
Атакующий ручной фреймворк для тестирования веб-приложений на проникновение.

Оскорбительный фреймворк для тестирования проникновения веб-приложений.
ВАЖНО:
Новый интерфейс Qt5 завершён, но имеет дополнительные зависимости. Взгляните на обновлённые инструкции по установке.
Вот немного информации о том, что представляет собой фреймворк:
(чисто разработка)ещё в разработкеAuto-Awesome, который автоматизирует каждый модуль за вас.Чтобы установить фреймворк глобально в /opt, запустите предоставленный скрипт core/install.py от root. После этого вы сможете запускать TIDoS просто набрав tidos в командной строке.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
Для работы TIDoS требуются некоторые библиотеки, которые можно установить через менеджеры пакетов aptitude или dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
После завершения установки этих зависимостей необходимо установить оставшиеся зависимости Python-пакетов, выполнив:
pip3 install -r requirements.txt
TIDoS использует Vailyn для сканирования на обход каталогов в новом, улучшенном модуле обхода путей. Если вы хотите использовать этот модуль, перейдите по адресу https://github.com/VainlyStrain/Vailyn и следуйте инструкциям по установке.
Вот и всё. Теперь TIDoS в вашем распоряжении. Запустите его с помощью:
python3 tidv2 #Qt5 интерфейс
sudo python3 tidconsole.py #консольный интерфейс
Вы можете собрать его из Dockerfile:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Чтобы запустить TIDoS:
docker run --interactive --tty --rm tidos bash
tidos
Обновление: TIDoS теперь доступен на Docker Hub. Установите и запустите контейнер следующим образом:
docker run -it vainlystrain/tidos-framework
Чтобы получить текущую версию TIDoS, перейдите в папку установки и выполните (sudo) git pull #sudo, если установлено через install.py. Альтернативно, вы можете выполнить команду fetch в tidconsole.
Для начала вам необходимо установить свои собственные API КЛЮЧИ для различных целей OSINT, сканирования и перечисления. Для этого откройте API_KEYS.py в каталоге files/ и задайте свои ключи и токены доступа для SHODAN, CENSYS, FULL CONTACT, GOOGLE и WHATCMS.
ХОРОШИЕ НОВОСТИ:
Последний релиз TIDoS включает в себя все API-ключи и токены доступа для
SHODAN,CENSYS,FULL CONTACT,WHATCMSпо умолчанию. Я нашёл эти токены в различных репозиториях на самом GitHub. Теперь вы можете использовать все модули, которые требуют API-ключи. :)
__ __
! attack Атаковать указанную цель(и) M
: clear Очистить терминал. :
V creds Управление учётными данными цели. :
: fetch Проверить и установить обновления. :
: find Поиск модуля. :
help Показать справочное сообщение. :
info Показать описание текущего модуля. M
: intro Показать вступление. :
: leave Выйти из модуля. M
list Список всех модулей категории. :
: load Загрузить модуль. :
: netinfo Показать информацию о сети. :
: opts Показать параметры текущего модуля. M
phpsploit Загрузить фреймворк phpsploit. :
(требуется загрузить отдельно)
: processes Установить количество процессов при :
параллелизации.
q Завершить сеанс TIDoS. :
: sessions Взаимодействовать с кэшированными :
сеансами.
: set Установить значение параметра модуля. M
: tor Прокладывать атаки через сеть Tor. :
vicadd Добавить цель в список. :
vicdel Удалить цель из списка. :
viclist Список всех целей. :
Доступные команды
M требуется загруженный модуль
V [! потенциально] требуется загруженная(ые) цель(и)
В настоящее время TIDoS поддерживает следующее: и ещё модули находятся в активной разработке