Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
raider — OWASP Raider: un nuovo framework per manipolare i processi HTTP delle sessioni persistenti | Kitploit
Strumenti/GitHubGitHub/owasp/raider
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration TestingAutenticazione
GitHubowasp/raider

raider

OWASP Raider: un nuovo framework per manipolare i processi HTTP delle sessioni persistenti

Vedi Repository
1012433 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo di Raider

Collegamenti rapidi

  • Sito web.
  • Pagina OWASP.
  • Documentazione.
  • Installazione.
  • FAQ.
  • Per iniziare.
  • Architettura.
  • Discussioni.
  • Problemi.
  • Twitter.
  • Fediverse.

Cos'è Raider

OWASP Raider è stato sviluppato con l'obiettivo di migliorare il test dell'autenticazione web. Ormai si è evoluto e può essere utilizzato per ogni tipo di processo HTTP stateful. Astrae lo scambio di informazioni client-server come una macchina a stati finiti. Ogni passo comprende una richiesta con input, una risposta con output, azioni arbitrarie da eseguire sulla risposta e collegamenti condizionali ad altre fasi. In questo modo viene creata una struttura simile a un grafo. Raider consente di simulare sistemi complessi e allo stesso tempo di controllare ogni dato che entra ed esce dal sistema.

Architettura a grafo

Raider definisce un DSL per descrivere il flusso di informazioni tra client e server per i processi HTTP. Ogni fase del processo è descritta da un Flow, che contiene la Request con gli input, la Response con gli output e azioni arbitrarie, inclusi i collegamenti ad altri Flow:

Flussi

Concatenare più Flow può essere usato per simulare qualsiasi processo HTTP stateful. I FlowGraph indicano il punto di partenza. Possono essere posizionati su qualsiasi Flow. Un FlowGraph esegue tutti i Flow nel collegamento finché non viene restituito Success/Failure o se non ci sono più collegamenti.

Flussi e FlowGraphs

Configurazione

La configurazione di Raider è ispirata a Emacs. Viene usato Hylang, che è LISP sopra Python. LISP è usato per la sua proprietà "Code is Data, Data is Code". Con la magia delle macro LISP, generare automaticamente la configurazione diventa facile. La flessibilità è nel suo DNA, il che significa che può essere estesa all'infinito con codice vero e proprio.

Puoi usarlo, ad esempio, per creare, memorizzare, riprodurre e condividere facilmente proof-of-concept per attacchi HTTP. Con Raider puoi anche cercare nei tuoi Projects, filtrare per hyfile, Flow, FlowGraphs, ecc... Poi puoi eseguire un singolo passo o una catena di passi, così puoi automatizzare ed eseguire test su qualsiasi processo HTTP.

Esempio di configurazione hylang

Interfaccia a riga di comando

Puoi usarlo, ad esempio, per creare, memorizzare, riprodurre e condividere facilmente proof-of-concept per attacchi HTTP. Con Raider puoi anche cercare nei tuoi Projects, filtrare per hyfile, Flow, FlowGraphs, ecc... Poi puoi eseguire un singolo passo o una catena di passi, così puoi automatizzare ed eseguire test su qualsiasi processo HTTP.

Puoi anche cercare nei tuoi Projects, filtrare per hyfile, Flow, FlowGraphs, ecc… Poi puoi eseguire un singolo passo o una catena di passi, così puoi automatizzare ed eseguire test sul processo HTTP.

Scarica lo strumento