Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gryffin — Gryffin — это крупномасштабная платформа для сканирования веб-безопасности. | Kitploit
Инструменты/GitHubGitHub/yahoo/gryffin
Сканеры уязвимостейСканеры веб-уязвимостейВеб-безопасностьФаззингТестирование на ПроникновениеКраулерArchived
GitHubyahoo/gryffin

gryffin

Gryffin — это крупномасштабная платформа для сканирования веб-безопасности.

Репозиторий
2.1k2285 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

АРХИВИРОВАНО

Gryffin (бета) Build Status GoDoc

Gryffin — это платформа для крупномасштабного сканирования веб-безопасности. Это не очередной сканер. Он был написан для решения двух конкретных проблем существующих сканеров: покрытие и масштабируемость.

Лучшее покрытие означает меньше ложных отрицательных результатов. Встроенная масштабируемость означает возможность сканирования и поддержки большой эластичной инфраструктуры приложений. Проще говоря, возможность сканировать 1000 приложений сегодня и 100 000 приложений завтра за счет простого горизонтального масштабирования.

Покрытие

Покрытие имеет два измерения — во время обхода и во время фаззинга. В фазе обхода покрытие подразумевает возможность найти как можно большую часть поверхности приложения. В фазе сканирования, или во время фаззинга, оно подразумевает возможность глубоко протестировать каждую часть приложения на наличие заданного набора уязвимостей.

Покрытие обхода

Сегодня большое количество веб-приложений являются шаблонными, то есть один и тот же код или путь генерирует миллионы URL-адресов. Для сканера безопасности нужен только один из миллионов URL-адресов, сгенерированных одним и тем же кодом или путем. Обходчик Gryffin делает именно это.

Дедупликация страниц

В основе Gryffin лежит механизм дедупликации, который сравнивает новую страницу с уже просмотренными. Если HTML-структура новой страницы похожа на уже виденные, она классифицируется как дубликат и не обходится дальше.

Рендеринг DOM и навигация

Сегодня многие приложения являются насыщенными (rich applications). Они сильно зависят от клиентского JavaScript. Чтобы обнаружить ссылки и пути кода в таких приложениях, обходчик Gryffin использует PhantomJS для рендеринга DOM и навигации.

Покрытие сканирования

Поскольку Gryffin — это платформа для сканирования, а не сканер, у него нет собственных модулей фаззинга, даже для фаззинга распространенных веб-уязвимостей, таких как XSS и SQL-инъекции.

Неразумно изобретать велосипед, когда в этом нет необходимости. Gryffin в производственном масштабе в Yahoo использует открытые и пользовательские фаззеры. Некоторые из этих пользовательских фаззеров могут быть опубликованы в будущем и могут стать или не стать частью репозитория Gryffin.

В демонстрационных целях Gryffin поставляется интегрированным с sqlmap и arachni. Он не поддерживает их или какой-либо другой сканер в частности.

Философия заключается в улучшении покрытия сканирования за счет возможности фаззить только то, что нужно.

Масштабирование

Хотя Gryffin доступен в виде отдельного пакета, он в первую очередь создан для масштабирования.

Gryffin построен на модели издатель-подписчик. Каждый компонент является либо издателем, либо подписчиком, либо и тем, и другим. Это позволяет Gryffin масштабироваться горизонтально, просто добавляя больше узлов-подписчиков или издателей.

Использование Gryffin

Предварительные требования

  1. Go — go1.13 или новее
  2. PhantomJS, v2
  3. Sqlmap (для фаззинга SQLi)
  4. Arachni (для фаззинга XSS и веб-уязвимостей)
  5. NSQ,
    • запущенный lookupd на портах 4160,4161
    • запущенный nsqd на портах 4150,4151
    • с параметром --max-msg-size=5000000
  6. Kibana и Elasticsearch для создания панелей мониторинга
    • прослушивание JSON на порту 5000
    • Предварительно настроенный docker-образ доступен в https://hub.docker.com/r/yukinying/elk/

Установка

root@kitploit:~
go get -u github.com/yahoo/gryffin/...

Запуск

(WIP)

TODO

  1. Пользовательский агент мобильного браузера
  2. Предварительно настроенные docker-образы
  3. Redis для обмена состоянием между машинами
  4. Инструкция по запуску gryffin (распределенный или автономный)
  5. Документация для html-distance
  6. Реализовать JSON-сериализуемую cookie jar.
  7. Определять дублирующиеся шаблоны URL на основе результата simhash.

Доклады и слайды

  • AppsecUSA 2015: аннотация, слайды, запись

Благодарности

  • Adonis Fung @ Yahoo, за асинхронный обходчик на основе phantomjs и навигатор событий DOM.
  • Алгоритм Simhash Moses Charikar
  • Реализация Simhash предоставлена mfonda/simhash.
  • Sqlmap
  • Arachni

Лицензия

Код лицензирован в соответствии с BSD-подобной лицензией. См. файл LICENSE.

Скачать инструмент