dowolnych plik\u00f3w. Dodatkowo zawiera techniki dla dziesi\u0119ciu r\u00f3\u017cnych silnik\u00f3w szablon\u00f3w oraz niekt\u00f3re techniki wyszukiwania iniekcji kodu podobnych do eval() w Pythonie, Ruby, PHP, JavaScript. W przypadku udanej eksploatacji otwiera interaktywn\u0105 konsol\u0119.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Du\u017ca liczba r\u00f3\u017cnych technik i wektor\u00f3w; <\/li>\n<li>Obs\u0142uguje wiele silnik\u00f3w renderuj\u0105cy szablony;<\/li>\n<li>Wiele technik eksploatacji.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"CeWL\"><\/a><\/noindex>CeWL<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/digininja\/CeWL\">CeWL<\/a><\/noindex> \u2014 generator s\u0142ownik\u00f3w napisany w Ruby, stworzony do wydobywania unikalnych s\u0142\u00f3w z podanej strony internetowej, przechodzi przez linki na stronie na zadan\u0105 g\u0142\u0119boko\u015b\u0107. Stworzony s\u0142ownik z unikalnymi s\u0142owami mo\u017cna nast\u0119pnie wykorzysta\u0107 do atak\u00f3w brute force na has\u0142a w serwisach lub do atak\u00f3w brute force na pliki i katalogi na tej samej stronie internetowej, czy te\u017c do atakowania uzyskanych hashy za pomoc\u0105 hashcat lub Johna The Rippera. Przydatny przy tworzeniu \u201edocelowej\u201d listy potencjalnych hase\u0142.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>\u0141atwy w u\u017cyciu.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Nale\u017cy zachowa\u0107 ostro\u017cno\u015b\u0107 z g\u0142\u0119boko\u015bci\u0105 wyszukiwania, aby nie przechwyci\u0107 zb\u0119dnych domen.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Weakpass\"><\/a><\/noindex>Weakpass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/weakpass.com\">Weakpass<\/a><\/noindex> \u2014 us\u0142uga zawieraj\u0105ca wiele s\u0142ownik\u00f3w z unikalnymi has\u0142ami. Skrajnie przydatna w r\u00f3\u017cnych zadaniach zwi\u0105zanych z \u0142amaniem hase\u0142, od prostego online brute force kont na docelowych serwisach, po offline brute force uzyskanych hashy z u\u017cyciem <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex> lub <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/john\/\">John The Ripper<\/a><\/noindex>. W zbiorze znajduje si\u0119 oko\u0142o 8 miliard\u00f3w hase\u0142 o d\u0142ugo\u015bci od 4 do 25 znak\u00f3w. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Zawiera zar\u00f3wno specyficzne s\u0142owniki, jak i s\u0142owniki z najcz\u0119\u015bciej wyst\u0119puj\u0105cymi has\u0142ami \u2014 mo\u017cna dobra\u0107 konkretne s\u0142owniki do w\u0142asnych potrzeb;<\/li>\n<li>S\u0142owniki s\u0105 aktualizowane i wzbogacane o nowe has\u0142a;<\/li>\n<li>S\u0142owniki posortowane wed\u0142ug efektywno\u015bci. Mo\u017cna wybra\u0107 opcj\u0119 zar\u00f3wno do szybkiego brutalnego ataku online, jak i do starannego dobierania hase\u0142 z obszernego s\u0142ownika z najnowszymi wyciekami;<\/li>\n<li>Jest kalkulator pokazuj\u0105cy czas \u0142amania hase\u0142 na Twoim sprz\u0119cie.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/1e9daeca2b42b5ba4dd7750bee2ef36c.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW oddzielnej grupie chcieliby\u015bmy wyr\u00f3\u017cni\u0107 narz\u0119dzia do sprawdzania CMS: WPScan, JoomScan i AEM hacker. <\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"AEM_hacker\"><\/a><\/noindex>AEM_hacker<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/0ang3el\/aem-hacker\">AEM hacker<\/a><\/noindex> \u2014 narz\u0119dzie do identyfikacji luk bezpiecze\u0144stwa w aplikacjach Adobe Experience Manager (AEM). <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Mo\u017ce identyfikowa\u0107 aplikacje AEM z listy URL podanych na wej\u015bciu;<\/li>\n<li>Zawiera skrypty do uzyskiwania RCE poprzez wgrywanie JSP shell lub eksploatacj\u0119 SSRF.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JoomScan\"><\/a><\/noindex>JoomScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/rezasp\/joomscan\">JoomScan<\/a><\/noindex> \u2014 narz\u0119dzie oparte na Perlu do automatyzacji wykrywania luk podczas wdra\u017cania Joomla CMS. