
Directorio de enlaces útiles
Zeus-Scanner
¿Qué es Zeus?
Zeus es una utilidad de reconocimiento avanzada diseñada para hacer que el reconocimiento de aplicaciones web sea simple. Zeus viene completo con un poderoso motor de análisis integrado de URL, compatibilidad con múltiples motores de búsqueda, la capacidad de extraer URL de las URL de prohibición y de caché web, la capacidad de ejecutar múltiples evaluaciones de vulnerabilidad en el objetivo y puede eludir los captchas de los motores de búsqueda.
Caracteristicas
- Un potente motor de análisis de URL incorporado
- La compatibilidad con múltiples motores de búsqueda (
DuckDuckGo, AOL, Bing y Google por defecto es Google
- Posibilidad de extraer la URL de la URL de prohibición de Google evitando así los bloques de IP
- Posibilidad de extraer de la URL de caché web de Google
- Compatibilidad proxy (
http, https, socks4, socks5
- Compatibilidad Tor proxy y emulación de navegador Tor
- Parse
robots.txt / sitemap.xml y guárdelos en un archivo
- Múltiples evaluaciones de vulnerabilidad (XSS, SQLi, clickjacking, escaneo de puertos, hallazgos de panel de administración, búsquedas de whois, y más)
- Guiones de sabotaje para ofuscar cargas útiles XSS
- Se puede ejecutar con un agente de usuario predeterminado personalizado, uno de los más de 4000 agentes de usuario aleatorios o un agente de usuario personal
- Creación automática de problemas cuando surge un error inesperado
- Posibilidad de rastrear una página web y extraer todos los enlaces
- Puede ejecutar un dork singular, múltiples dorks en un archivo determinado, o un dork aleatorio de una lista de más de 5000 dorks cuidadosamente investigados
- Lista negra de Dork cuando no se encuentran sitios con la consulta de búsqueda, guardará la consulta en un archivo de lista negra
- Identificar la protección WAF / IPS / IDS de más de 20 firewalls diferentes
- Enumeración de protección de encabezado para verificar qué tipo de protección se proporciona a través de encabezados HTTP
- Guardar cookies, encabezados y otra información vital para registrar archivos
- y mucho más...
Capturas de pantalla
Si ejecuta sin opciones obligatorias o si ejecuta el indicador --help, se mostrará el menú de ayuda de Zeus:
! zeus-help
Un escaneo de dork básico con la bandera -d, del dork dado lanzará un navegador automatizado y extraerá los resultados de la página de Google:
! zeus-dork-scan
Llamar al indicador -s le pedirá que inicie el servidor de la API sqlmap python sqlmapapi.py -s desde sqlmap, luego se conectará a la API y realizará un análisis de sqlmap en la URL encontrada.
! zeus-sqlmap-api
Puede ver más capturas de pantalla aquí
Demo
Requisitos
Hay algunos requisitos para que esto se ejecute con éxito.
Requerimientos básicos
libxml2-dev, libxslt1-dev, python-dev son necesarios para el proceso de instalación
- Se requiere navegador web Firefox a partir de ahora, necesitarás la versión de Firefox
<= 57> = 51 (entre 51 y 57). Se agregará la funcionalidad completa para otros navegadores.
- Si desea ejecutar sqlmap a través de la URL, necesitará sqlmap en algún lugar de su sistema.
- Si desea ejecutar un escaneo de puertos usando nmap en las direcciones IP de la URL. Necesitarás nmap en tu sistema.
- Geckodriver es necesario para ejecutar el navegador web firefox y se instalará la primera vez que ejecute. Se agregará a su
/ usr / bin para que pueda ejecutarse en su ENV PATH.
- Debe ser
sudo por primera vez ejecutando esto para que pueda agregar el controlador a su RUTA, también puede necesitar ejecutar como sudo dependiendo de sus permisos. _NOTA: _Dependiendo de los permisos, puede que necesite sudo para cualquier ejecución que involucre al geckodriver
xvfb es requerido por pyvirtualdisplay, se instalará si no está instalado en su primera ejecución
Requisitos del paquete de Python