
HackBox — это мощный и многофункциональный инструмент, объединяющий различные техники для оценки безопасности веб-приложений и сетей, включая тестирование XSS, сканирование поддоменов, SSRF-инъекции и многое другое. Его удобный интерфейс и широкий набор функций делают его ценным инструментом для специалистов по безопасности.
HackBox — это комбинация отличных инструментов и техник.
HackBox — это комплексный и мощный инструмент, объединяющий множество передовых методик, чтобы помочь специалистам по безопасности выявлять и устранять уязвимости в веб-приложениях и сетях. Инструмент оснащён широким набором функций, позволяющих пользователям с лёгкостью и эффективностью проводить различные оценки безопасности и тесты на проникновение.
Инструмент обладает несколькими ключевыми возможностями, необходимыми для выявления и устранения распространённых уязвимостей веб-приложений. Например, HackBox включает функцию Xss, позволяющую тестировать веб-приложения на наличие уязвимостей межсайтового скриптинга (XSS). Кроме того, в инструменте есть функция Exploits, которая даёт возможность симулировать атаки и проверять различные эксплойты, включая SQL-инъекции и удалённое включение файлов.
HackBox также включает сканер поддоменов (Subdomain scanner), позволяющий находить поддомены, связанные с целевым веб-приложением или сетью. Эта функция полезна для выявления потенциально уязвимых поддоменов, которые могут быть упущены при стандартной оценке безопасности.
Функция Whois Lookup собирает информацию о регистрации домена, такую как контактные данные владельца, дату истечения домена и данные о серверах имён. Эта функция необходима для проведения разведки и определения легитимности целевого домена.
HackBox также включает функцию SSRF Injection, позволяющую симулировать атаки типа подделки серверных запросов (SSRF), которые становятся всё более распространёнными в современных уязвимостях веб-приложений. Инструмент также оснащён функцией Nmap Auto banner, которая автоматически определяет баннеры служб, работающих на целевой системе.
Кроме того, в инструменте есть функция Js Url parser для парсинга JavaScript-URL, часто используемых во вредоносных атаках. HackBox включает функцию Web Headers, позволяющую просматривать HTTP-заголовки и обнаруживать такие уязвимости, как межсайтовый скриптинг и межсайтовая подделка запросов.
Функция Listener позволяет прослушивать сетевой трафик, что полезно для выявления и мониторинга сетевой активности. HackBox также включает функцию Current Network Stats, отображающую информацию о сетевом трафике и его использовании в реальном времени.
HackBox оснащён функцией CORS Misconfig, которая помогает выявлять и эксплуатировать неверные настройки совместного использования ресурсов между источниками (CORS). Наконец, инструмент включает функцию AWS S3 Misconfig для обнаружения и эксплуатации неверно настроенных корзин Amazon Web Services (AWS) S3.
HackBox — это универсальный инструмент, предназначенный для помощи специалистам по безопасности в проведении эффективных и результативных оценок безопасности и тестов на проникновение. Его обширный набор функций в сочетании с удобным интерфейсом делает его ценным активом в арсенале любого специалиста по безопасности.
git clone https://github.com/samhaxr/hackbox && cd hackbox
virtualenv venv && source venv/bin/activate
pip install -r requirements.txt
python hackbox.py
Shawar Khan https://twitter.com/ShawarkOFFICIAL
Jobart Abama https://twitter.com/jobertabma
VulnersCom https://github.com/vulnersCom/getsploit
Erwin De Laat https://twitter.com/erwindelaat
thehappydinoa https://twitter.com/thehappydinoa