Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
katana — Un framework de crawling et de spidering de nouvelle génération. | Kitploit
Outils/GitHubGitHub/projectdiscovery/katana
ReconnaissanceScanners de Vulnérabilités WebAnalyse Dynamique de Code (DAST)Exploitation d'Applications WebTests de Sécurité des APICollecte d'InformationsSécurité WebTests d'IntrusionCrawlerSécurité des APITop en Sécurité des API n°13
17.3k1.2k179il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Top en Tests de Sécurité des API n°13
Top en Crawler n°1
Top en Analyse Dynamique de Code (DAST) n°13
Top en Collecte d'Informations n°13
Top en Reconnaissance n°12
Top en Exploitation d'Applications Web n°14
Top en Sécurité Web n°13
Top en Scanners de Vulnérabilités Web n°13
GitHubprojectdiscovery/katana

katana

Un framework de crawling et de spidering de nouvelle génération.

Voir le dépôt
Partager

katana

Un framework de crawling et de spidering de nouvelle génération

Fonctionnalités • Installation • Utilisation • Périmètre • Configuration • Filtres • Rejoindre Discord

Fonctionnalités

image

  • Crawling web rapide et entièrement configurable
  • Mode Standard et Headless
  • Analyse / crawling JavaScript
  • Remplissage automatique de formulaires personnalisable
  • Contrôle du périmètre - Champ / Regex préconfiguré
  • Base de connaissances - Classification ML du type de page / de formulaire (modèle téléchargé automatiquement)
  • Sortie personnalisable - Champs préconfigurés
  • ENTRÉE - STDIN, URL et LIST
  • SORTIE - STDOUT, FILE et JSON

Installation

katana nécessite Go 1.26+ pour s'installer correctement. Si vous rencontrez des problèmes d'installation, nous vous recommandons d'essayer avec la dernière version disponible de Go, car la version minimale requise peut avoir changé. Exécutez la commande ci-dessous ou téléchargez un binaire précompilé depuis la page de release.```console CGO_ENABLED=1 go install github.com/projectdiscovery/katana/cmd/katana@latest

**Plus d'options pour installer / exécuter katana-**

<details>
  <summary>Docker</summary>

> Pour installer / mettre à jour docker vers le dernier tag -```sh
docker pull projectdiscovery/katana:latest

Pour exécuter katana en mode standard avec docker -```sh docker run projectdiscovery/katana:latest -u https://tesla.com

> Pour exécuter katana en mode headless avec docker -```sh
docker run projectdiscovery/katana:latest -u https://tesla.com -system-chrome -headless
Ubuntu

Il est recommandé d'installer les prérequis suivants -```sh sudo apt update sudo apt install zip curl wget git snapd sudo snap refresh sudo snap install golang --classic

sudo install -d -m 0755 /etc/apt/keyrings curl -fsSL https://dl.google.com/linux/linux_signing_key.pub
| sudo gpg --dearmor -o /etc/apt/keyrings/google-chrome.gpg

echo "deb [arch=amd64 signed-by=/etc/apt/keyrings/google-chrome.gpg]
http://dl.google.com/linux/chrome/deb/ stable main"
| sudo tee /etc/apt/sources.list.d/google-chrome.list > /dev/null

sudo apt update sudo apt install google-chrome-stable

> installer katana -```sh
go install github.com/projectdiscovery/katana/cmd/katana@latest

Utilisation```console

katana -h

Cela affichera l'aide de l'outil. Voici tous les commutateurs qu'il prend en charge.```console
Katana is a fast crawler focused on execution in automation
pipelines offering both headless and non-headless crawling.

Usage:
  ./katana [flags]

Flags:
INPUT:
   -u, -list string[]     target url / list to crawl
   -resume string         resume scan using resume.cfg
   -e, -exclude string[]  exclude host matching specified filter ('cdn', 'private-ips', cidr, ip, regex)

CONFIGURATION:
   -r, -resolvers string[]       list of custom resolver (file or comma separated)
   -d, -depth int                maximum depth to crawl (default 3)
   -jc, -js-crawl                enable endpoint parsing / crawling in javascript file
   -jsl, -jsluice                enable jsluice parsing in javascript file (memory intensive)
   -ct, -crawl-duration value    maximum duration to crawl the target for (s, m, h, d) (default s)
   -kf, -known-files string      enable crawling of known files (all,robotstxt,sitemapxml), a minimum depth of 3 is required to ensure all known files are properly crawled.
   -mrs, -max-response-size int  maximum response size to read (default 4194304)
   -timeout int                  time to wait for request in seconds (default 10)
   -aff, -automatic-form-fill    enable automatic form filling (experimental)
   -fx, -form-extraction         extract form, input, textarea & select elements in jsonl output
   -retry int                    number of times to retry the request (default 1)
   -proxy string                 http/socks5 proxy to use
   -td, -tech-detect             enable technology detection
   -H, -headers string[]         custom header/cookie to include in all http request in header:value format (file)
   -config string                path to the katana configuration file
   -fc, -form-config string      path to custom form configuration file
   -flc, -field-config string    path to custom field configuration file
   -s, -strategy string          Visit strategy (depth-first, breadth-first) (default "depth-first")
   -iqp, -ignore-query-params    Ignore crawling same path with different query-param values
   -fsu, -filter-similar         filter crawling of similar looking URLs (e.g., /users/123 and /users/456)
   -fst, -filter-similar-threshold int  number of distinct values before a path position is treated as parameter (default 10)
   -tlsi, -tls-impersonate       enable experimental client hello (ja3) tls randomization
   -dr, -disable-redirects       disable following redirects (default false)
   -pcs, -page-content-similar   enable page content similarity filtering (simhash|tfidf|bm25)
   -pcsm, -page-content-similar-mode string  similarity mode: simhash, tfidf, or bm25 (default simhash)
   -pcsd, -page-content-similar-distance int  simhash max hamming distance (default 3)
   -pcst, -page-content-similar-threshold float  tfidf/bm25 min score 0-1 (default 0.85)
   -pcsn, -page-content-similar-budget int  pages to fully process per similarity cluster (default 1)
   -sdd, -similarity-deduplication  alias for -pcs
   -kb, -knowledge-base          enable knowledge base classification
   -kb-secrets                   enable secrets extractor in the knowledge base
   -kb-validate-secrets          validate detected secrets against their provider (sends live API calls)
   -kb-endpoints                 enable endpoints extractor (classifies REST/GraphQL/SOAP/XHR requests)
   -mdp, -max-domain-pages int   maximum number of pages to crawl per domain (default unlimited)

DEBUG:
   -health-check, -hc        run diagnostic check up
   -elog, -error-log string  file to write sent requests error log
   -pprof-server             enable pprof server
Télécharger l’outil