Bashter - Web Crawler, Scanner e Analyzer Framework

Bashter - Web Crawler, Scanner e Analyzer Framework



O Bashter ĂŠ uma ferramenta para escanear um aplicativo baseado na Web. O Bashter ĂŠ muito adequado para fazer Bug Bounty ou Penentration Testing. Ele ĂŠ projetado como um framework para que vocĂŞ possa adicionar facilmente um script para detectar vulnerabilidades.

faraday

Por exemplo,
vocĂŞ pode adicionar algo script como este:
${BASHTER_HOME}/parts/form/yourscript.bash ${WEB-FULLPATH} ${WEB-SOURCECODE}
${BASHTER_HOME}/parts/url/yourscript.bash ${WEB-FULLPATH} ${WEB-SOURCECODE}
${BASHTER_HOME}/parts/header/yourscript.bash ${WEB-FULLPATH} ${WEB-SOURCECODE}
Para o exemplo, vocĂŞ pode seguir os scripts existentes. 

Desativar script
VocĂŞ sĂł precisa alterar a extensĂŁo, por exemplo .bash=> .xbash

por padrĂŁo:
  • Detectar entrada de formulĂĄrio
  • Detectar Missconfiguração do CORS
  • Detectar falta de X-FRAME-OPTIONS (Clickjacking Potential)
  • Detectar XSS Refletido via URL
  • Detectar XSS Refletido via FormulĂĄrio

Como instalar:

git clone https://github.com/zerobyte-id/Bashter.git
cd Bashter/
bash setup.bash

Contribuinte:


ComentĂĄrios

Ebook

Postagens mais visitadas