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Jest w stanie wyszukiwa\u0107 wady konfiguracji i problemy z ustawieniami administratora;<\/li>\n<li>Wymienia wersje Joomla oraz zwi\u0105zane z nimi luki, podobnie jak dla poszczeg\u00f3lnych komponent\u00f3w;<\/li>\n<li>Zawiera ponad 1000 exploit\u00f3w dla komponent\u00f3w Joomla;<\/li>\n<li>Generuje raporty ko\u0144cowe w formacie tekstowym i HTML.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/2f9561213895d338f8e88127bf02c3e6.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"WPScan\"><\/a><\/noindex>WPScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/wpscanteam\/wpscan\">WPScan<\/a><\/noindex> \u2014 narz\u0119dzie do skanowania stron na WordPress, posiada luki zar\u00f3wno dla samego silnika WordPress, jak i dla niekt\u00f3rych wtyczek.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Jest w stanie wymienia\u0107 nie tylko niebezpieczne wtyczki i motywy WordPress, ale r\u00f3wnie\u017c uzyskiwa\u0107 list\u0119 u\u017cytkownik\u00f3w i pliki TimThumb;<\/li>\n<li>Mo\u017ce przeprowadza\u0107 ataki brutalne na strony WordPress.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Bez odpowiednich ustawie\u0144 przeprowadza niepe\u0142ny zestaw kontroli, co mo\u017ce wprowadza\u0107 w b\u0142\u0105d.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia internetowe, czyli od czego zacz\u0105\u0107 pentesterem?\" src=\"\/wp-content\/uploads\/2019\/05\/eb391071eb62381da16c425d95e7cec5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOg\u00f3lnie r\u00f3\u017cni ludzie preferuj\u0105 do pracy r\u00f3\u017cne narz\u0119dzia: wszystkie s\u0105 dobre na sw\u00f3j spos\u00f3b, i to, co podoba si\u0119 jednej osobie, mo\u017ce zupe\u0142nie nie pasowa\u0107 do innej. Je\u015bli uwa\u017casz, \u017ce nies\u0142usznie pomin\u0119li\u015bmy jakie\u015b dobre narz\u0119dzie \u2014 napisz o tym w komentarzach!<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/452836\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041d\u0430\u0448 \u043a\u043e\u043b\u043b\u0435\u0433\u0430 BeLove \u0443\u0436\u0435 \u0434\u0435\u043b\u0430\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043f\u043e\u0434\u0431\u043e\u0440\u043a\u0443 \u043e\u043a\u043e\u043b\u043e \u0441\u0435\u043c\u0438 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434. \u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u0432\u0437\u0433\u043b\u044f\u043d\u0443\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0441\u043e\u0445\u0440\u0430\u043d\u0438\u043b\u0438 \u0438 \u0443\u043a\u0440\u0435\u043f\u0438\u043b\u0438 \u0441\u0432\u043e\u0438 \u043f\u043e\u0437\u0438\u0446\u0438\u0438, \u0430 \u043a\u0430\u043a\u0438\u0435 \u043e\u0442\u043e\u0448\u043b\u0438 \u043d\u0430 \u0437\u0430\u0434\u043d\u0438\u0439 \u043f\u043b\u0430\u043d \u0438 \u0441\u0435\u0439\u0447\u0430\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0440\u0435\u0434\u043a\u043e. \u041e\u0442\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0441\u044e\u0434\u0430 \u0436\u0435 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0438 Burp Suite, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26108,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 dla pentestera? | ProHoster","description":"Kontynuujemy opowiadanie o przydatnych narz\u0119dziach dla pentestera.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:59:35+00:00","article:modified_time":"2019-10-31T18:59:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34646","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:04:30","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:17:23","updated":"2026-01-21 20:04:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/34646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=34646"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/34646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/26108"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=34646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=34646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=34646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}