Pular para o conteúdo principal

Compartilhe

Sua empresa está vulnerável a vazamentos internos?

  O impacto financeiro pode ser milionário Um único incidente interno pode gerar: perda de contratos; paralisação operacional; multas regulatórias; ações judiciais; vazamento de informações estratégicas; danos à imagem da empresa; perda de clientes e parceiros. Além do prejuízo imediato, muitas organizações sofrem danos invisíveis que comprometem o crescimento por anos. Sua empresa está preparada? A pergunta não é apenas: “Existe risco?” A pergunta correta é: “Quanto custaria descobrir tarde demais?” Empresas que adotam investigação digital, monitoramento inteligente, análise forense e políticas de compliance conseguem identificar vulnerabilidades antes que elas se tornem crises. O que um checklist de investigação digital pode identificar? ✔ acessos suspeitos ✔ falhas de segurança interna ✔ risco de vazamento de dados ✔ comportamento anômalo ✔ exposição de informações sensíveis ✔ fragilidade em permissões e acessos ✔ riscos operacionais e reputacionais Segura...

Bashter - Web Crawler, Scanner e Analyzer Framework

Bashter - Web Crawler, Scanner e Analyzer Framework



O Bashter é uma ferramenta para escanear um aplicativo baseado na Web. O Bashter é muito adequado para fazer Bug Bounty ou Penentration Testing. Ele é projetado como um framework para que você possa adicionar facilmente um script para detectar vulnerabilidades.

faraday

Por exemplo,
você pode adicionar algo script como este:
${BASHTER_HOME}/parts/form/yourscript.bash ${WEB-FULLPATH} ${WEB-SOURCECODE}
${BASHTER_HOME}/parts/url/yourscript.bash ${WEB-FULLPATH} ${WEB-SOURCECODE}
${BASHTER_HOME}/parts/header/yourscript.bash ${WEB-FULLPATH} ${WEB-SOURCECODE}
Para o exemplo, você pode seguir os scripts existentes. 

Desativar script
Você só precisa alterar a extensão, por exemplo .bash=> .xbash

por padrão:
  • Detectar entrada de formulário
  • Detectar Missconfiguração do CORS
  • Detectar falta de X-FRAME-OPTIONS (Clickjacking Potential)
  • Detectar XSS Refletido via URL
  • Detectar XSS Refletido via Formulário

Como instalar:

git clone https://github.com/zerobyte-id/Bashter.git
cd Bashter/
bash setup.bash

Contribuinte:


Comentários

Como usar um Agente OSINT IA

Pericia Digital

Ebook

Postagens mais visitadas