Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
adapt — ADAPT — это инструмент, который выполняет автоматизированное тестирование на проникновение для веб-приложений. | Kitploit
Инструменты/GitHubGitHub/secdec/adapt
Сканеры уязвимостейВеб-безопасностьТестирование на Проникновение
GitHubsecdec/adapt

adapt

ADAPT — это инструмент, который выполняет автоматизированное тестирование на проникновение для веб-приложений.

Репозиторий
195506 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

adapt-logo

Краткое описание

ADAPT — это инструмент, выполняющий автоматизированное динамическое тестирование безопасности веб-приложений (Dynamic Application Penetration Testing). Он предназначен для повышения точности, скорости и уверенности в процессе тестирования на проникновение. ADAPT автоматически проверяет множество стандартных уязвимостей из OWASP Top 10 и выводит категоризированные результаты на основе этих потенциальных уязвимостей. ADAPT также использует функциональность OWASP ZAP для выполнения автоматических активных и пассивных сканирований, а также автоматического обхода (spidering). Благодаря гибкой природе инструмента ADAPT все эти функции и тесты можно включить или отключить в файле конфигурации. Для получения дополнительной информации о тестах и настройке посетите ADAPT вики.

Как это работает

ADAPT использует Python для создания автоматизированной платформы, использующей стандартные отраслевые инструменты, такие как OWASP ZAP и Nmap, для выполнения повторяемых, тщательно разработанных процедур с ожидаемыми результатами, чтобы создать легко понимаемый отчет со списком уязвимостей, обнаруженных в веб-приложении.

Автоматизированные тесты:

root@kitploit:~
* OTG-IDENT-004 – Перечисление учетных записей
* OTG-AUTHN-001 - Тестирование передачи учетных данных по зашифрованному каналу
* OTG-AUTHN-002 – Учетные данные по умолчанию
* OTG-AUTHN-003 - Тестирование механизма слабой блокировки
* OTG-AUTHZ-001 – Обход каталога
* OTG-CONFIG-002 - Тестирование конфигурации платформы приложения
* OTG-CONFIG-006 – Тестирование HTTP-методов
* OTG-CRYPST-001 - Тестирование слабых шифров SSL/TLS, недостаточной защиты транспортного уровня
* OTG-CRYPST-002 - Тестирование оракула заполнения (Padding Oracle)
* OTG-ERR-001 - Тестирование кодов ошибок
* OTG-ERR-002 – Тестирование трассировки стека
* OTG-INFO-002 – Снятие отпечатков веб-сервера
* OTG-INPVAL-001 - Тестирование отраженного межсайтового скриптинга (Reflected XSS)
* OTG-INPVAL-002 - Тестирование хранимого межсайтового скриптинга (Stored XSS)
* OTG-INPVAL-003 – HTTP-подмена глаголов (HTTP Verb Tampering)
* OTG-SESS-001 - Тестирование схемы управления сессиями
* OTG-SESS-002 – Атрибуты cookie

Установка плагина

  1. Подробные инструкции по установке.

Для разработчиков и участников

ADAPT — это программное обеспечение с открытым исходным кодом, поощряющее участие сообщества. Для совместной работы необходимо клонировать репозиторий ADAPT с https://github.com/secdec/adapt. Потенциальному участнику рекомендуется клонировать ADAPT в среде UNIX. Клонирование в среде Windows может нарушить окончания строк, если настроены определенные параметры, такие как autocrlf = true. Чтобы этого не произошло при работе в среде Windows, найдите ваш глобальный git.config и отключите autocrlf.

Лицензия

Лицензировано в соответствии с лицензией Apache-2.0.

Скачать инструмент