Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
raider — OWASP Raider: um novo framework para manipular os processos HTTP de sessões persistentes | Kitploit
Ferramentas/GitHubGitHub/owasp/raider
Análise de VulnerabilidadesExploração de Aplicações WebTestes de Segurança de APIsSegurança WebTestes de PenetraçãoAutenticação
GitHubowasp/raider

raider

OWASP Raider: um novo framework para manipular os processos HTTP de sessões persistentes

Ver Repositório
10124há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Logotipo do Raider

Links rápidos

  • Site.
  • Página OWASP.
  • Documentação.
  • Instalação.
  • FAQ.
  • Primeiros passos.
  • Arquitetura.
  • Discussões.
  • Issues.
  • Twitter.
  • Fediverse.

O que é o Raider

O OWASP Raider foi desenvolvido com o objetivo de melhorar os testes de autenticação web. Atualmente, ele evoluiu e pode ser usado para todos os tipos de processos HTTP com estado. Ele abstrai a troca de informações cliente-servidor como uma máquina de estados finita. Cada etapa compreende uma requisição com entradas, uma resposta com saídas, ações arbitrárias a serem executadas na resposta e links condicionais para outros estágios. Assim, uma estrutura semelhante a um grafo é criada. O Raider permite simular sistemas complexos enquanto permite controlar cada dado que entra e sai do sistema.

Arquitetura baseada em grafos

O Raider define uma DSL para descrever o fluxo de informações entre o cliente e o servidor para processos HTTP. Cada etapa do processo é descrita por um Flow, que contém a Request com entradas, a Response com saídas e ações arbitrárias, incluindo links para outros Flows:

Flows

Encadear vários Flows pode ser usado para simular qualquer processo HTTP com estado. Os FlowGraphs indicam o ponto de partida. Eles podem ser colocados em qualquer Flow. Um FlowGraphs executa todos os Flows no link até que Success/Failure seja retornado ou se não houver mais links.

Flows e FlowGraphs

Configuração

A configuração do Raider é inspirada no Emacs. É usado o Hylang, que é LISP sobre Python. O LISP é usado por causa de sua propriedade "Código é Dado, Dado é Código". Com a mágica das macros LISP, gerar configuração automaticamente se torna fácil. A flexibilidade está em seu DNA, ou seja, pode ser infinitamente estendido com código real. Você pode usá-lo, por exemplo, para criar, armazenar, reproduzir e compartilhar provas de conceito facilmente para ataques HTTP. Com o Raider, você também pode pesquisar em seus Projetos, filtrar por hyfile, Flows, FlowGraphs, etc... Então você executa apenas um passo ou uma cadeia de passos, para que possa automatizar e executar testes em qualquer processo HTTP.

Exemplo de configuração hylang

Interface de linha de comando

Você pode usá-lo, por exemplo, para criar, armazenar, reproduzir e compartilhar provas de conceito facilmente para ataques HTTP. Com o Raider, você também pode pesquisar em seus Projetos, filtrar por hyfile, Flows, FlowGraphs, etc... Então você executa apenas um passo ou uma cadeia de passos, para que possa automatizar e executar testes em qualquer processo HTTP.

Você também pode pesquisar em seus Projetos, filtrar por hyfile, Flows, FlowGraphs, etc… Então você executa apenas um passo ou uma cadeia de passos, para que possa automatizar e executar testes no processo HTTP.

Baixar ferramenta