
Marco ofensivo manual para pruebas de penetración de aplicaciones web.

El Framework Ofensivo de Pruebas de Penetración en Aplicaciones Web.
IMPORTANTE:
La nueva interfaz Qt5 está completa, pero tiene dependencias adicionales. Eche un vistazo a las instrucciones de instalación actualizadas.
Aquí hay algo de luz sobre de qué trata el framework:
(puramente de desarrollo)más en desarrolloAuto-Awesome que automatiza todos los módulos por usted.Para instalar el framework globalmente en /opt, ejecute el script core/install.py proporcionado como root. Después de esto, puede iniciar TIDoS simplemente escribiendo tidos en la línea de comandos.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoS necesita algunas librerías para funcionar, que se pueden instalar mediante los gestores de paquetes aptitude o dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
Ahora, después de que estas dependencias hayan terminado de instalarse, necesitamos instalar las dependencias restantes de paquetes Python, por lo tanto ejecute:
pip3 install -r requirements.txt
TIDoS utiliza Vailyn para escanear path traversals en un módulo de path traversal nuevo y mejorado. Si desea usar ese módulo, diríjase a https://github.com/VainlyStrain/Vailyn y siga las instrucciones de instalación allí.
Eso es todo. Ahora tiene TIDoS a su servicio. Inícielo usando:
python3 tidv2 #interfaz Qt5
sudo python3 tidconsole.py #interfaz de consola
Puede construirla desde el Dockerfile :
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Para ejecutar TIDoS :
docker run --interactive --tty --rm tidos bash
tidos
Actualización: TIDoS ya está disponible en Docker Hub. Instale y ejecute el contenedor así:
docker run -it vainlystrain/tidos-framework
Para obtener la versión actual de TIDoS, muévase a la carpeta de instalación y ejecute (sudo) git pull #sudo si se instaló con install.py. Alternativamente, puede ejecutar el comando fetch en tidconsole.
Para empezar, necesita establecer sus propias CLAVES DE API para varios propósitos de OSINT y Escaneo y Enumeración. Para hacerlo, abra API_KEYS.py en el directorio files/ y establezca sus propias claves y tokens de acceso para SHODAN, CENSYS, FULL CONTACT, GOOGLE y WHATCMS.
BUENAS NOTICIAS:
La última versión de TIDoS incluye todas las CLAVES DE API y TOKENS DE ACCESO para
SHODAN,CENSYS,FULL CONTACT,WHATCMSpor defecto. Encontré estos tokens en varios repositorios en GitHub mismo. Ahora puede usar todos los módulos que usan las CLAVES DE API. :)
__ __
! attack Atacar objetivo(s) especificado(s) M
: clear Limpiar terminal. :
V creds Gestionar credenciales del objetivo.
: fetch Buscar e instalar actualizaciones. :
: find Buscar un módulo. :
help Mostrar mensaje de ayuda. :
info Mostrar descripción del módulo actual. M
: intro Mostrar Introducción. :
: leave Salir del módulo. M
list Listar todos los módulos de una categoría.:
: load Cargar módulo. :
: netinfo Mostrar información de red. :
: opts Mostrar opciones del módulo actual. M
phpsploit Cargar el framework phpsploit. :
(necesita ser descargado externamente)
: processes Establecer número de procesos en paralelización.:
q Terminar sesión de TIDoS. :
: sessions Interactuar con sesiones en caché. :
: set Establecer valor de opción del módulo. M
: tor Canalizar ataques a través de la red Tor.:
vicadd Agregar objetivo a la lista. :
vicdel Eliminar objetivo de la lista. :
viclist Listar todos los objetivos. :
Cmds Disponibles
M necesita módulo cargado
V [! potencialmente] necesita objetivo(s) cargado(s)
TIDoS actualmente soporta lo siguiente: y más módulos están en desarrollo activo