
Índice de links úteis
Zeus-Scanner
O que é Zeus?
Zeus é um utilitário de reconhecimento avançado projetado para tornar simples o reconhecimento de aplicações web. Zeus vem com um poderoso mecanismo de análise de URL integrado, compatibilidade com múltiplos motores de busca para análise de URL, a capacidade de extrair URLs tanto de dorks do Google quanto do webcache, a possibilidade de executar múltiplas avaliações de vulnerabilidade contra o alvo, e é uma forma de contornar captchas de motores de busca.
Características
- Um poderoso mecanismo de análise de URL integrado
- Compatibilidade com múltiplos motores de busca (
DuckDuckGo, AOL, Bing e Google, sendo o Google o padrão)
- Capacidade de extrair URLs de dorks do Google, contornando assim bloqueios de IP
- Capacidade de extrair URLs do webcache do Google
- Compatibilidade com proxy (
http, https, socks4, socks5)
- Compatibilidade com proxy Tor e emulação do navegador Tor
- Analisa
robots.txt/sitemap.xml e os salva em um arquivo
- Múltiplas avaliações de vulnerabilidade (XSS, SQLi, clickjacking, varredura de portas, descoberta de painel de administração, consultas whois e mais)
- Scripts de ofuscação para ocultar payloads de XSS
- Pode funcionar com um user-agent padrão personalizado, um dos mais de 4000 user-agents aleatórios, ou um user-agent pessoal
- Criação automática de issue quando ocorre um erro inesperado
- Capacidade de analisar uma página web e extrair todos os links
- Pode executar um único dork, múltiplos dorks de um arquivo fornecido, ou um dork aleatório de uma lista com mais de 5000 dorks cuidadosamente pesquisados
- Coloca dorks na lista negra quando sites aparecem na consulta de pesquisa; salvará a consulta em um arquivo de lista negra
- Identifica proteção WAF/IPS/IDS de mais de 20 firewalls diferentes
- Enumeração de proteção de cabeçalhos para verificar qual tipo de proteção é fornecida pelos cabeçalhos HTTP
- Registro de cookies, cabeçalhos e outras informações vitais em arquivos de log
- E muito mais...
Capturas de tela
Execução sem opções obrigatórias, ou executar a flag --help exibirá o menu de ajuda do Zeus:
zeus-help
Uma varredura de dork com a flag -d do dork fornecido iniciará um navegador automatizado e extrairá a página de resultados do Google:
zeus-dork-scan
Invocar a flag -s solicitará que você inicie o servidor da API do sqlmap python sqlmapapi.py -s; ele então se conectará à API e executará uma varredura do sqlmap nas URLs encontradas.
zeus-sqlmap-api
Você pode ver mais capturas de tela aqui
###[Demo!

Requisitos
Há requisitos para que isso seja executado com sucesso.
Requisitos básicos
libxml2-dev, libxslt1-dev, python-dev são necessários para o processo de instalação
- O navegador Firefox é necessário por enquanto; você precisará do Firefox versão
<= 57 >= 51 (entre 51 e 57). Suporte completo para outros navegadores será adicionado.
- Se você quiser executar o sqlmap, precisará do sqlmap em algum lugar do seu sistema.
- Se você quiser executar uma varredura de portas com a ajuda do nmap nos endereços IP das URLs, precisará do nmap no seu sistema.
- Geckodriver é necessário para executar o navegador Firefox e será instalado na primeira vez que você executar. Ele será adicionado ao seu
/usr/bin para que possa ser executado no seu PATH de ambiente.
- Você precisa ser
sudo na primeira execução para poder adicionar o driver ao seu PATH; talvez seja necessário executar como sudo dependendo das suas permissões. NOTA: dependendo das suas permissões, talvez seja necessário usar sudo para qualquer execução envolvendo o geckodriver
xvfb é exigido pelo pyvirtualdisplay; ele será instalado na sua primeira execução.
Requisitos de pacotes Python
- O pacote Selenium WebDriver é necessário para automatizar as chamadas de API do navegador e o bypass.
- O pacote requests é necessário para conectar à URL e à API do sqlmap.
- O pacote python-nmap é necessário para executar o nmap nos endereços IP das URLs.
- O pacote whichcraft é necessário para verificar se o nmap e o sqlmap estão no seu sistema, caso queira usá-los.
- O pacote pyvirtualdisplay é necessário para ocultar a exibição do navegador ao encontrar a URL de pesquisa.
- lxml é necessário para analisar dados XML do sitemap e salvá-los como tal.
- psutil é necessário para procurar sessões da API do sqlmap em execução.
- beautifulsoup é necessário para extrair todas as tags de descritor HREF e analisar o código HTML em uma sintaxe facilmente utilizável.