Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
htcap — htcap ist ein Webanwendungs-Scanner, der Single-Page-Anwendungen (SPA) rekursiv durchsuchen kann, indem er AJAX-Aufrufe und DOM-Änderungen abfängt. | Kitploit
Tools/GitHubGitHub/fcavallarin/htcap
Web-SchwachstellenscannerWebsicherheitFuzzingPenetrationstestsCrawler
GitHubfcavallarin/htcap

htcap

htcap ist ein Webanwendungs-Scanner, der Single-Page-Anwendungen (SPA) rekursiv durchsuchen kann, indem er AJAX-Aufrufe und DOM-Änderungen abfängt.

Repository anzeigen
628112vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HTCAP

htcap ist ein Webanwendungs-Scanner, der in der Lage ist, Single-Page-Anwendungen (SPA) rekursiv zu durchsuchen, indem er Ajax-Aufrufe und DOM-änderungen abfängt.

HAUPTFUNKTIONEN

  • Rekursive DOM-Crawling-Engine
  • Erkennt Ajax/Fetch/JSONP/WebSocket-Anfragen
  • Unterstützt Cookies, Proxy, benutzerdefinierte Header, HTTP-Auth und mehr
  • Heuristische Seiten-Deduplizierungs-Engine basierend auf Textähnlichkeiten
  • Skriptbare Login-Sequenzen
  • Alle Funde werden in einer SQLite-Datenbank gespeichert und können in einen interaktiven HTML-Bericht exportiert werden
  • Die integrierten Fuzzer können SQL-Injection, XSS, Command Execution, File Disclosure und viele weitere erkennen
  • Kann einfach mit Sqlmap, Arachni, Wapiti, Burp und vielen anderen Tools verbunden werden
  • Fuzzer basieren auf einem Fuzzing-Framework, sodass sie einfach erstellt/angepasst werden können
  • Fuzzer unterstützen vollständig REST- und SOAP-Payloads (JSON und XML)
  • Sowohl Crawler als auch Fuzzer laufen in einer multithreaded Umgebung
  • Der Bericht bietet erweiterte Filterfunktionen und Workflow-Tools

ÜBERBLICK

Htcap ist nicht nur ein weiterer Schwachstellenscanner, da es sich auf den Crawling-Prozess konzentriert und darauf abzielt, Ajax/Fetch-Aufrufe, WebSockets, JSONP usw. zu erkennen und abzufangen. Es verwendet eigene Fuzzer sowie eine Reihe externer Werkzeuge, um Schwachstellen zu entdecken, und ist als Werkzeug für sowohl manuelle als auch automatisierte Penetrationstests moderner Webanwendungen konzipiert.

Es verfügt außerdem über ein kleines, aber leistungsstarkes Framework zur schnellen Entwicklung benutzerdefinierter Fuzzer mit weniger als 60 Zeilen Python. Die Fuzzer können mit GET/POST-Daten, XML- und JSON-Payloads arbeiten und zwischen POST und GET wechseln. Natürlich laufen die Fuzzer parallel in einer multithreaded Umgebung.

Dies ist die allererste Version, die headless Chrome anstelle von PhantomJS verwendet. Die Javascript-Crawling-Engine von Htcap wurde neu geschrieben, um die neuen Async/Await-Funktionen von ECMAScript zu nutzen, und wurde in ein Node.js-Modul umgewandelt, das auf Puppeteer aufbaut.

Weitere Informationen hier.

DEMO

Das folgende Video zeigt htcap beim Crawlen von Gmail.
Der Crawl dauerte viele Stunden und etwa 3000 XHR-Anfragen wurden erfasst.

crawling gmail

SETUP

Voraussetzungen

  1. Python 3.3
  2. Node.js und npm
  3. Sqlmap (für das Sqlmap-Scanner-Modul)
  4. Arachni (für das Arachni-Scanner-Modul)

Lokale Installation

Installieren Sie die Voraussetzungen und führen Sie Folgendes aus:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

Docker-Installation

Installieren Sie Docker und führen Sie Folgendes aus:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # replace master by the desired htcap commit hash or branch
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # now you can use htcap in the Docker container

Sie können auf Dienste, die auf dem Docker-Host lauschen, aus dem Docker-Container heraus mit dem Hostnamen host.docker.internal zugreifen. Um die IP für host.docker.internal zu erhalten, führen Sie den folgenden Befehl im Docker-Container aus:

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

DOKUMENTATION

Dokumentation, Beispiele und Demos finden Sie hier

LIZENZ

Dieses Programm ist freie Software; Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, weitergeben und/oder modifizieren; entweder gemäß Version 2 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version.

Tool herunterladen