

Boltは開発のベータフェーズにあり、バグが存在する可能性があります。このツールの本番環境での使用は推奨されません。 プルリクエストとIssueを歓迎します。興味があれば、このリポジトリをwatchすることをお勧めします。
Boltは対象ウェブサイトを指定された深さまでクロールし、見つかったすべてのHTMLフォームをデータベースに保存して後続の処理を行います。
このフェーズでは、Boltは十分に強力でないトークンや保護されていないフォームを特定します。
このフェーズはリプレイ攻撃シナリオの検出に焦点を当て、トークンが複数回発行されていないかを確認します。また、すべてのトークン間の平均レーベンシュタイン距離を計算し、類似性を確認します。トークンは250以上のハッシュパターンのデータベースとも比較されます。
このフェーズでは、単一のウェブページに対して100件の同時リクエストを送信し、同じトークンが生成されるかどうかを確認します。
このフェーズはCSRF保護メカニズムのアクティブテスト専用です。モバイルブラウザに対する保護の有無の確認、自己生成トークンによるリクエストの送信、トークンが特定の長さでチェックされているかのテストなどが含まれます(ただしこれらに限定されません)。
このフェーズでは、トークンが本当にランダムかどうかを確認するために様々な統計的チェックが行われます。 このフェーズでは以下のテストが実行されます。
Boltを使用したCSRFスキャンは次のように簡単です
python3 bolt.py -u https://github.com -l 2
ここで、-uはURLを指定し、-lはクローリングの深さを指定します。
その他のオプションとスイッチ:
-t スレッド数--delay リクエスト間の遅延--timeout HTTPリクエストタイムアウト--headers HTTPヘッダーの指定ハッシュ検出のための正規表現はhashIDから取得しました。 ビットレベルのエントロピーテストはhighfestivaのPython実装による統計テストから取得しました。