Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
htcap — htcap é um scanner de aplicações web capaz de rastrear aplicações de página única (SPA) recursivamente, interceptando chamadas ajax e mudanças no DOM. | Kitploit
Ferramentas/GitHubGitHub/fcavallarin/htcap
Scanners de Vulnerabilidades WebSegurança WebFuzzingTestes de PenetraçãoRastreador
GitHubfcavallarin/htcap

htcap

htcap é um scanner de aplicações web capaz de rastrear aplicações de página única (SPA) recursivamente, interceptando chamadas ajax e mudanças no DOM.

Ver Repositório
628112há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HTCAP

htcap é um scanner de aplicações web capaz de rastrear aplicações de página única (SPA) recursivamente, interceptando chamadas ajax e mudanças no DOM.

RECURSOS PRINCIPAIS

  • Motor de rastreamento DOM recursivo
  • Descobre requisições ajax/fetch/jsonp/websocket
  • Suporta cookies, proxy, cabeçalhos personalizados, autenticação http e mais
  • Mecanismo de desduplicação de página heurística baseado em similaridades de texto
  • Sequências de login scriptáveis
  • Todos os achados são salvos em banco de dados sqlite e podem ser exportados para um relatório html interativo
  • Os fuzzers embutidos podem detectar SQL-Injection, XSS, Command Execution, File disclosure e muitos outros
  • Pode ser facilmente interfaceado com Sqlmap, Arachni, Wapiti, Burp e muitas outras ferramentas
  • Os fuzzers são construídos sobre um framework de fuzzing, portanto podem ser facilmente criados/personalizados
  • Os fuzzers suportam completamente payloads REST e SOAP (json e xml)
  • Tanto o rastreador quanto os fuzzers operam em um ambiente multithread
  • O relatório vem com capacidades avançadas de filtragem e ferramentas de fluxo de trabalho

RESUMO

Htcap não é apenas mais um scanner de vulnerabilidades, pois é focado no processo de rastreamento e visa detectar e interceptar chamadas ajax/fetch, websockets, jsonp etc. Utiliza seus próprios fuzzers, além de um conjunto de ferramentas externas para descobrir vulnerabilidades, e é projetado para ser uma ferramenta tanto para teste de penetração manual quanto automatizado de aplicações web modernas.

Também possui um framework pequeno, mas poderoso, para desenvolver rapidamente fuzzers personalizados com menos de 60 linhas de python. Os fuzzers podem trabalhar com dados GET/POST, payloads XML e JSON e alternar entre POST e GET. Naturalmente, os fuzzers são executados em paralelo em um ambiente multithread.

Esta é a primeira versão que usa headless chrome em vez de phantomjs. O motor de rastreamento Javascript do Htcap foi reescrito para aproveitar os novos recursos async/await do ecmascript e foi convertido em um módulo nodejs construído sobre o Puppetteer.

Mais informações aqui.

DEMONSTRAÇÃO

O vídeo abaixo mostra o htcap rastreando gmail.
O rastreamento durou muitas horas e cerca de 3000 requisições XHR foram capturadas.

rastreando gmail

CONFIGURAÇÃO

Requisitos

  1. Python 3.3
  2. Nodejs e npm
  3. Sqlmap (para o módulo scanner sqlmap)
  4. Arachni (para o módulo scanner arachni)

Instalação Local

Instale os requisitos e execute o seguinte:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

Instalação com Docker

Instale o Docker e execute o seguinte:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # substitua master pelo hash de commit ou branch htcap desejado
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # agora você pode usar htcap no contêiner Docker

Você pode acessar serviços ouvindo no host Docker de dentro do contêiner Docker usando o nome de host host.docker.internal. Para obter o IP de host.docker.internal, execute o seguinte comando dentro do contêiner Docker:

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

DOCUMENTAÇÃO

Documentação, exemplos e demonstrações podem ser encontrados aqui

LICENÇA

Este programa é software livre; você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU General Public License conforme publicada pela Free Software Foundation; seja a versão 2 da Licença, ou (a seu critério) qualquer versão posterior.

Baixar ferramenta