Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WebFEET — Webフィルタ外部列挙ツール (WebFEET) | Kitploit
ツール/GitHubGitHub/nccgroup/webfeet
偵察ウェブ脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテスト
GitHubnccgroup/webfeet

WebFEET

Webフィルタ外部列挙ツール (WebFEET)

リポジトリを見る
78811年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Web フィルタ外部列挙ツール (WebFEET)

WebFEET

NCC Group Plc によりオープンソースとして公開 - http://www.nccgroup.com/

開発者: Ben Williams

https://github.com/nccgroup/webfeet

AGPL のもとで公開されています。詳細は LICENSE を参照してください

WebFEET は、Web セキュリティプロキシとポリシーのドライブバイ列挙(drive-by enumeration)を行う Web アプリケーションです。関連ホワイトペーパー: https://www.nccgroup.com/media/481438/whitepaper-ben-web-filt.pdf (Web フィルタリングソリューションのドライブバイ列挙)

このツールは Ben Williams によって開発され、BlackHat US 2014 で発表されました: https://www.blackhat.com/us-14/briefings.html#i-know-your-filtering-policy-better-than-you-do-external-enumeration-and-exploitation-of-email-and-web-security-solutions 、そして NCC Group Plc によってオープンソースとして公開されました。

使用される技術は以下の列挙に役立ちます:

  • 使用されている製品またはサービス(バージョンが判明する場合もあります)
  • 詳細な Web フィルタリングポリシーの列挙(およびポリシーや製品/サービスの機能における関連する欠陥)

このツールはドライブバイ方式で動作し、JavaScript を使用して製品とポリシーを列挙します。結果を DOM に挿入し、さらなる分析のために DOM をサーバーに POST して返します。

さらなる文書化された注意事項は、結果ページ内に記載されています。

==== 現在の安定版ベータバージョン: ====

WebFEET (ベータ版 0.6) Ben Williams, NCC Group 2014

現在実装されている機能は以下のとおりです:

  • クライアント外部 IP と whois
  • マネージドサービスの列挙 PoC(現在 5 ベンダー)
  • HTTP 追加ヘッダーの抽出
  • EICAR によるブロックページの取得
  • 基本的および拡張されたファイルタイプのダウンロードテスト
  • ファイル拡張子のダウンロードテスト
  • サードパーティの画像リソース読み込みによる URL カテゴリフィルタの列挙
  • HTTPS MitM 列挙 PoC
  • HTTP/HTTPS による結果の POST バック
  • HTTP と HTTPS の統合テスト(HTTPS 検査がない場合の弱点を特定するため)
  • コード/スタイルの改善と NCC ロゴ

[ダウンロード] https://github.com/nccgroup/WebFEET/archive/master.zip

[クローン] https://github.com/nccgroup/WebFEET.git

[使用上の注意] 事前の相互同意なしにこのアプリケーションをターゲットの列挙に使用することは、状況によっては攻撃と見なされる可能性があります。注意が必要であり、適用される地域、州、連邦、国、国際法を遵守する責任はすべて利用者にあります。NCC Group は一切の責任を負わず、このアプリケーションによって引き起こされた誤用や損害についても責任を負いません。

このアプリケーションは注意して使用してください。任意のファイルアップロードが可能です(デフォルトでは /tmp/ フォルダにアップロードされます)。これらのファイルアップロードには、ターゲット組織からのブロックページやレポートが含まれますが、そのコンテンツは外部の制御下にある可能性があります。ファイルを開く際には注意が必要です。レポートを正確に表示するには、JavaScript を無効にしたブラウザ(例えば NoScript プラグインを使用)で html ファイルを開く必要がありますが、ファイルがテキスト/HTML であることを事前に確認することも推奨されます。

このバージョンのツールは二重の目的を持つように設計されています。ユーザーにレポートを表示することと、同じレポートをサーバーにアップロードすることです。このツールを攻撃的なドライブバイ方式で使用するには、index2.html ファイルを(例えば)隠し iframe に埋め込み、ユーザーにその iframe を含むページへのリンクを送信することができます(あるいは、ユーザーにレポートを表示せず、結果を含む JSON 配列を返すようにツールをカスタマイズすることもできますが、それはこのツールの意図された範囲を超えています)。

ツールをダウンロード