Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chomp-scan — Скриптовый конвейер инструментов для оптимизации этапа разведки в программах bug bounty и тестировании на проникновение, чтобы вы могли сосредоточиться на поиске уязвимостей. | Kitploit
Инструменты/GitHubGitHub/solomonsklash/chomp-scan
РазведкаСканеры уязвимостейСканирование портовСкриптинг и автоматизацияСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubsolomonsklash/chomp-scan

chomp-scan

Скриптовый конвейер инструментов для оптимизации этапа разведки в программах bug bounty и тестировании на проникновение, чтобы вы могли сосредоточиться на поиске уязвимостей.

39368156 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

Chomp Scan

GitHub release GitHub Github language GitHub issues Github contributors

Скриптовый конвейер инструментов для упрощения этапа разведки при баг-баунти и пентесте, чтобы вы могли сосредоточиться на вылавливании багов.

Если вы нашли какие-либо баги с помощью этого инструмента, пожалуйста, сообщите мне!

Область применения

Chomp Scan — это Bash-скрипт, который объединяет самые быстрые и эффективные инструменты (по моему мнению/опыту) для долгого и порой утомительного процесса разведки. Больше не нужно искать списки слов и пытаться вспомнить, когда вы начали сканирование и где находятся результаты. Chomp Scan может сосредоточиться на списке потенциально интересных поддоменов, позволяя вам экономить время и работать с наиболее приоритетными целями. Он даже может уведомить вас через Notica, когда сканирование завершится!

Теперь Chomp Scan интегрирует Notica, что позволяет получать уведомление по окончании работы скрипта. Просто зайдите на Notica, получите уникальный параметр URL, например notica.us/?xxxxxxxx. Передайте этот параметр Chomp Scan через флаг -n, держите страницу Notica открытой во вкладке браузера на компьютере или телефоне — и вы получите сообщение, когда Chomp Scan закончит работу. Больше не нужно постоянно проверять (или забывать проверить) длительные сканирования.

Включён список интересных слов, таких как dev, test, uat, staging и т.д., и домены, содержащие эти термины, помечаются. Таким образом, вы можете сначала сосредоточиться на интересных доменах, если захотите. Этот список можно настроить под свои нужды или заменить другим файлом с помощью флага -X.

Chomp Scan работает в нескольких режимах. Новый Конфигурационный файл является рекомендуемым способом запуска сканирований, так как он обеспечивает максимально детальный контроль над инструментами и настройками. Также доступен стандартный режим CLI, работающий так же, как любой другой инструмент командной строки. Имеется интерактивный режим с подсказками, а также неинтерактивный — удобный, если вы не хотите вводить параметры или беспокоиться о установке нескольких аргументов.

Новое Chomp Scan теперь включает rescope. Rescope обрабатывает все разрешённые домены, обнаруженные Chomp Scan, и генерирует JSON-файл области сканирования, который можно импортировать в Burp Suite. Эту опцию можно включить, установив переменную ENABLE_RESCOPE в конфигурационном файле или передав флаг -r через командную строку.

Пожалуйста, обратитесь к Wiki за подробной документацией.

Примечание: Chomp Scan находится в активной разработке; новые/другие инструменты будут добавляться по мере их обнаружения. Принимаются пул-реквесты и комментарии!

Этапы сканирования

Обнаружение поддоменов (3 списка слов разного размера)

  • dnscan
  • subfinder
  • sublist3r
  • knockpy (форк оригинального репозитория)
  • amass
  • massdns + goaltdns

Скриншоты (опционально)

  • aquatone

Сканирование портов (опционально)

  • masscan и/или nmap
  • вывод nmap оформлен с помощью nmap-bootstrap-xsl

Сбор информации (опционально) (4 списка слов разного размера)

  • subjack
  • CORStest
  • S3Scanner
  • bfac
  • whatweb
  • wafw00f
  • httprobe
  • nikto

Обнаружение контента (опционально) (4 списка слов разного размера)

  • inception
  • waybackurls
  • ffuf
  • gobuster
  • dirsearch

Конфигурационный файл

Теперь Chomp Scan поддерживает опцию конфигурационного файла, которая обеспечивает более детальный контроль над запускаемыми инструментами и менее громоздка, чем передача большого количества аргументов CLI. Это рекомендуемый способ запуска Chomp Scan. Его можно использовать, передав флаг -L. В этом репозитории включён пример конфигурационного файла в качестве шаблона, а полные сведения о конфигурационном файле доступны на странице Wiki Конфигурационный файл.

Списки слов

Используются различные списки слов — как для перебора поддоменов, так и для обнаружения контента. Активно применяются списки Daniel Miessler's Seclists, а также списки Jason Haddix's lists. Вы можете использовать другие списки слов, передав собственный файл или воспользовавшись одним из встроенных именованных списков. Дополнительные сведения см. на странице Wiki Списки слов.

Установка

Клонируйте этот репозиторий и запустите прилагаемый скрипт installer.sh, при необходимости указав путь для установки необходимых инструментов. Не забудьте выполнить source ~/.profile в терминале после запуска установщика, чтобы добавить путь к бинарным файлам Go в переменную $PATH. Затем запустите Chomp Scan. Если вы используете zsh, fish или другую оболочку, убедитесь, что ~/go/bin находится в вашем пути. Подробнее см. на странице Wiki Установка.

TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]

Использование

Полную информацию об использовании см. на странице Wiki Использование. Обратите внимание: конфигурационный файл — это рекомендуемый и наиболее мощный способ запуска Chomp Scan.

Chomp Scan всегда выполняет перечисление поддоменов, поэтому домен требуется через флаг -u. Домен не должен содержать схему, например http:// или https://. По умолчанию всегда используется HTTPS. Это можно изменить на HTTP, передав флаг -H. Список слов необязателен; если он не указан, используется встроенный короткий список (20 тыс. слов).

Другие фазы сканирования опциональны. Для обнаружения контента можно указать свой список слов, иначе по умолчанию используется встроенный короткий список (22 тыс. слов).

Скачать инструмент