
إطار اختبار الاختراق اليدوي الهجومي لتطبيقات الويب.

إطار اختبار الاختراق الهجومي لتطبيقات الويب.
هام:
واجهة Qt5 الجديدة كاملة، ولكن لها تبعيات إضافية. ألقِ نظرة على تعليمات التثبيت المحدثة.
فيما يلي بعض الإضاءة حول ما يقدمه الإطار:
(تطويري بحت)المزيد قيد التطويرAuto-Awesome التي تؤتمت كل وحدة لك.لتثبيت الإطار عالميًا في /opt، قم بتشغيل البرنامج النصي core/install.py كجذر. بعد ذلك، يمكنك تشغيل TIDoS ببساطة عن طريق كتابة tidos في سطر الأوامر.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
يحتاج TIDoS إلى بعض المكتبات ليعمل، والتي يمكن تثبيتها عبر مديري الحزم aptitude أو dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
الآن بعد الانتهاء من تثبيت هذه التبعيات، نحتاج إلى تثبيت تبعيات حزم Python المتبقية، لذا قم بتشغيل:
pip3 install -r requirements.txt
يستخدم TIDoS أداة Vailyn لفحص اجتياز المسار في وحدة اجتياز مسار محسنة جديدة. إذا كنت تريد استخدام تلك الوحدة، انتقل إلى https://github.com/VainlyStrain/Vailyn، واتبع تعليمات التثبيت هناك.
هذا كل شيء. لديك الآن TIDoS في خدمتك. قم بتشغيله باستخدام:
python3 tidv2 #واجهة Qt5
sudo python3 tidconsole.py #واجهة وحدة التحكم
يمكنك بناؤها من Dockerfile :
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
لتشغيل TIDoS :
docker run --interactive --tty --rm tidos bash
tidos
تحديث: TIDoS متاح الآن على Docker Hub. قم بتثبيت وتشغيل الحاوية على النحو التالي:
docker run -it vainlystrain/tidos-framework
للحصول على الإصدار الحالي من TIDoS، انتقل إلى مجلد التثبيت وقم بتنفيذ (sudo) git pull #sudo إذا تم التثبيت بواسطة install.py. بدلاً من ذلك، يمكنك تشغيل الأمر fetch في tidconsole.
للبدء، تحتاج إلى تعيين مفاتيح API الخاصة بك لأغراض الاستطلاع والمسح والتعداد المختلفة. للقيام بذلك، افتح API_KEYS.py ضمن مجلد files/ وقم بتعيين مفاتيحك ورموز الوصول الخاصة بك لـ SHODAN و CENSYS و FULL CONTACT و GOOGLE و WHATCMS.
أخبار سارة:
يتضمن أحدث إصدار من TIDoS جميع مفاتيح API ورموز الوصول لـ
SHODANوCENSYSوFULL CONTACTوWHATCMSبشكل افتراضي. وجدت هذه الرموز في مستودعات مختلفة على GitHub نفسه. يمكنك الآن استخدام جميع الوحدات التي تستخدم مفاتيح API. :)
__ __
! attack مهاجمة الهدف/الأهداف المحددة M
: clear مسح الطرفية. :
V creds التعامل مع بيانات اعتماد الهدف.
