
afrog v3.5.8
Инструмент безопасности для Bug Bounty, Pentest и Red Teaming.
Инструмент безопасности для Bug Bounty, пентеста и Red Teaming
Что такое afrog
afrog — это высокопроизводительный набор инструментов для сканирования безопасности, созданный для рабочих процессов bug bounty, пентеста и red team. Он объединяет быстрое зондирование целей, встроенные проверки уязвимостей, создание пользовательских PoC и автоматизацию на основе SDK в едином рабочем процессе на Go.
Что делает afrog
- Быстрое и целенаправленное сканирование веб-целей и сетевых сервисов
- Поддержка встроенных и пользовательских PoC для практической проверки безопасности
- Снижение шума ложных срабатываний благодаря точному проектированию правил и проверок
- Гибкая интеграция с приложениями на Go, сценариями автоматизации и приватными конвейерами PoC
Установка
Зависимости
- Go 1.27 или новее
Бинарный релиз
Скачайте последний релиз по ссылке:
Сборка из исходного кода
git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h
Установка через Go
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
Быстрый старт
Сканирование одной цели:
afrog -t https://example.com
Сканирование нескольких целей из файла:
afrog -T targets.txt
Запуск только проверок уровня high и critical:
afrog -T targets.txt -S high,critical
Запустите встроенную веб-консоль (откройте http://127.0.0.1:16868 в браузере и войдите, используя пароль, выведенный в терминал):
afrog -web
Документация
Документация организована в пять руководств:
| Руководство | С чего начать |
|---|---|
| Руководство пользователя | Что такое afrog и как его использовать |
| Веб-консоль | Запуск сканирований и управление результатами в браузере |
| Руководство по написанию PoC | Напишите свой первый PoC |
| Руководство по использованию SDK | Встраивание afrog в вашу программу на Go |
| Курируемые PoC | Включение лицензированных курируемых PoC |