Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
katana — Un framework di crawling e spidering di nuova generazione. | Kitploit
Strumenti/GitHubGitHub/projectdiscovery/katana
RicognizioneScanner di Vulnerabilità WebAnalisi Dinamica del Codice (DAST)Sfruttamento di Applicazioni WebTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebPenetration TestingCrawlerSicurezza delle APITop in Sicurezza delle API n.13
17.3k1.2k17810h 53m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Top in Test di Sicurezza delle API n.13
Top in Crawler n.1
Top in Analisi Dinamica del Codice (DAST) n.13
Top in Raccolta Informazioni n.13
Top in Ricognizione n.12
Top in Sfruttamento di Applicazioni Web n.14
Top in Sicurezza Web n.13
Top in Scanner di Vulnerabilità Web n.13
GitHubprojectdiscovery/katana

katana

Un framework di crawling e spidering di nuova generazione.

Vedi Repository
Condividi

katana

Un framework di crawling e spidering di nuova generazione

Funzionalità • Installazione • Utilizzo • Scope • Configurazione • Filtri • Unisciti a Discord

Funzionalità

image

  • Web crawling veloce e completamente configurabile
  • Modalità Standard e Headless
  • Parsing / crawling di JavaScript
  • Compilazione automatica dei form personalizzabile
  • Controllo dello scope - Campo / Regex preconfigurati
  • Knowledge base - Classificazione ML del tipo di pagina / form (modello scaricato automaticamente)
  • Output personalizzabile - Campi preconfigurati
  • INPUT - STDIN, URL e LIST
  • OUTPUT - STDOUT, FILE e JSON

Installazione

katana richiede Go 1.26+ per essere installato correttamente. Se riscontri problemi di installazione, ti consigliamo di provare con l'ultima versione disponibile di Go, poiché la versione minima richiesta potrebbe essere cambiata. Esegui il comando seguente oppure scarica un binario precompilato dalla pagina delle release.```console CGO_ENABLED=1 go install github.com/projectdiscovery/katana/cmd/katana@latest

**Ulteriori opzioni per installare / eseguire katana-**

<details>
  <summary>Docker</summary>

> Per installare / aggiornare docker all'ultimo tag -```sh
docker pull projectdiscovery/katana:latest

Per eseguire katana in modalità standard usando docker -```sh docker run projectdiscovery/katana:latest -u https://tesla.com

> Per eseguire katana in modalità headless usando Docker -```sh
docker run projectdiscovery/katana:latest -u https://tesla.com -system-chrome -headless
Ubuntu

Si consiglia di installare i seguenti prerequisiti -```sh sudo apt update sudo apt install zip curl wget git snapd sudo snap refresh sudo snap install golang --classic

sudo install -d -m 0755 /etc/apt/keyrings curl -fsSL https://dl.google.com/linux/linux_signing_key.pub
| sudo gpg --dearmor -o /etc/apt/keyrings/google-chrome.gpg

echo "deb [arch=amd64 signed-by=/etc/apt/keyrings/google-chrome.gpg]
http://dl.google.com/linux/chrome/deb/ stable main"
| sudo tee /etc/apt/sources.list.d/google-chrome.list > /dev/null

sudo apt update sudo apt install google-chrome-stable

> installa katana -```sh
go install github.com/projectdiscovery/katana/cmd/katana@latest

Utilizzo```console

katana -h

Questo mostrerà la guida per lo strumento. Ecco tutti gli switch supportati.```console
Katana is a fast crawler focused on execution in automation
pipelines offering both headless and non-headless crawling.

Usage:
  ./katana [flags]

Flags:
INPUT:
   -u, -list string[]     target url / list to crawl
   -resume string         resume scan using resume.cfg
   -e, -exclude string[]  exclude host matching specified filter ('cdn', 'private-ips', cidr, ip, regex)

CONFIGURATION:
   -r, -resolvers string[]       list of custom resolver (file or comma separated)
   -d, -depth int                maximum depth to crawl (default 3)
   -jc, -js-crawl                enable endpoint parsing / crawling in javascript file
   -jsl, -jsluice                enable jsluice parsing in javascript file (memory intensive)
   -ct, -crawl-duration value    maximum duration to crawl the target for (s, m, h, d) (default s)
   -kf, -known-files string      enable crawling of known files (all,robotstxt,sitemapxml), a minimum depth of 3 is required to ensure all known files are properly crawled.
   -mrs, -max-response-size int  maximum response size to read (default 4194304)
   -timeout int                  time to wait for request in seconds (default 10)
   -aff, -automatic-form-fill    enable automatic form filling (experimental)
   -fx, -form-extraction         extract form, input, textarea & select elements in jsonl output
   -retry int                    number of times to retry the request (default 1)
   -proxy string                 http/socks5 proxy to use
   -td, -tech-detect             enable technology detection
   -H, -headers string[]         custom header/cookie to include in all http request in header:value format (file)
   -config string                path to the katana configuration file
   -fc, -form-config string      path to custom form configuration file
   -flc, -field-config string    path to custom field configuration file
   -s, -strategy string          Visit strategy (depth-first, breadth-first) (default "depth-first")
   -iqp, -ignore-query-params    Ignore crawling same path with different query-param values
   -fsu, -filter-similar         filter crawling of similar looking URLs (e.g., /users/123 and /users/456)
   -fst, -filter-similar-threshold int  number of distinct values before a path position is treated as parameter (default 10)
   -tlsi, -tls-impersonate       enable experimental client hello (ja3) tls randomization
   -dr, -disable-redirects       disable following redirects (default false)
   -pcs, -page-content-similar   enable page content similarity filtering (simhash|tfidf|bm25)
   -pcsm, -page-content-similar-mode string  similarity mode: simhash, tfidf, or bm25 (default simhash)
   -pcsd, -page-content-similar-distance int  simhash max hamming distance (default 3)
   -pcst, -page-content-similar-threshold float  tfidf/bm25 min score 0-1 (default 0.85)
   -pcsn, -page-content-similar-budget int  pages to fully process per similarity cluster (default 1)
   -sdd, -similarity-deduplication  alias for -pcs
   -kb, -knowledge-base          enable knowledge base classification
   -kb-secrets                   enable secrets extractor in the knowledge base
   -kb-validate-secrets          validate detected secrets against their provider (sends live API calls)
   -kb-endpoints                 enable endpoints extractor (classifies REST/GraphQL/SOAP/XHR requests)
   -mdp, -max-domain-pages int   maximum number of pages to crawl per domain (default unlimited)

DEBUG:
   -health-check, -hc        run diagnostic check up
   -elog, -error-log string  file to write sent requests error log
   -pprof-server             enable pprof server
Scarica lo strumento