
afrog v3.5.8
Ein Sicherheitstool für Bug Bounty, Pentest und Red Teaming.
Ein Sicherheitstool für Bug Bounty, Pentest und Red Teaming
Was ist afrog
afrog ist ein hochperformantes Sicherheitsscan-Toolkit, das für Bug-Bounty-, Pentest- und Red-Team-Workflows entwickelt wurde. Es kombiniert schnelles Target-Probing, integrierte Schwachstellenprüfungen, benutzerdefinierte PoC-Erstellung und SDK-gesteuerte Automatisierung in einem einzigen Go-basierten Workflow.
Was afrog macht
- Schnelles und zielgerichtetes Scannen von Web-Targets und Netzwerkdiensten
- Integrierte und benutzerdefinierte PoC-Unterstützung für praktische Sicherheitsvalidierung
- Geringeres Rauschen durch False Positives dank präzisem Regeldesign und Prüfungen
- Flexible Integration mit Go-Anwendungen, Automatisierungsabläufen und privaten PoC-Pipelines
Installation
Abhängigkeiten
- Go 1.27 oder neuer
Binär-Release
Laden Sie das neueste Release herunter von:
Aus dem Quellcode erstellen
git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h
Go install
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
Schnellstart
Ein einzelnes Ziel scannen:
afrog -t https://example.com
Mehrere Ziele aus einer Datei scannen:
afrog -T targets.txt
Nur hohe und kritische Prüfungen ausführen:
afrog -T targets.txt -S high,critical
Starte die integrierte Web-Konsole (öffne http://127.0.0.1:16868 in einem Browser und melde dich mit dem im Terminal ausgegebenen Passwort an):
afrog -web
Dokumentation
Die Dokumentation ist in fünf Handbücher gegliedert:
| Handbuch | Hier beginnen |
|---|---|
| Benutzerhandbuch | Was afrog ist und wie man es verwendet |
| Web-Konsole | Scans ausführen und Ergebnisse im Browser verwalten |
| PoC-Autorenhandbuch | Schreiben Sie Ihren ersten PoC |
| SDK-Nutzungshandbuch | afrog in Ihr Go-Programm einbetten |
| Kuratierte PoCs | Lizenzierte kuratierte PoCs aktivieren |