
автоматизированное перечисление и сканирование веб-активов [DEPRECATED]
Концептуальное введение в автоматизацию баг-баунти

git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (рекомендуется)Settings > Your Bots > Add a new botkenzerconfigs/kenzer.conf./install.sh -b [если вам нужны бинарные файлы, совместимые с kenzer] (рекомендуется)./install.sh [если вам не нужны бинарные файлы, совместимые с kenzer]./run.sh [если установка вообще не нужна]./service.sh [запустить как службу после установки] (рекомендуется)bash swap.sh [если возникают проблемы с памятью]kenzer через клиент Zulip, добавив бота в поток или через личные сообщения.@**kenzer** man в качестве ввода Zulip для отображения доступных команд.@**kenzer** (имя вашего чат-бота).
blacklist <target>,<regex>- инициализирует и удаляет заблокированные целиwhitelist <target>,<regex>- инициализирует и оставляет только разрешённые целиprogram <target>,[<name>][<meta>][<link>]- инициализирует программу, к которой принадлежит цельsubenum[-<mode>[active/passive (default=all)]] <target>- перечисляет поддоменыrepenum <target>- оценивает репутацию поддоменовrepoenum <target>- перечисляет репозитории GitHubportenum[-<mode>[100/1000/full/fast (default=1000)]] <target>- перечисляет открытые портыservenum <target>- перечисляет службыwebenum <target>- перечисляет веб-серверыheadenum <target>- перечисляет дополнительную информацию с веб-серверовurlheadenum <target>- перечисляет дополнительную информацию из URLasnenum <target>- перечисляет записи ASNdnsenum <target>- перечисляет DNS-записиconenum <target>- перечисляет скрытые файлы и каталогиurlenum[-<mode>[active/passive (default=all)]] <target>- перечисляет URLsocenum <target>- перечисляет аккаунты в социальных сетяхkeysenum <target>- перечисляет чувствительные ключи APIwafscan <target>- сканирует на наличие файрволовsubscan[-<mode>[web/dns (default=all)]] <target>- ищет захваты поддоменовurlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target>- ищет уязвимости в параметрах URLreposcan <target>- сканирует репозитории GitHub на утечки ключей APIbakscan <target>- сканирует файлы резервных копийcscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target>- сканирование с настраиваемыми шаблонамиcvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target>- ищет CVEvulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target>- ищет другие распространённые уязвимостиidscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target>- определяет приложения, работающие на веб-серверахportscan <target>- сканирует открытые порты (nmap) (медленно)shodscan <target>- сканирует открытые порты (shodan) (быстро)xssscan <target>- сканирует на XSS-уязвимостиappscan <target>- сканирует на уязвимости веб-приложенийbuckscan <target>- ищет неиспользуемые S3-корзины AWSfavscan <target>- идентифицирует веб-серверы по faviconvizscan[-<mode>[web/repo (default=web)]] <target>- делает скриншоты сайтов и репозиториевenum <target>- запускает все модули сбора информацииscan <target>- запускает все модули сканированияrecon <target>- запускает все модулиhunt <target>- запускает собственный рабочий процессdisseminate <command> <target>- разделяет и распределяет ввод между несколькими ботамиupload- переключает функциональность загрузкиwaf- переключает функциональность обхода WAFproxy- переключает функциональность проксиupgrade- обновляет kenzer до последней версииmonitor <target>- мониторит журналы CT на новые поддоменыmonitor normalize- нормализует данные из журналов CTmonitor db- мониторит журналы CT для доменов из summary/domain.txtmonitor autohunt <frequency(default=5)>- запускает автоматический поиск при мониторингеsync- синхронизирует локальную kenzerdb с GitHubfreaker <module> [<target>]- запускает модуль Freakerkenzer <module>- запускает указанный модульkenzer man- показывает эту справку

Хотя доступно ещё несколько модулей, и со временем будет выпущено гораздо больше, что может расширить этот рабочий процесс, этого достаточно для начала. Ниже перечислены несколько успешных охот с его помощью.
