Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
htcap — htcap — это сканер веб-приложений, способный рекурсивно обходить одностраничные приложения (SPA) путем перехвата AJAX-вызовов и изменений DOM. | Kitploit
Инструменты/GitHubGitHub/fcavallarin/htcap
Сканеры веб-уязвимостейВеб-безопасностьФаззингТестирование на ПроникновениеКраулер
GitHubfcavallarin/htcap

htcap

htcap — это сканер веб-приложений, способный рекурсивно обходить одностраничные приложения (SPA) путем перехвата AJAX-вызовов и изменений DOM.

Репозиторий
6281124 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HTCAP

htcap — это сканер веб-приложений, способный рекурсивно обходить одностраничные приложения (SPA), перехватывая ajax-вызовы и изменения DOM.

КЛЮЧЕВЫЕ ОСОБЕННОСТИ

  • Движок рекурсивного обхода DOM
  • Обнаруживает ajax/fetch/jsonp/websocket запросы
  • Поддерживает cookies, прокси, пользовательские заголовки, HTTP-аутентификацию и многое другое
  • Эвристический движок дедупликации страниц на основе схожести текста
  • Скриптуемые последовательности входа
  • Все результаты сохраняются в базу данных SQLite и могут быть экспортированы в интерактивный HTML-отчёт
  • Встроенные фаззеры могут обнаруживать SQL-инъекции, XSS, выполнение команд, раскрытие файлов и многое другое
  • Может легко взаимодействовать с Sqlmap, Arachni, Wapiti, Burp и многими другими инструментами
  • Фаззеры построены на основе фреймворка для фаззинга, поэтому их можно легко создавать/настраивать
  • Фаззеры полностью поддерживают полезные нагрузки REST и SOAP (json и xml)
  • И краулер, и фаззеры работают в многопоточной среде
  • Отчёт включает расширенные возможности фильтрации и инструменты для рабочего процесса

КРАТКОЕ ОПИСАНИЕ

Htcap — это не просто очередной сканер уязвимостей; он ориентирован на процесс обхода и направлен на обнаружение и перехват ajax/fetch-вызовов, веб-сокетов, jsonp и т.д. Он использует собственные фаззеры, а также набор внешних инструментов для поиска уязвимостей и предназначен для использования как при ручном, так и при автоматизированном тестировании на проникновение современных веб-приложений.

Он также включает небольшой, но мощный фреймворк для быстрой разработки пользовательских фаззеров менее чем за 60 строк Python. Фаззеры могут работать с данными GET/POST, полезными нагрузками XML и JSON и переключаться между POST и GET. Разумеется, фаззеры выполняются параллельно в многопоточной среде.

Это первый релиз, в котором используется headless Chrome вместо PhantomJS. Движок обхода JavaScript в Htcap был переписан, чтобы использовать новые возможности async/await из ECMAScript, и преобразован в модуль Node.js, построенный на основе Puppetteer.

Больше информации здесь.

ДЕМО

Видео ниже показывает, как htcap обходит Gmail.
Обход длился много часов, и было захвачено около 3000 XHR-запросов.

обход gmail

УСТАНОВКА

Требования

  1. Python 3.3
  2. Nodejs и npm
  3. Sqlmap (для модуля сканера sqlmap)
  4. Arachni (для модуля сканера arachni)

Локальная установка

Установите требования и выполните следующее:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

Установка через Docker

Установите Docker и выполните следующее:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # replace master by the desired htcap commit hash or branch
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # now you can use htcap in the Docker container

Вы можете получить доступ к службам, прослушивающим на хосте Docker, из контейнера Docker, используя имя хоста host.docker.internal. Чтобы получить IP-адрес для host.docker.internal, выполните следующую команду внутри контейнера Docker:

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

ДОКУМЕНТАЦИЯ

Документацию, примеры и демо можно найти здесь

ЛИЦЕНЗИЯ

Эта программа является свободным программным обеспечением; вы можете распространять и/или изменять её в соответствии с условиями GNU General Public License в редакции, опубликованной Free Software Foundation; либо версии 2 Лицензии, либо (по вашему выбору) любой более поздней версии.

Скачать инструмент