
आक्रामक मैन्युअल वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग फ्रेमवर्क।

आक्रामक वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग फ्रेमवर्क।
महत्वपूर्ण:
नया Qt5 इंटरफ़ेस पूरा हो गया है, लेकिन इसमें अतिरिक्त निर्भरताएँ हैं। कृपया अद्यतन स्थापना निर्देशों को देखें।
यहाँ इस बात का कुछ प्रकाश डाला गया है कि फ्रेमवर्क किस बारे में है:
(पूरी तरह से विकासात्मक)और विकासाधीनAuto-Awesome मॉड्यूल है जो आपके लिए हर मॉड्यूल को स्वचालित करता है।/opt में फ्रेमवर्क को वैश्विक रूप से स्थापित करने के लिए, प्रदान की गई core/install.py स्क्रिप्ट को रूट के रूप में चलाएँ। इसके बाद, आप कमांड लाइन पर tidos टाइप करके TIDoS लॉन्च कर सकते हैं।
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoS को चलाने के लिए कुछ लाइब्रेरीज़ की आवश्यकता होती है, जिन्हें aptitude या dnf पैकेज मैनेजर के माध्यम से स्थापित किया जा सकता है।
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
अब इन निर्भरताओं की स्थापना पूरी होने के बाद, हमें शेष Python पैकेज निर्भरताओं को स्थापित करने की आवश्यकता है, इसलिए चलाएँ:
pip3 install -r requirements.txt
TIDoS एक नए, बेहतर पथ ट्रैवर्सल मॉड्यूल में पथ ट्रैवर्सल्स को स्कैन करने के लिए Vailyn का उपयोग करता है। यदि आप उस मॉड्यूल का उपयोग करना चाहते हैं, तो https://github.com/VainlyStrain/Vailyn पर जाएँ और वहाँ स्थापना निर्देशों का पालन करें।
बस इतना ही। अब आपके पास TIDoS सेवा में है। इसे इस प्रकार चालू करें:
python3 tidv2 #Qt5 interface
sudo python3 tidconsole.py #console interface
आप इसे Dockerfile से बना सकते हैं:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
TIDoS चलाने के लिए:
docker run --interactive --tty --rm tidos bash
tidos
अपडेट: TIDoS अब Docker Hub पर उपलब्ध है। कंटेनर को इस प्रकार स्थापित और चलाएँ:
docker run -it vainlystrain/tidos-framework
TIDoS का वर्तमान संस्करण प्राप्त करने के लिए, स्थापना फ़ोल्डर में जाएँ और (sudo) git pull #sudo यदि install.py द्वारा स्थापित किया गया हो चलाएँ। वैकल्पिक रूप से, आप tidconsole में fetch कमांड चला सकते हैं।
शुरू करने के लिए, आपको विभिन्न OSINT और स्कैनिंग और गणना उद्देश्यों के लिए अपनी स्वयं की API KEYS सेट करने की आवश्यकता है। ऐसा करने के लिए, files/ निर्देशिका के अंतर्गत API_KEYS.py खोलें और SHODAN, CENSYS, FULL CONTACT, GOOGLE और WHATCMS के लिए अपनी स्वयं की कुंजियाँ और एक्सेस टोकन सेट करें।
अच्छी खबर:
TIDoS के नवीनतम रिलीज़ में डिफ़ॉल्ट रूप से
SHODAN,CENSYS,FULL CONTACT,WHATCMSके लिए सभी API KEYS और ACCESS TOKENS शामिल हैं। मुझे ये टोकन GitHub पर विभिन्न रिपॉजिटरी में मिले। अब आप उन सभी मॉड्यूल का उपयोग कर सकते हैं जो API KEYS का उपयोग करते हैं। :)
__ __
! attack Attack specified target(s) M
: clear Clear terminal. :
V creds Handle target credentials.
