Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
htcap — htcapは、AjaxコールとDOMの変更をインターセプトすることでシングルページアプリケーション(SPA)を再帰的にクロールできるWebアプリケーションスキャナーです。 | Kitploit
ツール/GitHubGitHub/fcavallarin/htcap
ウェブ脆弱性スキャナーウェブセキュリティファジングペネトレーションテストクローラー
GitHubfcavallarin/htcap

htcap

htcapは、AjaxコールとDOMの変更をインターセプトすることでシングルページアプリケーション(SPA)を再帰的にクロールできるWebアプリケーションスキャナーです。

リポジトリを見る
6281124年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HTCAP

htcapは、シングルページアプリケーション(SPA)を再帰的にクロールし、AjaxコールやDOMの変更をインターセプトできるWebアプリケーションスキャナです。

主な機能

  • 再帰的DOMクロールエンジン
  • Ajax/Fetch/JSONP/WebSocketリクエストを検出
  • Cookie、プロキシ、カスタムヘッダー、HTTP認証などをサポート
  • テキストの類似性に基づくヒューリスティックなページ重複排除エンジン
  • スクリプト可能なログインシーケンス
  • すべての発見結果はSQLiteデータベースに保存され、インタラクティブなHTMLレポートにエクスポート可能
  • 内蔵ファザーはSQLインジェクション、XSS、コマンド実行、ファイル開示など多数を検出可能
  • Sqlmap、Arachni、Wapiti、Burpなど多くのツールと簡単に連携可能
  • ファザーはファジングフレームワーク上に構築されており、簡単に作成・カスタマイズ可能
  • ファザーはRESTおよびSOAPペイロード(JSONおよびXML)を完全サポート
  • クローラとファザーの両方がマルチスレッド環境で動作
  • レポートには高度なフィルタリング機能とワークフローツールが付属

概要

Htcapは、単なる別の脆弱性スキャナではありません。クローリングプロセスに重点を置き、Ajax/Fetchコール、WebSocket、JSONPなどを検出してインターセプトすることを目的としています。独自のファザーに加えて、一連の外部ツールを使用して脆弱性を発見し、現代のWebアプリケーションの手動および自動ペネトレーションテストの両方に対応するように設計されています。

また、60行未満のPythonでカスタムファザーを迅速に開発できる、小規模ながら強力なフレームワークも備えています。 ファザーはGET/POSTデータ、XMLおよびJSONペイロードで動作し、POSTとGETを切り替えることができます。もちろん、ファザーはマルチスレッド環境で並行して実行されます。

これは、PhantomJSの代わりにヘッドレスChromeを使用する初めてのリリースです。 HtcapのJavaScriptクローリングエンジンは、EcmaScriptの新しいasync/await機能を活用するために書き直され、Puppeteer上に構築されたNode.jsモジュールに変換されました。

詳細はこちらをご覧ください。

デモ

以下の動画は、htcapがGmailをクローリングしている様子を示しています。 クロールは数時間続き、約3000のXHRリクエストがキャプチャされました。

crawling gmail

セットアップ

必要条件

  1. Python 3.3
  2. Nodejs と npm
  3. Sqlmap(sqlmapスキャナモジュール用)
  4. Arachni(arachniスキャナモジュール用)

ローカルインストール

必要なものをインストールし、以下を実行します。

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

Dockerインストール

Dockerをインストールし、以下を実行します。

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # master を目的のhtcapコミットハッシュまたはブランチに置き換えてください
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # Dockerコンテナ内でhtcapを使用できるようになりました

Dockerコンテナ内からDockerホスト上でリッスンしているサービスにアクセスするには、ホスト名 host.docker.internal を使用します。 host.docker.internal のIPを取得するには、Dockerコンテナ内で以下のコマンドを実行します。

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

ドキュメント

ドキュメント、例、デモはこちらにあります。

ライセンス

このプログラムはフリーソフトウェアです。フリーソフトウェア財団によって公開されたGNU General Public Licenseの条項に基づき、再頒布および/または変更することができます。ライセンスはバージョン2、または(お客様の選択により)それ以降のバージョンが適用されます。

ツールをダウンロード