
Быстрый сканер уязвимостей веб-приложений, написанный на python3
БЫСТРЫЙ СКАНЕР УЯЗВИМОСТЕЙ ВЕБ-ПРИЛОЖЕНИЙ

1. Убедитесь, что python3 установлен в Windows или Linux
2. Для Windows: python -m pip install -r requirements.txt
3. Для Linux: python3 -m pip install -r requirements.txt
1. Для пользователей Linux:
a) git clone https://github.com/machine1337/hackguard.git
b) cd hackguard
c) python3 -m pip install -r requirements.txt
2. Для пользователей Windows:
a) Скачайте python3 для Windows и установите его
b) git clone https://github.com/machine1337/hackguard.git
c) python -m pip install -r requirements.txt
1. python3 main.py
2. Выберите один из предложенных вариантов: 1 или 2
3. Убедитесь, что домен выглядит как (site.com)
1. В папке payloads вы можете заменить стандартные полезные нагрузки своими собственными, но имена файлов стандартных нагрузок не должны быть изменены.
https://github.com/machine1337/hackguard/assets/82051128/edbbafac-e619-42cd-b36f-28b430615243
1. ИНФОРМАЦИЯ О ДОМЕНЕ (IP, ПРОТОКОЛ, ОПРЕДЕЛЕНИЕ CMS, ОПРЕДЕЛЕНИЕ СЕРВЕРА, ОПРЕДЕЛЕНИЕ WAF)
2. ПОИСК КОНФИДЕНЦИАЛЬНЫХ ПУТЕЙ
3. СКАНЕР НЕПРАВИЛЬНЫХ КОНФИГУРАЦИЙ/КОНФИДЕНЦИАЛЬНЫХ ДАННЫХ (WORDPRESS, JOOMLA, DRUPAL, PHPMYADMIN)
4. СКАНИРОВАНИЕ ПОРТОВ И ПОИСК ЭКСПЛОИТОВ
5. ИЗВЛЕЧЕНИЕ JAVASCRIPT URL
6. ПОЛУЧЕНИЕ URL ИЗ ПУБЛИЧНЫХ АРХИВОВ
7. ФИЛЬТРАЦИЯ URL ДЛЯ OPEN REDIRECT
8. ФИЛЬТРАЦИЯ URL ДЛЯ XSS
9. ФИЛЬТРАЦИЯ URL ДЛЯ LFI
10. ФИЛЬТРАЦИЯ URL ДЛЯ SQL-ИНЪЕКЦИЙ
11. ТЕСТИРОВАНИЕ НЕПРАВИЛЬНОЙ КОНФИГУРАЦИИ CORS
12. ТЕСТИРОВАНИЕ УЯЗВИМОСТИ CLICKJACKING
13. ТЕСТИРОВАНИЕ УЯЗВИМОСТИ SQL-ИНЪЕКЦИЙ
14. ТЕСТИРОВАНИЕ УЯЗВИМОСТИ OPEN REDIRECT
15. ТЕСТИРОВАНИЕ УЯЗВИМОСТИ LFI
16. ТЕСТИРОВАНИЕ УЯЗВИМОСТИ XSS
17. БРУТФОРС ДИРЕКТОРИЙ
1. Windows
2. Linux (на базе Linux)
1. Будут добавлены функции автоматического эксплойта.
2. Сделаем его более надежным.
3. и так далее...
Telegram-группа: https://t.me/machine1337