Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
htcap — htcap è uno scanner per applicazioni web in grado di eseguire una scansione ricorsiva di applicazioni a pagina singola (SPA) intercettando le chiamate ajax e le modifiche del DOM. | Kitploit
Strumenti/GitHubGitHub/fcavallarin/htcap
Scanner di Vulnerabilità WebSicurezza WebFuzzingPenetration TestingCrawler
GitHubfcavallarin/htcap

htcap

htcap è uno scanner per applicazioni web in grado di eseguire una scansione ricorsiva di applicazioni a pagina singola (SPA) intercettando le chiamate ajax e le modifiche del DOM.

Vedi Repository
6281124 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HTCAP

htcap è uno scanner per applicazioni web in grado di effettuare il crawling ricorsivo di applicazioni a pagina singola (SPA) intercettando chiamate ajax e modifiche del DOM.

CARATTERISTICHE PRINCIPALI

  • Motore di crawling ricorsivo del DOM
  • Scopre richieste ajax/fetch/jsonp/websocket
  • Supporta cookie, proxy, intestazioni personalizzate, autenticazione http e altro
  • Motore euristico di deduplicazione delle pagine basato su similarità testuali
  • Sequenze di login scriptabili
  • Tutti i risultati vengono salvati in un database sqlite e possono essere esportati in un report html interattivo
  • I fuzzer integrati possono rilevare SQL-Injection, XSS, Esecuzione di Comandi, Disclosure di File e molti altri
  • Può essere facilmente interfacciato con Sqlmap, Arachni, Wapiti, Burp e molti altri strumenti
  • I fuzzer sono costruiti su un framework di fuzzing, quindi possono essere facilmente creati/personalizzati
  • I fuzzer supportano pienamente payload REST e SOAP (json e xml)
  • Sia il crawler che i fuzzer funzionano in un ambiente multithread
  • Il report offre funzionalità avanzate di filtraggio e strumenti per il workflow

BREVE DESCRIZIONE

Htcap non è solo un altro scanner di vulnerabilità, poiché è focalizzato sul processo di crawling e mira a rilevare e intercettare chiamate ajax/fetch, websocket, jsonp ecc. Utilizza i propri fuzzer insieme a un set di strumenti esterni per scoprire vulnerabilità ed è progettato per essere uno strumento sia per test di penetrazione manuali che automatici di applicazioni web moderne.

Include anche un piccolo ma potente framework per sviluppare rapidamente fuzzer personalizzati con meno di 60 righe di Python. I fuzzer possono lavorare con dati GET/POST, payload XML e JSON e passare tra POST e GET. Naturalmente, i fuzzer funzionano in parallelo in un ambiente multi-thread.

Questa è la primissima versione che utilizza Chrome headless invece di phantomjs. Il motore di crawling Javascript di Htcap è stato riscritto per sfruttare le nuove funzionalità async/await di ecmascript ed è stato convertito in un modulo Node.js basato su Puppetteer.

Maggiori informazioni qui.

DEMO

Il video qui sotto mostra htcap mentre esegue il crawling di Gmail.
Il crawling è durato molte ore e sono state catturate circa 3000 richieste XHR.

crawling di Gmail

INSTALLAZIONE

Requisiti

  1. Python 3.3
  2. Nodejs e npm
  3. Sqlmap (per il modulo scanner sqlmap)
  4. Arachni (per il modulo scanner arachni)

Installazione Locale

Installa i requisiti ed esegui il seguente:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

Installazione tramite Docker

Installa Docker ed esegui il seguente:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # replace master by the desired htcap commit hash or branch
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # now you can use htcap in the Docker container

Puoi accedere ai servizi in ascolto sull'host Docker dall'interno del container Docker usando il nome host host.docker.internal. Per ottenere l'IP per host.docker.internal, esegui il seguente comando all'interno del container Docker:

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

DOCUMENTAZIONE

Documentazione, esempi e demo sono disponibili qui

LICENZA

Questo programma è software libero; puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation; sia la versione 2 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Scarica lo strumento