
O Framework Ofensivo Manual de Teste de Penetração em Aplicações Web.

O Framework Ofensivo de Testes de Penetração em Aplicações Web.
IMPORTANTE:
A nova interface Qt5 está completa, mas possui dependências adicionais. Dê uma olhada nas instruções de instalação atualizadas.
Aqui está um resumo do que o framework se trata:
(puramente em desenvolvimento)mais em desenvolvimentoAuto-Awesome que automatiza cada módulo para você.Para instalar o framework globalmente em /opt, execute o script core/install.py fornecido como root. Após isso, você pode iniciar o TIDoS simplesmente digitando tidos na linha de comando.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
O TIDoS precisa de algumas bibliotecas para funcionar, que podem ser instaladas via gerenciadores de pacotes aptitude ou dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
Agora, após a conclusão da instalação dessas dependências, precisamos instalar as dependências restantes de Pacotes Python, então execute:
pip3 install -r requirements.txt
O TIDoS usa o Vailyn para escanear por path traversals em um módulo de path traversal novo e melhorado. Se você quiser usar esse módulo, vá para https://github.com/VainlyStrain/Vailyn e siga as instruções de instalação lá.
É isso. Agora você tem o TIDoS ao seu serviço. Inicie-o usando:
python3 tidv2 #Interface Qt5
sudo python3 tidconsole.py #Interface de console
Você pode construí-la a partir do Dockerfile:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Para executar o TIDoS:
docker run --interactive --tty --rm tidos bash
tidos
Atualização: O TIDoS agora está disponível no Docker Hub. Instale e execute o contêiner assim:
docker run -it vainlystrain/tidos-framework
Para obter a versão atual do TIDoS, vá para a pasta de instalação e execute (sudo) git pull #sudo se instalado pelo install.py. Alternativamente, você pode executar o comando fetch no tidconsole.
Para começar, você precisa definir suas próprias CHAVES DE API para vários propósitos de OSINT e Escaneamento & Enumeração. Para fazer isso, abra API_KEYS.py no diretório files/ e defina suas próprias chaves e tokens de acesso para SHODAN, CENSYS, FULL CONTACT, GOOGLE e WHATCMS.
BOAS NOTÍCIAS:
A versão mais recente do TIDoS inclui todas as CHAVES DE API e TOKENS DE ACESSO para
SHODAN,CENSYS,FULL CONTACT,WHATCMSpor padrão. Encontrei esses tokens em vários repositórios no próprio GitHub. Agora você pode usar todos os módulos que usam as CHAVES DE API. :)
__ __
! ataque Atacar o(s) alvo(s) especificado(s) M
: clear Limpar terminal. :
V creds Gerenciar credenciais do alvo.
: fetch Verificar e instalar atualizações. :
: find Pesquisar um módulo. :
help Mostrar mensagem de ajuda. :
info Mostrar descrição do módulo atual. M
: intro Exibir Introdução. :
: leave Sair do módulo. M
list Listar todos os módulos de uma categoria.:
: load Carregar módulo. :
: netinfo Mostrar informações de rede. :
: opts Mostrar opções do módulo atual. M
phpsploit Carregar o framework phpsploit. :
(precisa ser baixado externamente)
: processes Definir número de processos em paralelo.:
q Finalizar sessão TIDoS. :
: sessions Interagir com sessões em cache. :
: set Definir valor de opção do módulo. M
: tor Conduzir ataques através da Rede Tor. :
vicadd Adicionar alvo à lista. :
vicdel Remover alvo da lista. :
viclist Listar todos os alvos. :
Comandos Disponíveis
M precisa de módulo carregado
V [! potencialmente] precisa de alvo(s) carregado(s)
O TIDoS atualmente suporta o seguinte: e mais módulos estão em desenvolvimento ativo