
htcap هو ماسح تطبيقات ويب قادر على زحف تطبيقات الصفحة الواحدة (SPA) بشكل متكرر عن طريق اعتراض استدعاءات ajax وتغييرات DOM.
htcap هو ماسح ضوئي لتطبيقات الويب قادر على الزحف إلى تطبيقات الصفحة الواحدة (SPA) بشكل متكرر من خلال اعتراض مكالمات ajax وتغييرات DOM.
Htcap ليس مجرد ماسح ضوئي آخر للثغرات الأمنية، فهو يركز على عملية الزحف ويهدف إلى اكتشاف واعتراض مكالمات ajax/fetch و websockets و jsonp إلخ. يستخدم مختبراته الخاصة بالإضافة إلى مجموعة من الأدوات الخارجية لاكتشاف الثغرات الأمنية، وهو مصمم ليكون أداة للاختبار الاختراقي اليدوي والآلي لتطبيقات الويب الحديثة.
كما يتميز بإطار عمل صغير ولكنه قوي لتطوير مختبرات مخصصة بسرعة بأقل من 60 سطراً من لغة Python. يمكن للمختبرين العمل مع بيانات GET/POST و XML و JSON والتبديل بين POST و GET. وبالطبع، يعمل المختبرون بالتوازي في بيئة متعددة الخيوط.
هذا هو الإصدار الأول الذي يستخدم headless chrome بدلاً من phantomjs. تمت إعادة كتابة محرك الزحف الخاص بـ Htcap بلغة Javascript للاستفادة من ميزات async/await الجديدة في ecmascript، وتم تحويله إلى وحدة nodjes مبنية على Puppetteer.
مزيد من المعلومات هنا.
يوضح الفيديو أدناه htcap وهو يزحف في gmail. استمر الزحف لساعات طويلة وتم التقاط حوالي 3000 طلب XHR.
قم بتثبيت المتطلبات وتشغيل ما يلي:
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py
قم بتثبيت Docker وتشغيل ما يلي:
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # استبدل master بتجزئة الالتزام أو الفرع المطلوب لـ htcap
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # الآن يمكنك استخدام htcap في حاوية Docker
يمكنك الوصول إلى الخدمات التي تعمل على مضيف Docker من داخل حاوية Docker باستخدام اسم المضيف host.docker.internal.
للحصول على عنوان IP لـ host.docker.internal، قم بتشغيل الأمر التالي داخل حاوية Docker:
getent hosts host.docker.internal | awk '{print $1;}'
يمكن العثور على الوثائق والأمثلة والعروض التوضيحية هنا
هذا البرنامج هو برنامج مجاني؛ يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة كما نشرتها مؤسسة البرمجيات الحرة؛ إما الإصدار 2 من الترخيص أو (حسب اختيارك) أي إصدار لاحق.