Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
htcap — htcap 是一款 Web 应用程序扫描器,能够通过拦截 ajax 调用和 DOM 变化递归地爬取单页应用程序 (SPA)。 | Kitploit
工具/GitHubGitHub/fcavallarin/htcap
Web漏洞扫描器Web安全模糊测试渗透测试网络爬虫
GitHubfcavallarin/htcap

htcap

htcap 是一款 Web 应用程序扫描器,能够通过拦截 ajax 调用和 DOM 变化递归地爬取单页应用程序 (SPA)。

查看仓库
6281124年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HTCAP

htcap 是一个能够通过拦截 Ajax 调用和 DOM 变化递归爬取单页应用程序(SPA)的 Web 应用扫描器。

主要功能

  • 递归 DOM 爬取引擎
  • 发现 ajax/fetch/jsonp/websocket 请求
  • 支持 cookies、代理、自定义头部、HTTP 认证等
  • 基于文本相似性的启发式页面去重引擎
  • 可脚本化的登录序列
  • 所有发现结果保存到 SQLite 数据库,并可导出为交互式 HTML 报告
  • 内置的模糊测试器可检测 SQL 注入、XSS、命令执行、文件泄露等多种漏洞
  • 可以轻松与 Sqlmap、Arachni、Wapiti、Burp 等众多工具接口
  • 模糊测试器构建在模糊测试框架之上,因此可以轻松创建/定制
  • 模糊测试器完全支持 REST 和 SOAP 负载(JSON 和 XML)
  • 爬虫和模糊测试器均在多线程环境中运行
  • 报告提供高级过滤功能和工作流工具

简介

Htcap 不只是另一个漏洞扫描器,因为它专注于爬取过程,旨在检测和拦截 ajax/fetch 请求、websockets、jsonp 等。它使用自己的模糊测试器以及一组外部工具来发现漏洞,并且被设计为用于现代 Web 应用程序的手动和自动化渗透测试工具。

它还配备了一个小巧但强大的框架,可以用不到 60 行 Python 代码快速开发自定义模糊测试器。 模糊测试器可以处理 GET/POST 数据、XML 和 JSON 负载,并在 POST 和 GET 之间切换。当然,模糊测试器在多线程环境中并行运行。

这是首个使用 headless Chrome 替代 PhantomJS 的版本。 Htcap 的 JavaScript 爬取引擎已重写,以利用 ECMAScript 新的 async/await 特性,并已转换为基于 Puppetteer 构建的 nodjes 模块。

更多信息请参见此处。

演示

下面的视频展示了 htcap 爬取 Gmail 的过程。
爬取持续了数小时,捕获了约 3000 个 XHR 请求。

爬取 Gmail

设置

依赖项

  1. Python 3.3
  2. Nodejs 和 npm
  3. Sqlmap(用于 Sqlmap 扫描器模块)
  4. Arachni(用于 Arachni 扫描器模块)

本地安装

安装依赖项并运行以下命令:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

Docker 安装

安装 Docker 并运行以下命令:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # 将 master 替换为所需的 htcap 提交哈希或分支
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # 现在你可以在 Docker 容器中使用 htcap

你可以使用主机名 host.docker.internal 从 Docker 容器内部访问 Docker 主机上监听的服务。 要获取 host.docker.internal 的 IP,请在 Docker 容器内运行以下命令:

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

文档

文档、示例和演示可以在此处找到。

许可证

本程序是自由软件;您可以依据自由软件基金会发布的 GNU 通用公共许可证第二版(或您选择的任何后续版本)的条款重新分发和/或修改它。

下载工具