Vigolium v0.1.13-beta

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ выпуск Vigolium v0.1.13-beta β€” сканСра уязвимостСй для Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΡΠΎΠ²ΠΌΠ΅Ρ‰Π°ΡŽΡ‰Π΅Π³ΠΎ классичСскоС Π΄Π΅Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ сканированиС с Π°Π³Π΅Π½Ρ‚Π½Ρ‹ΠΌ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠΌ Π½Π° Π±Π°Π·Π΅ LLM. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ доступСн Π½Π° GitHub ΠΈ распространяСтся ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ GNU AGPLv3; коммСрчСская Ρ‡Π°ΡΡ‚ΡŒ вынСсСна Π² ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΉ Cloud Console, Ρ‚ΠΎΠ³Π΄Π° ΠΊΠ°ΠΊ ядро сканСра заявлСно ΠΊΠ°ΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅.

Vigolium ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π΄Π²Π° основных Ρ€Π΅ΠΆΠΈΠΌΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹: vigolium scan β€” ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ΅ многоэтапноС сканированиС с поиском ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°, spidering’ом Ρ‡Π΅Ρ€Π΅Π· Π±Ρ€Π°ΡƒΠ·Π΅Ρ€, Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ ΠΈ пассивным Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠΌ; ΠΈ vigolium agent β€” Π°Π³Π΅Π½Ρ‚Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ, Π³Π΄Π΅ LLM Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ Π°Ρ‚Π°ΠΊΠΈ, Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ JavaScript-Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΈ совмСщаСт динамичСскоС тСстированиС с Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠΌ исходного ΠΊΠΎΠ΄Π°.

muvofiq Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ справочника ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ, Vigolium Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ 251 ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, ulardan 154 Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΈ 97 пассивных. АктивныС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½Π½Ρ‹Π΅ запросы ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ fuzzing, ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ ΠΈ повСдСнчСский Π°Π½Π°Π»ΠΈΠ·, пассивныС β€” Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ ΡƒΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ΡΡ ΠΏΠ°Ρ€Ρ‹ запрос/ΠΎΡ‚Π²Π΅Ρ‚ Π±Π΅Π· Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Xususiyatlar

  • Native Scan β€” ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ΅ Π΄Π΅Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ сканированиС.
    Π Π΅ΠΆΠΈΠΌ vigolium scan ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для быстрых ΠΈ воспроизводимых ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ. Он ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ нСсколько Ρ„Π°Π·: внСшний сбор Π΄Π°Π½Π½Ρ‹Ρ…, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°, browser/SPA-spidering ΠΈ Π°ΡƒΠ΄ΠΈΡ‚. Π’Π°ΠΊΠΎΠΉ Ρ€Π΅ΠΆΠΈΠΌ ΡƒΠ΄ΠΎΠ±Π΅Π½ для CI, рСгулярных ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ ΠΈ случаСв, ΠΊΠΎΠ³Π΄Π° Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ прСдсказуСмый Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π±Π΅Π· участия LLM.

  • Agentic Scan β€” Π°Π³Π΅Π½Ρ‚Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ с LLM.
    Π Π΅ΠΆΠΈΠΌ vigolium agent ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ встроСнный runtime olium. АгСнт ΠΌΠΎΠΆΠ΅Ρ‚ сам ΠΈΡΠΊΠ°Ρ‚ΡŒ endpoints, Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ΄, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ SAST ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π½Π°Ρ…ΠΎΠ΄ΠΊΠΈ. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ сцСнарии Autopilot, Swarm ΠΈ Query mode: ΠΎΡ‚ Π°Π²Ρ‚ΠΎΠ½ΠΎΠΌΠ½ΠΎΠ³ΠΎ сканирования Ρ†Π΅Π»ΠΈ Π΄ΠΎ Ρ€Π°Π·ΠΎΠ²Ρ‹Ρ… запросов для Ρ€Π΅Π²ΡŒΡŽ ΠΊΠΎΠ΄Π°, поиска endpoints ΠΈ обнаруТСния сСкрСтов.

