
Annuaire des liens utiles
Zeus-Scanner
Qu'estce que Zeus?
Zeus est un utilitaire de reconnaissance avancée conçue pour rendreapplication web simple de reconnaissance. Zeus est livré avec une puissante compatibilité intégrée dansmoteur,moteur de recherche multiple analyse syntaxique URL, la capacité d'extraireURL des deux URL interdiction et WebCache, la possibilité d'exécuter plusieurs évaluations devulnérabilité sur la cible, et estmesure de contournermoteur de recherche captchas.
Caractéristiques
- Un puissant construit dansmoteur d'analyse syntaxique URL
- compatibilité des moteurs de recherche multiples (
DuckDuckGo, AOL, Binget défaut estGoogleGoogle)
- Possibilité d'extraire l'URL de l'URL d'interdiction de Google contournant ainsiblocs IP
- Possibilité d'extraire l'URL de webcache Google
- compatibilité proxy (
http, https, socks4, socks5)
- compatibilité proxy Tor etémulation de navigateur Tor
- Parse
robots.txt/plansite .xml et les enregistrer dans un fichier
- évaluations devulnérabilité multiples (XSS, SQLi, clickjacking, balayageports, panneau d'administration découverte,recherches whois et plus)
- sabotage scripts pour occultent XSS charges utiles
- Peut fonctionner avec un agent utilisateurdéfaut personnalisé ,un des plus4000 agents-utilisateurshasard, ou un agent utilisateur personnel
- création d'émission automatique lorsqu'une erreur inattendue survient
- Capacité d'analyser une page Web et tirer tous les liens
- Peut exécuter un dork singulier, dorks multiples dans un fichier donné, ou un dorkhasard dans une liste de plus5000 dorks soigneusement étudiés
- dork listes noires lorsque passites se trouvent à la requête de recherche, va enregistrer la requête dans un fichier liste noire
- Identifierprotection WAF / IPS / IDS de plus20 différents parefeu
- énumération de protectiontête pour vérifier quel type de protection est assurée partêtes HTTP
- enregistrementcookies,têtes etautres informations vitales pourfichiers journaux
- et bien plus encore ...
Capturesécran
Exécution sans options obligatoires, ouexécuter le --help drapeauva afficher le menu d'aide de Zeus:
zeus-help
un dorkbase avec le balayage-d, drapeau du dork donné lancera un navigateur automatisé et tirer le Google résultats page:
zeus-dork-scan
Appeler le -s drapeauvous demandera vous de démarrer le serveur API sqlmap python sqlmapapi.py -s de sqlmap, il va alorsconnecter à l'API et effectuer une analyse de sqlmap sur les URL trouvées.
zeus-sqlmap-api
Vous pouvez voir pluscapturesécran ici
###[Demo!

exigences
Il y a des exigences pourcela soit exécutésuccès.
Exigencesbase
libxml2-dev, libxslt1-dev, python-dev sont nécessaires pour le processus d'installation
- navigateur web Firefox est nécessairepartir de maintenant, vous aurez besoin Firefox version
<= 57 > = 51 (entre 51 et 57).fonctionnalité complète pourautres navigateurs seront ajoutées.
- Si vous voulez exécuter sqlmaptravers vous aurez besoin d'sqlmap quelque part de l'URL sur votre système.
- Si vous voulez exécuter un port numérisationaide nmap sur les adresses IP de l'URL. Vous aurez besoin nmap sur votre système.
- Geckodriverest nécessaire pour exécuter le navigateur Web Firefox et sera installé la première foisvous exécutez. Il sera ajouté à votre
/ usr / bin afin qu'il puisse être exécuté dans votre ENV PATH.
- Vous devez être
sudo pour la première foiscoursexécutioncette façon que vous pouvez ajouter le pilote à votre PATH, vous devrez peutêtre exécutertant quesudo fonction de vos autorisations. REMARQUE: fonction des autorisationsvous devrez peutêtre pour toute exécution sudo impliquant le geckodriver
- xvfb est requis par pyvirtualdisplay,il sera installécasinstallation sur votre premier run
package Python exigences