
Пассивная разведка и картограф поверхности атаки — ноль отправленных запросов
Быстрый старт · Режим охоты · Рабочая область · Режимы · Экспорт · vs Burp · Под капотом
PenScope — это расширение для Chrome. Установите его, откройте сайт, который вам разрешено тестировать, и оно беззвучно нанесёт всю поверхность атаки — каждую конечную точку, каждый секрет, каждый неправильно настроенный заголовок, каждый скрытый параметр. Когда вы дадите команду, оно отправит 36 различных пробных атак, используя ваши реальные сессионные cookie, и сообщит, какие из них сработали.
Или вы устанавливаете scope, нажимаете Hunt, и PenScope делает всё самостоятельно, пока вы занимаетесь чем-то другим — составляя полноценные отчёты об уязвимостях в формате HackerOne для каждого критического и высокого срабатывания, которое оно обнаружит. Вы просыпаетесь с очередью готовых к отправке черновиков.
Это ежедневный инструмент для охотников за багами, которые хотят пропустить рутину «настроить прокси, пощёлкать по трём окнам, alt-tab к списку полезных нагрузок» и просто смотреть на сайт. Или вообще перестать смотреть и позволить инструменту охотиться за них.
Читает всё, ничего не отправляет — пока вы не скажете. Установите scope, нажмите Hunt, закройте ноутбук. Проснитесь с черновиками критических уязвимостей.
Аудиторный рефакторинг в 8 этапов. Ключевые дополнения:
alg, iss, sub, aud, exp, iat, role, scope...). Критичность повышается, если exp в будущем и роль имеет admin-вид.Accessibility.getFullAXTree выявляет чувствительные aria-метки (кнопки admin/sudo/delete/destroy). Storage.getCookies раскрывает CHIPS-разделённые cookie, которые chrome.cookies.getAll не видит.<script type="application/json"> (Next __NEXT_DATA__, Nuxt __NUXT__, Remix __remixContext, Apollo __APOLLO_STATE__) разбираются на конечные точки + ID-поля, а не просто сканируются регулярками./users/123, /users/124 в /users/{id} с подсчётом. Автопанель для поддоменов admin.*, api.*, internal.*.ffuf -w.window.__ps_ctx больше не раскрывает заголовки авторизации пользователя в контексте страницы после завершения проверки. Команды воспроизведения цепочек по умолчанию скрывают сессионные cookie (в Red режиме есть переключатель для включения реальных значений). Снимки fetch/JSON/Promise/atob/btoa/и т.д. в IIFE зонда захватываются при загрузке, чтобы страницы с аналитикой не могли перехватить зонд, переопределив глобальные переменные. Локальное встраивание шрифтов — нулевые исходящие запросы при открытии всплывающего окна."type":"module". Дерево каталогов src/ на месте; STACK_ATTACK_PACKS извлечены в src/probe/stack-packs.js. Оставшиеся модули — заглушки, документирующие путь извлечения.Полный поэтапный разбор в CHANGES.md. Заметки по миграции в MIGRATION.md.
Закрепите расширение. Посетите любой сайт. Нажмите на иконку **P**. PenScope уже следит.
---
## Что вы можете сделать
PenScope захватывает 60+ полей данных на вкладку. Вот что это значит на практике:
**Увидеть полную поверхность атаки.** Каждая конечная точка, включая те, на которые есть ссылки в JavaScript, но которые никогда не вызывались. Пути API, скрытые в исходных картах, операции GraphQL, восстановленные из тел POST-запросов, скрытые маршруты администратора, выведенные из интроспекции фреймворка.
**Найти секреты, которые никто не собирался отправлять.** Ключи API, жёстко закодированные в пакетах `.js`. JWT в `localStorage`. Учётные данные AWS в дампах переменных окружения. Внутренние идентификаторы в телах ответов. То, что попадает в отчёт уровня P1.
**Запустить 36 шагов атаки в вашем браузере.** Обход аутентификации, BAC, IDOR, отражение CORS, JWT alg=none, SSTI, XXE, CRLF-инъекция, загрязнение прототипа, обнаружение параметров, понижение версии API. Три уровня агрессии — осторожный, средний, полный. Вставка пользовательских заголовков. Стелс-режим перемешивает порядок запросов, чтобы не сработал WAF.
**Собирать отдельные находки в реальные эксплойты.** JWT в памяти — это находка. Тот же JWT плюс конечная точка API, которая принимает неподписанные токены, плюс расшифрованная роль admin — это цепочка, и PenScope показывает её в верхней части отчёта с оценкой достоверности, командой для воспроизведения и следующими шагами.