: fetch التحقق من وجود تحديثات وتثبيتها. :
: find البحث عن وحدة. :
help عرض رسالة المساعدة. :
info عرض وصف الوحدة الحالية. M
: intro عرض المقدمة. :
: leave الخروج من الوحدة. M
list سرد جميع الوحدات من فئة. :
: load تحميل الوحدة. :
: netinfo عرض معلومات الشبكة. :
: opts عرض خيارات الوحدة الحالية. M
phpsploit تحميل إطار phpsploit. :
(يحتاج إلى تحميل خارجيًا)
: processes ضبط عدد العمليات في التوازي. :
q إنهاء جلسة TIDoS. :
: sessions التفاعل مع الجلسات المخزنة مؤقتًا. :
: set تعيين قيمة خيار للوحدة. M
: tor توجيه الهجمات عبر شبكة Tor. :
vicadd إضافة هدف إلى القائمة. :
vicdel حذف هدف من القائمة. :
viclist سرد جميع الأهداف. :
الأوامر المتاحة
M يحتاج إلى وحدة محملة
V [! يحتمل] يحتاج إلى هدف/أهداف محملة
يدعم TIDoS حاليًا ما يلي: والمزيد من الوحدات قيد التطوير النشط
الاستطلاع + OSINT
الاستطلاع السلبي:
عبر API خارجيجمع معلومات النطاقتحديد الموقع الفعليDNSDumpالمفهرسةمثيلات المضيفالمضيفون على نفس الخادمقائم على الفئةمثيلات IPالمفهرسةبحث يدويآليالوحدات المساعدة
MD5، SHA1، SHA256، SHA5127 فئاتاستخراج البيانات الوصفيةHoneyScore من ShodanLabsالاستغلال تطويري بحت
net_info.py - يعرض معلومات حول شبكتك. يمكن الوصول إليه من خلال الأمر 'netinfo'.لنشاهد عرضًا توضيحيًا لـ TIDoS في العمل:
v2.0.1-5 [أحدث إصدار] [#beta]
يتم تقديم TIDoS كإطار تدقيق هجومي لتطبيقات الويب. يحتوي على وحدات مدمجة يمكنها الكشف عن سوء التكوين والثغرات المحتملة في تطبيقات الويب التي قد يتم استغلالها بشكل ضار.
لذلك، لا يتحمل المؤلف ولا المساهمون أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذه المجموعة.
WhoIs للبريد الإلكترونيالبحث عن النسخ الاحتياطيةحسابات بريد إلكتروني مخترقةالبريد الإلكتروني فقطالشبكات الاجتماعيةقائم على النطاقالموظفون والشركةملفات النطاقFULL CONTACTقائم على النطاقعناوين IP ضارةالاستطلاع النشط:
متقدم(يدعم أكثر من 185 نظام إدارة محتوى) مُحسّنمُحسّنrobots.txt و sitemap.xmlالتقاط مباشرعبر OPTIONSمُحسّنمطلققائم على الملفاتPROFIND و SEARCHعبر القوة الغاشمةقائم على التعبيرات النمطيةقائم على خادم الأسماءقائم على وكيل المستخدمعبر القوة الغاشمة
shells، إلخ..bak، .db، إلخ..pgp، .skr، إلخ..pac، إلخ.index، index1، إلخ..htaccess، .apache، إلخ.log، .changelog، إلخكشف المعلومات:
إذا كانت نصًا عاديًامُحسّنيشمل كشف المسار الكاملقائم على التوقيعقائم على التوقيعالأمريكيةالمسح والتعداد
عام 54 WAFوحدات مبتكرة
عبر اتصالات Socketموثوق للغايةموثوق للغايةموثوق فقط في الشبكات المحليةموثوق فقط في الشبكات المحليةمطلقمطلقمُحسّنعبر المنافذ المفتوحة16 وحدة محملة مسبقًاباستخدام قاعدة بيانات CENSYSزاحف URI مفهرسزاحف صفحة واحدةزاحف رابط الويبجديدتحليل الثغرات
أخطاء الويب وسوء تكوين الخادم
مطلققائم على النطاق الفرعيقائم على خادم DNSX-FRAME-OPTIONSHTTPOnlySecure على ملفات تعريف الارتباطللاكتشافاتSPF مفقودةDMARC مفقودةقائم على مقبس الويبX-Forwarded-Forالتقاط مباشرطريقة HTTP TRACEعبر حقن ملفات تعريف الارتباطTELNET عبر المنفذ 23ثغرات الويب الخطيرة
قائم على المعاملمُحسّن
Linux و Windows (RCE)مُحسّنمطلقمُحسّنحمولات مصنعة
مُحسّنقائم على المعاملقائم على المعاملShellShockأخرى
القوة الغاشمة لبيانات الاعتماد الافتراضية للبروتوكولات النصية
معطل: ملغىRCE لـ Apacheقائم على المعاملمُحسّن
يدويOpen RedirectRCE لـ Windows + Linuxتقسيم استجابة HTTP
يدويأكثر من 50 خدمة
يدويآلي