Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
htcap — htcap es un escáner de aplicaciones web capaz de rastrear aplicaciones de página única (SPA) de forma recursiva interceptando llamadas ajax y cambios en el DOM. | Kitploit
Herramientas/GitHubGitHub/fcavallarin/htcap
Escáneres de Vulnerabilidades WebSeguridad WebFuzzingPruebas de PenetraciónCrawler
GitHubfcavallarin/htcap

htcap

htcap es un escáner de aplicaciones web capaz de rastrear aplicaciones de página única (SPA) de forma recursiva interceptando llamadas ajax y cambios en el DOM.

Ver Repositorio
628112hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

HTCAP

htcap es un escáner de aplicaciones web capaz de rastrear aplicaciones de una sola página (SPA) de forma recursiva interceptando llamadas ajax y cambios en el DOM.

CARACTERÍSTICAS PRINCIPALES

  • Motor de rastreo DOM recursivo
  • Descubre solicitudes ajax/fetch/jsonp/websocket
  • Soporta cookies, proxy, cabeceras personalizadas, autenticación http y más
  • Motor de deduplicación de páginas heurístico basado en similitudes de texto
  • Secuencias de inicio de sesión scriptables
  • Todos los hallazgos se guardan en una base de datos sqlite y se pueden exportar a un informe HTML interactivo
  • Los fuzzers integrados pueden detectar Inyección SQL, XSS, Ejecución de Comandos, Divulgación de Archivos y muchos más
  • Puede ser fácilmente integrado con Sqlmap, Arachni, Wapiti, Burp y muchas otras herramientas
  • Los fuzzers están construidos sobre un framework de fuzzing, por lo que pueden crearse/personalizarse fácilmente
  • Los fuzzers soportan completamente cargas útiles REST y SOAP (json y xml)
  • Tanto el rastreador como los fuzzers se ejecutan en un entorno multihilo
  • El informe viene con capacidades avanzadas de filtrado y herramientas de flujo de trabajo

BREVE

Htcap no es solo otro escáner de vulnerabilidades, ya que está enfocado en el proceso de rastreo y está diseñado para detectar e interceptar llamadas ajax/fetch, websockets, jsonp, etc. Utiliza sus propios fuzzers más un conjunto de herramientas externas para descubrir vulnerabilidades y está diseñado para ser una herramienta tanto para pruebas de penetración manuales como automatizadas de aplicaciones web modernas.

También cuenta con un marco pequeño pero potente para desarrollar rápidamente fuzzers personalizados con menos de 60 líneas de Python. Los fuzzers pueden trabajar con datos GET/POST, cargas útiles XML y JSON y cambiar entre POST y GET. Por supuesto, los fuzzers se ejecutan en paralelo en un entorno multihilo.

Esta es la primera versión que utiliza headless chrome en lugar de phantomjs. El motor de rastreo Javascript de Htcap ha sido reescrito para aprovechar las nuevas características async/await de ecmascript y se ha convertido en un módulo de nodejs construido sobre Puppetteer.

Más información aquí.

DEMO

El video a continuación muestra a htcap rastreando gmail. El rastreo duró muchas horas y se capturaron alrededor de 3000 solicitudes XHR.

rastreando gmail

CONFIGURACIÓN

Requisitos

  1. Python 3.3
  2. Nodejs y npm
  3. Sqlmap (para el módulo de escáner sqlmap)
  4. Arachni (para el módulo de escáner arachni)

Instalación Local

Instala los requisitos y ejecuta lo siguiente:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

Instalación con Docker

Instala Docker y ejecuta lo siguiente:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # reemplaza master por el commit hash o la rama deseada de htcap
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # ahora puedes usar htcap dentro del contenedor Docker

Puedes acceder a servicios que escuchan en el host de Docker desde dentro del contenedor Docker usando el nombre de host host.docker.internal. Para obtener la IP de host.docker.internal, ejecuta el siguiente comando dentro del contenedor Docker:

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

DOCUMENTACIÓN

La documentación, ejemplos y demos se pueden encontrar aquí

LICENCIA

Este programa es software libre; puedes redistribuirlo y/o modificarlo bajo los términos de la GNU General Public License publicada por la Free Software Foundation; ya sea la versión 2 de la Licencia, o (a tu elección) cualquier versión posterior.

Descargar herramienta