функции софта:
1. скачиваем архив
2. запускаем Install requirements
3. запускаем Start
ссылка:
mega.nz
- Определение CMS и версии: Загружает метаданные CMS из файла и пытается определить тип CMS (например, WordPress, Joomla) и её версию. При нахождении — ищет известные уязвимости через сайт MITRE CVE.
- Проверка страницы входа: Ищет типичные URL для страниц админ-панели, чтобы обнаружить страницу авторизации.
- Просмотр файла robots.txt: Загружает robots.txt сайта и выводит запрещенные для индексации пути, что может подсказать о скрытых разделах.
- Проверка заголовков безопасности: Проверяет наличие обязательных HTTP-заголовков (например, Content-Security-Policy, X-Frame-Options), указывающих на хорошую безопасность сайта.
- Проверка SSL-сертификата: Проверяет SSL-сертификат для HTTPS-сайтов, извлекая срок действия и другие данные.
- Сканирование портов: Проверяет открытые порты (1–1024) на сервере, на котором размещен сайт, что может указать на уязвимости на уровне сети.
- Сканирование директорий: Использует список путей (словари) для проверки наличия публичных или скрытых директорий.
- Поиск поддоменов: Пытается найти поддомены для базового URL с помощью подставления популярных имен.
- Проверка на SQL-инъекции: Проверяет на уязвимости SQL-инъекций, отправляя различные инъекционные запросы и анализируя ответ сервера.
- Поиск XSS-уязвимостей: Проверяет возможность XSS-атак, отправляя вредоносные JavaScript-пэйлоады в поля ввода и URL.
- Работа с .onion сайтами: Проверка на xss и sql уязвимости
- SQLmap
1. скачиваем архив
2. запускаем Install requirements
3. запускаем Start
ссылка:
Скрытый контент для зарегистрированных пользователей.
У вас должно быть более 1 реакций для просмотра скрытого контента.