
Scanner de vulnérabilités web utilisant un script Shell

Bashter est un outil pour scanner une application Web. Bashter est très adapté pour faire du Bug Bounty ou des Tests d'Intrusion. Il est conçu comme un framework afin que vous puissiez facilement ajouter un script pour détecter des vulnérabilités.
Pour être plus puissant, vous pouvez ajouter un script (personnalisé) comme ceci :
modules/form/yourscript.bash {WEB-URL} {SOURCECODE}
modules/url/yourscript.bash {WEB-URL} {SOURCECODE}
modules/header/yourscript.bash {WEB-URL} {SOURCECODE}
Pour l'exemple, vous pouvez suivre les scripts existants.
Il vous suffit de changer l'extension, par exemple .bash => .bashx.
git clone https://github.com/zerobyte-id/Bashter.git
cd Bashter/
bash bashter.bash
bashter-tempdata et scan-logs.