
ハッカーのツールベルト
** 注:このプロジェクトは更新されなくなりました。これが最後のプッシュとなります。詳細情報が必要な場合は、Twitterで@stay__saltyまでお気軽にご連絡ください。 **
Pybeltは、以下の機能を備えたオープンソースのハッカーツールベルトです:
事前にアルゴリズムを知らなくてもハッシュを解析したり、指定されたホストのポートスキャン、指定されたURLのSQLi脆弱性の検索、Googleドークが正しく動作するかの確認、指定されたハッシュのアルゴリズムの確認、URLのXSS脆弱性のスキャン、使用可能なHTTPプロキシの発見が可能です。
SQLインジェクションスキャンが簡単に。URLを指定するだけで動作を確認できます

ドークチェッカー。確かでないドークがありますか?引数としてドークを指定してドークチェックを実行すると、100のURLを取得し、そのドークの成功率を表示します

ハッシュクラッキングがシンプルに。特定のハッシュには末尾に":md5", ":sha256"などのハッシュタイプを指定するか、":all"でマシン上で利用可能なすべてのアルゴリズムを試行します

その他にも多数!
リポジトリをクローンするか(git clone https://github.com/ekultek/pybelt.git)、最新リリースをzip/tarボールとしてこちらからダウンロードしてください。
プログラムをインストールしたら、ディレクトリにcdして次のコマンドを実行します:
pip install -r requirements.txt
これにより、必要なライブラリがすべてインストールされ、そこから実行できるようになります。
python pybelt.py -p 127.0.0.1 ローカルホストのポートスキャンを実行します
python pybelt.py -s http://example.com/php?id=2 指定されたURLのSQLiスキャンを実行します
python pybelt.py -d idea?id=55 指定されたGoogleドークのチェックを実行します
python pybelt.py -c 9a8b1b7eee229046fc2701b228fc2aff:all コンピュータで利用可能なすべてのアルゴリズムを使用してハッシュの解析を試みます
python pybelt.py -v 098f6bcd4621d373cade4e832627b4f6 ハッシュタイプの検証を試みます
python pybelt.py -f 使用可能なプロキシを見つけます
python pybelt.py -x http://127.0.0.1/php?id=1 URLのXSS脆弱性を検索します
このプログラムはMITライセンスの下でライセンスされています。ライセンスはDOCSフォルダにあります。