: fetch Check for and install updates. :
: find Search a module. :
help Show help message. :
info Show description of current module. M
: intro Display Intro. :
: leave Leave module. M
list List all modules of a category. :
: load Load module. :
: netinfo Show network information. :
: opts Show options of current module. M
phpsploit Load the phpsploit framework. :
(needs to be downloaded externally)
: processes Set number of processes in parallelis. :
q Terminate TIDoS session. :
: sessions Interact with cached sessions. :
: set Set option value of module. M
: tor Pipe Attacks through the Tor Network. :
vicadd Add Target to list. :
vicdel Delete Target from list. :
viclist List all targets. :
Avail. Cmds
M needs loaded modvle
V [! potentially] need loaded target(s)
TIDoS वर्तमान में निम्नलिखित का समर्थन करता है: और अधिक मॉड्यूल सक्रिय विकास के अंतर्गत हैं
टोही + OSINT
निष्क्रिय टोही:
Via external APiDomain info gatheringPinpoint physical locationDNSDumpIndexed onesHost InstancesHosts on same serverClass BasedIP InstancesIndexed onesManual searchAutomatedसहायक मॉड्यूल
MD5, SHA1, SHA256, SHA5127 CategoriesMetadata ExtractionShodanLabs HoneyScoreशोषण पूरी तरह से विकासात्मक
net_info.py - आपके नेटवर्क के बारे में जानकारी प्रदर्शित करता है। 'netinfo' कमांड से सुलभ।आइए TIDoS को कार्य करते हुए देखें:
v2.0.1-5 [latest release] [#beta]
TIDoS को एक आक्रामक वेब एप्लिकेशन ऑडिट फ्रेमवर्क के रूप में प्रदान किया गया है। इसमें निर्मित मॉड्यूल हैं जो वेब एप्लिकेशन में संभावित गलत कॉन्फ़िगरेशन और भेद्यताओं को प्रकट कर सकते हैं, जिनका दुर्भावनापूर्ण रूप से शोषण किया जा सकता है।
इसलिए, इस टूलकिट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए न तो लेखक और न ही योगदानकर्ता जिम्मेदार हैं।
Email WhoIsFind BackupsPwned Email AccountsEmails OnlySocial NetworksDomain BasedEmployees & CompanyDomain ProfilesFULL CONTACTDomain BasedBad IPsसक्रिय टोही:
Advanced(185+ CMSs supported) IMPROVEDIMPROVEDrobots.txt and sitemap.xml CheckerLive Capturevia OPTIONSIMPROVEDAbsoluteFile BasedPROFIND & SEARCHvia BruteforceRegex BasedName Server BasedUser-Agent Basedvia Bruteforce
shells, etc..bak, .db, etc. .pgp, .skr, etc..pac, etc.index, index1, etc..htaccess, .apache, etc.log, .changelog, etcसूचना प्रकटीकरण:
If PlaintextIMPROVEDIncludes Full Path DisclosureSignature BasedSignature BasedUS Onesस्कैनिंग और गणना
Generic 54 WAFsIngenious Modules
via Socket ConnectionsHighly reliableHighly ReliableReliable Only in LANsReliable Only in LANsAbsoluteAbsoluteIMPROVEDvia Open Ports16 preloaded modulesUsing CENSYS DatabaseIndexed Uri CrawlerSingle Page CrawlerWeb Link CrawlerNEWभेद्यता विश्लेषण
वेब-बग्स और सर्वर गलत कॉन्फ़िगरेशन
AbsoluteSub-domain basedDNS Server basedX-FRAME-OPTIONS Header ChecksHTTPOnly FlagSecure Flag on CookiesFor BreachesSPF RecordsDMARC RecordsWeb Socket BasedX-Forwarded-For Header InjectionLive CaptureHTTP TRACE Methodvia Cookie InjectionTELNET Enabled via Port 23गंभीर वेब भेद्यताएँ
Param basedIMPROVED
Linux & Windows (RCE)ENHANCEDAbsoluteIMPROVEDCrafted Payloads
IMPROVEDParameter BasedParameter BasedShellShockअन्य
PlainText Protocol Default Credential Bruteforce
BROKEN:DEPApache RCEParameter BasedIMPROVED
ManualOpen RedirectWindows + Linux RCEHTTP Response Splitting
Manual50+ Services
ManualAutomated