Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
quiver — Quiver — это инструмент для управления всеми вашими инструментами для охоты за багами и тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/stevemcilwain/quiver
РазведкаЭксплуатацияСкриптинг и автоматизацияСбор информацииВеб-безопасностьТестирование на ПроникновениеУтилиты и фреймворки
GitHubstevemcilwain/quiver

quiver

Quiver — это инструмент для управления всеми вашими инструментами для охоты за багами и тестирования на проникновение.

Репозиторий
2164236 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Quiver : Мета-инструмент для Kali Linux

Quiver — это организованное пространство имен shell-функций, которые предзаполняют команды в вашем терминале, чтобы вы могли отказаться от необходимости записывать, копировать, вставлять, редактировать, снова копировать и вставлять. Quiver помогает запомнить, как использовать каждый инструмент из вашего арсенала, и не прячет их за скриптами, которые может быть сложно поддерживать или обновлять. Вместо этого вы можете использовать Quiver для создания компонуемого, динамического рабочего процесса для любой ситуации.

Quiver не охватывает все инструменты, это моя собственная подобранная коллекция, которую я продолжаю дополнять и обновлять. Существует множество инструментов для разных типов заданий и целей, поэтому я стараюсь сосредоточиться на инструментах, которые поддерживаются и актуальны. Не стесняйтесь просить добавить инструменты, которые вы предпочитаете, в списке issues.

Релиз 1.0

После месяцев упорной работы во время карантина я рад представить релиз 1.0 Quiver! Эта версия содержит множество улучшений по сравнению с предыдущими, таких как справка и установщики для каждого пространства имен, переменные автозаполнения, такие как RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL, и глобальные настройки конфигурации для настройки параметров, например меню ваших любимых списков слов. Если вы использовали Quiver раньше, то многие изменения в 1.0 являются критическими. Пожалуйста, ознакомьтесь с новыми командами с помощью qq-help. Если раньше вы хранили значения Quiver в .zshrc, теперь большинство из них можно хранить как глобальные переменные с помощью qq-vars-global.

  • RELEASES.md

Возможности

  • Предзаполняет команды в терминале
  • Хорошо организованные команды с автодополнением по табуляции
  • Устанавливается как плагин оболочки ZSH / Oh-My-ZSH
  • Настраиваемые параметры, глобальные переменные
  • Команды фазы разведки для OSINT
  • Перебор распространенных сервисов
  • Перебор веб-ресурсов, брутфорс и взлом
  • Помощники компиляции эксплойтов
  • Обработчики обратных оболочек
  • Команды для раздачи контента
  • Встроенный журнал для быстрых заметок и сохранения команд
  • Отображение заметок в формате Markdown в командной строке
  • Управление системой Kali Linux
  • Уведомление об обновлениях и установка
  • Установщики для зависимостей

Установка

Quiver требует следующее:

  • ZSH (apt-get install zsh)
  • oh-my-zsh (необязательное, но рекомендуемое требование: https://ohmyz.sh/)
  • Kali Linux (https://kali.org)

Клонируйте репозиторий в папку пользовательских плагинов OMZ.

root@kitploit:~

git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver

Отредактируйте ~/.zshrc для загрузки плагина.

root@kitploit:~

plugins=(git quiver)

Выполните source ~/.zshrc для загрузки плагина, и готово. При первой загрузке Quiver установит несколько основных пакетов.

root@kitploit:~

source ~/.zshrc

Начало работы

Quiver организует команды в пространства имен, начинающиеся с qq-, например qq-enum-web или qq-recon-domains. Чтобы увидеть обзор всех пространств имен, просто используйте qq-help. Каждое пространство имен также имеет собственную команду справки, например qq-enum-web-help, которая выводит список доступных команд. Все команды поддерживают автодополнение по табуляции и поиск.

Установка зависимостей

У каждого пространства имен есть команда qq--install, которая установит все инструменты, относящиеся к этому пространству имен. Вы можете установить только нужные инструменты или использовать qq-install-all, чтобы запустить установщики всех пространств имен.

Рабочий процесс

Quiver предназначен для обеспечения компонуемого динамического рабочего процесса. Он заменяет обычный болезненный сырой процесс: чтение заметок, поиск команды, копирование, вставка, замена значений на целевые, снова копирование, вставка, запуск. Некоторые полагаются на полностью автоматизированные скрипты или фреймворки, которые выполняют все команды для рабочего процесса и выводят хорошо отформатированные данные. Хотя эти скрипты хороши для многих случаев, они часто бывают хрупкими, скрывают лежащие в основе инструменты и методы и их трудно модифицировать. Вместо этого Quiver предлагает золотую середину: вы можете быстро и легко выполнять команды с хорошо организованным выводом, составляя рабочий процесс на ходу в зависимости от целей и контекста.

Пример рабочего процесса

Вот пример рабочего процесса для охоты за багами (bug bounty):

Подготовка

root@kitploit:~

# если у вас есть заметки в markdown, настройте путь 
qq-vars-global-set-notes

# установите некоторые переменные сессии для цели баунти 
qq-vars-set-project 
qq-vars-set-domain 

# сгенерируйте файлы области из URL баунти
qq-project-rescope

# сохраните переменные для других сессий терминала, qq-vars-load
qq-vars-save

Пассивная разведка

root@kitploit:~

# поиск целевых файлов
qq-recon-org-files

# поиск URL в загруженных файлах
qq-recon-org-files-urls

# поиск секретов в репозиториях GitHub
qq-recon-github-gitrob

# проверка DNS-записей
qq-enum-dns-dnsrecon

# поиск ASN и сетей
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4

# получение поддоменов
qq-recon-subs-subfinder

# разрешение и парсинг поддоменов
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse

Активная веб-разведка

root@kitploit:~

# Скачать robots.txt
qq-enum-web-dirs-robots

# Определить WAF, если есть
qq-enum-web-waf

# Разобрать SSL-сертификаты
qq-enum-web-ssl-certs

# Просканировать сайт (spider)
qq-enum-web-gospider

# Брутфорс URI
qq-enum-web-dirs-ffuf

# Прочитать заметки
qq-notes

Скачать инструмент