Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hakluke/hakrawler
РазведкаСбор информацииВеб-безопасностьТестирование на ПроникновениеКраулер
GitHubhakluke/hakrawler

hakrawler

Простой, быстрый веб-краулер, предназначенный для лёгкого и быстрого обнаружения конечных точек и ресурсов в веб-приложении.

Репозиторий
5.1k536115 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Hakrawler

Быстрый веб-краулер на Go для сбора URL-адресов и расположений JavaScript-файлов. По сути, это простая реализация отличной библиотеки Gocolly.

Примеры использования

Одиночный URL:

root@kitploit:~
echo https://google.com | hakrawler

Несколько URL:

root@kitploit:~
cat urls.txt | hakrawler

Тайм-аут для каждой строки stdin через 5 секунд:

root@kitploit:~
cat urls.txt | hakrawler -timeout 5

Отправка всех запросов через прокси:

root@kitploit:~
cat urls.txt | hakrawler -proxy http://localhost:8080

Включение поддоменов:

root@kitploit:~
echo https://google.com | hakrawler -subs

Примечание: распространённая проблема — инструмент не возвращает URL. Обычно это происходит, когда указан домен (https://example.com), но он перенаправляет на поддомен (https://www.example.com). Поддомен не входит в область сканирования, поэтому URL не выводятся. Чтобы это исправить, укажите конечный URL в цепочке перенаправлений или используйте опцию -subs для включения поддоменов.

Пример цепочки инструментов

Получить все поддомены google, найти те, которые отвечают по http(s), и обойти их все.

root@kitploit:~
echo google.com | haktrails subdomains | httpx | hakrawler

Установка

Обычная установка

Сначала необходимо установить go.

Затем выполните эту команду для загрузки и компиляции hakrawler:

root@kitploit:~
go install github.com/hakluke/hakrawler@latest

Теперь вы можете запускать ~/go/bin/hakrawler. Если вы хотите запускать просто hakrawler без полного пути, вам нужно export PATH="~/go/bin/:$PATH". Вы также можете добавить эту строку в файл ~/.bashrc, чтобы сохранить её постоянно.

Установка через Docker (из dockerhub)

root@kitploit:~
echo https://www.google.com | docker run --rm -i hakluke/hakrawler:v2 -subs

Локальная установка Docker

Значительно проще использовать метод через dockerhub, указанный выше, но если вы предпочитаете запускать локально:

root@kitploit:~
git clone https://github.com/hakluke/hakrawler
cd hakrawler
sudo docker build -t hakluke/hakrawler .
sudo docker run --rm -i hakluke/hakrawler --help

Kali Linux: установка с помощью apt

Примечание: это установит более старую версию hakrawler без всех функций, и она может быть нестабильной. Рекомендую использовать один из других методов.

root@kitploit:~
sudo apt install hakrawler

Затем, чтобы запустить hakrawler:

root@kitploit:~
echo https://www.google.com | docker run --rm -i hakluke/hakrawler -subs

Параметры командной строки

root@kitploit:~
Usage of hakrawler:
  -d int
    	Depth to crawl. (default 2)
  -dr
    	Disable following HTTP redirects.
  -h string
    	Custom headers separated by two semi-colons. E.g. -h "Cookie: foo=bar;;Referer: http://example.com/"
  -i	Only crawl inside path
  -insecure
    	Disable TLS verification.
  -json
    	Output as JSON.
  -proxy string
    	Proxy URL. E.g. -proxy http://127.0.0.1:8080
  -s	Show the source of URL based on where it was found. E.g. href, form, script, etc.
  -size int
    	Page size limit, in KB. (default -1)
  -subs
    	Include subdomains for crawling.
  -t int
    	Number of threads to utilise. (default 8)
  -timeout int
    	Maximum time to crawl each URL from stdin, in seconds. (default -1)
  -u	Show only unique urls.
  -w	Show at which link the URL is found.
Скачать инструмент