Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
raider — OWASP Raider: un novedoso framework para manipular los procesos HTTP de sesiones persistentes | Kitploit
Herramientas/GitHubGitHub/owasp/raider
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónAutenticación
GitHubowasp/raider

raider

OWASP Raider: un novedoso framework para manipular los procesos HTTP de sesiones persistentes

Ver Repositorio
10124hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Raider logo

Enlaces rápidos

  • Sitio web.
  • Página de OWASP.
  • Documentación.
  • Instalación.
  • FAQ.
  • Primeros pasos.
  • Arquitectura.
  • Discusiones.
  • Incidencias.
  • Twitter.
  • Fediverse.

Qué es Raider

OWASP Raider se desarrolló con el objetivo de mejorar las pruebas de autenticación web. Desde entonces ha evolucionado y puede utilizarse para todo tipo de procesos HTTP con estado. Abstrae el intercambio de información cliente-servidor como una máquina de estados finitos. Cada paso comprende una petición con entradas, una respuesta con salidas, acciones arbitrarias que realizar sobre la respuesta y enlaces condicionales a otras etapas. Así se crea una estructura similar a un grafo. Raider te permite simular sistemas complejos a la vez que te permite controlar cada dato que haces entrar y salir del sistema.

Arquitectura tipo grafo

Raider define un DSL para describir el flujo de información entre el cliente y el servidor para procesos HTTP. Cada paso del proceso se describe mediante un Flow, que contiene la Request con entradas, la Response con salidas y acciones arbitrarias, incluidos los enlaces a otros Flows:

Flows

Encadenar varios Flows puede utilizarse para simular cualquier proceso HTTP con estado. Los FlowGraphs indican el punto de partida. Pueden colocarse en cualquier Flow. Un FlowGraph ejecuta todos los Flows del enlace hasta que se devuelve Success/Failure o hasta que no haya más enlaces.

Flows and FlowGraphs

Configuración

La configuración de Raider está inspirada en Emacs. Se utiliza Hylang, que es LISP sobre Python. LISP se usa por su propiedad de "Code is Data, Data is Code". Con la magia de las macros de LISP, generar configuración automáticamente se vuelve fácil. La flexibilidad está en su ADN, lo que significa que se puede extender infinitamente con código real. Puedes usarlo, por ejemplo, para crear, almacenar, reproducir y compartir pruebas de concepto fácilmente para ataques HTTP. Con Raider también puedes buscar en tus Projects, filtrar por hyfile, Flows, FlowGraphs, etc... Luego ejecutas un solo paso o una cadena de pasos, de modo que puedes automatizar y ejecutar pruebas en cualquier proceso HTTP.

Example hylang configuration

Interfaz de línea de comandos

Puedes usarlo, por ejemplo, para crear, almacenar, reproducir y compartir pruebas de concepto fácilmente para ataques HTTP. Con Raider también puedes buscar en tus Projects, filtrar por hyfile, Flows, FlowGraphs, etc... Luego ejecutas un solo paso o una cadena de pasos, de modo que puedes automatizar y ejecutar pruebas en cualquier proceso HTTP.

También puedes buscar en tus Projects, filtrar por hyfile, Flows, FlowGraphs, etc… Luego ejecutas un solo paso o una cadena de pasos, de modo que puedes automatizar y ejecutar pruebas en el proceso HTTP.

Descargar herramienta