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ XSS, SQLi, NoSQLi, SSTI, LFI, RCE, XXE ΠΈ SSRF.
    Π’ справочникС ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ пСрСчислСны ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΡ‚Ρ€Π°ΠΆΡ‘Π½Π½ΠΎΠ³ΠΎ XSS, SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ ΠΏΠΎ ошибкам ΠΈ boolean-based blind SQLi, NoSQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ, server-side template injection, local file inclusion, command injection, XXE, SSRF ΠΈ out-of-band-уязвимостСй. Для Π½Π°Ρ…ΠΎΠ΄ΠΎΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ шкала ΡΠ΅Ρ€ΡŒΡ‘Π·Π½ΠΎΡΡ‚ΠΈ ΠΎΡ‚ critical Π΄ΠΎ info ΠΈ шкала увСрСнности certain, firm, tentative.

  • OAST-ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ для «слСпых» уязвимостСй.
    Vigolium ΡƒΠΌΠ΅Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ blind XSS, blind SSRF, blind XXE ΠΈ blind RCE Ρ‡Π΅Ρ€Π΅Π· callback-ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹, Π² Ρ‚ΠΎΠΌ числС Ρ‡Π΅Ρ€Π΅Π· interactsh. Π­Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ для случаСв, ΠΊΠΎΠ³Π΄Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½Π΅ проявляСтся прямо Π² HTTP-ΠΎΡ‚Π²Π΅Ρ‚Π΅, Π½ΠΎ сСрвСр Π΄Π΅Π»Π°Π΅Ρ‚ внСшний DNS/HTTP-запрос ΠΈΠ»ΠΈ выполняСт ΠΎΡ‚Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ΅ дСйствиС.

  • Value-aware mutation β€” мутация ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² с ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ смысла значСния.
    Π‘ΠΊΠ°Π½Π΅Ρ€ классифицируСт ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎ сСмантичСскому Ρ‚ΠΈΠΏΡƒ: число, UUID, JWT, email ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹, послС Ρ‡Π΅Π³ΠΎ ΠΏΠΎΠ΄Π±ΠΈΡ€Π°Π΅Ρ‚ ΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ контСкст. Π­Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Ρ‚ΡŒ ΡˆΡƒΠΌ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Π³Ρ€ΡƒΠ±ΠΎΠΉ подстановкой ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Ρ… payload’ов Π²ΠΎ всС поля подряд.

  • ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ€Π°Π·Π½Ρ‹Ρ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΠ².
    Π’ качСствС Π²Ρ…ΠΎΠ΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ URL, спСцификации OpenAPI/Swagger, ΠΊΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΠΈ Postman, Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· Burp Suite, cURL ΠΈ Nuclei JSONL. Π’Π°ΠΊΠΆΠ΅ поддСрТиваСтся ΠΏΠΎΠ΄Π°Ρ‡Π° URL Ρ‡Π΅Ρ€Π΅Π· stdin ΠΈ запуск ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°Π· сканирования.

  • АутСнтифицированноС сканированиС ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ IDOR/BOLA.
    Vigolium ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ нСсколько сСссий ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ: сСссии ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ inline, Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΈΠ· Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ»ΠΈ ΠΎΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹Π΅ login flows с ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ΠΌ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ². Π­Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ Π³ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈ Π²Π΅Ρ€Ρ‚ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ контроля доступа, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ IDOR/BOLA ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΎΠ² ΠΈ Ρ‚ΠΈΠΏΠΎΠ²Ρ‹Ρ… ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ.
    Π’ спискС ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ для Next.js, Spring/Java, Django, Flask, FastAPI, Laravel, Symfony, Rails, Express ΠΈ ASP.NET/IIS. НапримСр, для Spring ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ Actuator endpoints, Spring Boot Admin, Spring Cloud Config, H2 Console, Jolokia ΠΈ консоли Java application servers; для Next.js β€” ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· /_next/data, SSRF Π² Image Optimizer ΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Ρ‹ middleware.

  • JavaScript-Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ.
    ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΈΡΠ°Ρ‚ΡŒ собствСнныС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΈ hooks Π½Π° JavaScript Ρ‡Π΅Ρ€Π΅Π· встроСнный JS-Π΄Π²ΠΈΠΆΠΎΠΊ с HTTP API, ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΌ сСссии. Π’Π°ΠΆΠ½ΠΎΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅: Ρ‚Π°ΠΊΠΈΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈ Π½Π΅ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ пСсочницСй, поэтому ΠΈΡ… Π½ΡƒΠΆΠ½ΠΎ Π²ΠΎΡΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ исполняСмый ΠΊΠΎΠ΄.

  • ΠžΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ Ρ„Π°Π·Π° triage для Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ².
    Π’ LLM-assisted security testing часто Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡ€Π°Π²Π΄ΠΎΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ…, Π½ΠΎ нСвоспроизводимых Π½Π°Ρ…ΠΎΠ΄ΠΎΠΊ. Автор Vigolium описываСт triage ΠΊΠ°ΠΊ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ…ΠΎΠ΄: сначала сканСр собираСт ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚Ρ‹, Π·Π°Ρ‚Π΅ΠΌ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ свСряСт ΠΊΠ°ΠΆΠ΄ΡƒΡŽ Π½Π°Ρ…ΠΎΠ΄ΠΊΡƒ с Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°ΠΌΠΈ.

  • ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π° для Π°Π³Π΅Π½Ρ‚Π½ΠΎΠ³ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠ°.
    Для Π°Π³Π΅Π½Ρ‚Π½ΠΎΠ³ΠΎ сканирования ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠΊΠ΅Π½Ρ‹, количСство Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² инструмСнтов, число ΠΈΡ‚Π΅Ρ€Π°Ρ†ΠΈΠΉ triage ΠΈ ΠΎΠ±Ρ‰Π΅Π΅ врСмя выполнСния. Π­Ρ‚ΠΎ Π²Π°ΠΆΠ½ΠΎ для CI ΠΈ пСнтСстов с фиксированным Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ: Π°Π³Π΅Π½Ρ‚ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ бСсконСчно Β«ΠΊΠΎΠΏΠ°Ρ‚ΡŒΒ» ΠΎΠ΄Π½Ρƒ Ρ†Π΅Π»ΡŒ ΠΈ ΡΠΆΠΈΠ³Π°Ρ‚ΡŒ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚ Π½Π° ΠΌΠ°Π»ΠΎΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ Π³ΠΈΠΏΠΎΡ‚Π΅Π·Ρ‹.

  • ΠžΡ‚Ρ‡Ρ‘Ρ‚Ρ‹, ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅.
    Π’ Native Scan заявлСны ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π½Ρ‹ΠΉ worker pool, per-host rate limiting, гибридная ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π² памяти, Π½Π° дискС ΠΈΠ»ΠΈ Π² Redis, Π° Ρ‚Π°ΠΊΠΆΠ΅ самодостаточныС HTML-ΠΎΡ‚Ρ‡Ρ‘Ρ‚Ρ‹. Для Π²Ρ‹Π²ΠΎΠ΄Π° доступны console, JSONL ΠΈ HTML.

  • Π‘Π΅Ρ€Π²Π΅Ρ€Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ, API ΠΈ интСграция с Burp Suite.
    Vigolium ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ API-сСрвСр, ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½Ρ‹ΠΉ HTTP-прокси ΠΈ автоматичСски ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. Для Burp Suite упоминаСтся ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ burp-vigolium, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ live-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² сСрвСр Vigolium.

  • Workbench ΠΈ Console.
    Помимо CLI, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ описываСт Workbench β€” self-hosted dashboard для Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ², управлСния ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ ΠΈ отслСТивания Π½Π°Ρ…ΠΎΠ΄ΠΎΠΊ. Console β€” ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΉ коммСрчСский слой для managed scanning, Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ отчётности, совмСстной Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ планирования ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ.

sozlama

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ установку Ρ‡Π΅Ρ€Π΅Π· shell-скрипт, npm, Docker, Homebrew, Bun ΠΈ сборку ΠΈΠ· исходников. Для сборки ΠΈΠ· исходников Π² README ΡƒΠΊΠ°Π·Π°Π½Ρ‹ трСбования Go 1.26+ ΠΈ bun 1.3.11+.

curl -fsSL https://vigolium.com/install.sh | bash

npm install -g @vigolium/vigolium

docker pull j3ssie/vigolium:latest
docker run β€”rm j3ssie/vigolium:latest scan -h

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Vigolium являСтся offensive security tool: Π°Π³Π΅Π½Ρ‚Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ запускаСтся Π±Π΅Π· пСсочницы ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ shell, Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС ΠΈ сСти хоста, Π° Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π°Π³Π΅Π½Ρ‚Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ рСкомСндуСтся Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π² ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²ΠΎΠΌ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π΅ ΠΈΠ»ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ машинС, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠΉ Ρ€Π°ΠΌΠΊΠ°ΠΌΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ тСстирования.

Manba: linux.org.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling πŸ”₯ DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster