
Полезные ссылки каталог
Zeus-сканер
Что такое Зевс?
Зевс является утилитой разведки разработаночтобы сделать вебприложения разведывательный просто. Зевс поставляетсякомплекте с мощным встроенным URL разбора двигателя, множественная совместимости двигателя поиска, возможность извлечения URLадреса из обоих запрета и Webcache URLадресов, возможность запуска нескольких оценок уязвимости на цели, и может обойти каптч поисковой системы.
Особенности
- мощная встроенная в URL разбора двигателя
- Совместимость Multiple поисковой системы (
DuckDuckGo, AOL, Bingи Google умолчанию является Google)
- Возможность извлечения URL из запрета URLGoogle обходя таким образом IPблоки
- Возможность извлекать из Webcache URLGoogle
- проксисовместимость (
http, https, socks4, socks5)
- совместимостьпроксиTor и эмуляция Tor браузера
- Разбираем
robots.txt/Карта сайта.xml и сохранить их в файл
- оценки Множественные уязвимости (XSS, SQLI, ClickJacking, сканирование портов, админка находкой, Whois поиски, и многое другое)
- тампера скрипты запутать XSS полезных нагрузок
- Может работать с настраиваемойумолчанию агент пользователя , один из более чем 4000 случайных пользовательских агентов или личного агента пользователя
- Автоматическое создание проблемыкогда возникает неожиданная ошибка
- Возможность сканировать вебстраницу и вытащить все ссылки
- Может работать уникальный мужлан, несколько Dorks в данном файл, или случайный придурок из списка более 5000 тщательно исследовал Dorks
- Dork черный списоккогда сайты не найдены с поисковым запросом, будет сохранить запрос в черный список файлов
- Определение WAF / IPS / защита IDS более 20 различных брандмауэров
- защита перечисления заголовка для проверкичто вид защиты обеспечиваетсяпомощью HTTP заголовков
- Сохранение куки, заголовков и другая необходимая информация в логфайлы
- и многое другое ...
Скриншоты
Запуск без обязательных опций, или запустив --help флаг будет выводить меню помощи Зевса:
Zeus-помощь
основной мужлан сканирование с -d флагом, из данного мужлана запустит автоматизированную браузер и тянуть Google результаты страницы:
Zeus-мужлан-сканирования
Вызов -s флаг запросит вы начать API сервера sqlmap питон sqlmapapi.py -s из sqlmap, он будет подключаться к API и выполнить sqlmap сканирование на найденный URL.
Zeus-sqlmap-апи
Вы можете увидеть больше скриншотов здесь
Demo

требования
Есть некоторые требования для этогочтобы быть успешно работать.
Основные требования
libxml2-dev, libxslt1-dev, питон-dev необходимы для процесса установки
- веббраузер Firefox требуется как сейчас, вы будете нуждатьсяFirefox версии
<= 57 > = 51 (между 51 и 57).конечном итоге будет добавлена полная функциональность для других браузеров.
- Если вы хотите запустить sqlmap через вам нужно будет sqlmap URLгдето в вашей системе.
- Если вы хотите запустить сканирование портовпомощью Nmap по IPадресов URL. Вы будете нуждатьсяNmap в вашей системе.
- Geckodriverтребуется для запуска веббраузера Firefox и будет установлен в первый раз при запуске. Он будет добавлен к вашему
/ USR / bin так что он может быть запущен в вашем ENV PATH.
- Вы должны быть
sudo впервые работает это такчто вы можете добавить драйвер в PATH, вы можете также должны работать какsudo зависимости от ваших прав. ПРИМЕЧАНИЕ: зависимости от прав доступа может потребоваться быть Суда для любого бегаучастием geckodriver
- xvfb требуется на pyvirtualdisplay,он будет установленесли не установлен на вашемпервого запуска
пакете Python##### требования
- селен WebDriverпакет требуется для автоматизации веббраузер и перепускной API вызовов.
- запросыпакет требуется для подключения к URLадресу, а sqlmap API
- [питон-птар](http://xael.org/страницы /питон-птар-en.html)пакет требуется для запуска Nmap по IPадресам URL,
- whichcraftпакет требуетсячтобы проверитьесли птар и sqlmap находятся на вашем системыесли вы хотите использовать их
- pyvirtualdisplayпакет требуетсячтобы скрыть экран браузеравремя нахождения поиска URL
- [LXML](https:// LXML .readthedocs.io / о / последние/)требуется для анализа данных XML длясайта и сохранить его как таковые
- psutilтребуется для поиска работы sqlmap сессий API
- BeautifulSoupтребуетсячтобы вытащить все тег дескриптора HREF и разбор HTML в легко работоспособный синтаксисе
Установку