Bashter - Web Crawler, Scanner e Analyzer Framework
Bashter - Web Crawler, Scanner e Analyzer Framework
O Bashter ĂŠ uma ferramenta para escanear um aplicativo baseado na Web. O Bashter ĂŠ muito adequado para fazer Bug Bounty ou Penentration Testing. Ele ĂŠ projetado como um framework para que vocĂŞ possa adicionar facilmente um script para detectar vulnerabilidades.
Por exemplo,
vocĂŞ pode adicionar algo script como este:
${BASHTER_HOME}/parts/form/yourscript.bash ${WEB-FULLPATH} ${WEB-SOURCECODE}
${BASHTER_HOME}/parts/url/yourscript.bash ${WEB-FULLPATH} ${WEB-SOURCECODE}
${BASHTER_HOME}/parts/header/yourscript.bash ${WEB-FULLPATH} ${WEB-SOURCECODE}
Para o exemplo, vocĂŞ pode seguir os scripts existentes. Desativar script
VocĂŞ sĂł precisa alterar a extensĂŁo, por exemplo
.bash
=> .xbash
. por padrĂŁo:
- Detectar entrada de formulĂĄrio
- Detectar Missconfiguração do CORS
- Detectar falta de X-FRAME-OPTIONS (Clickjacking Potential)
- Detectar XSS Refletido via URL
- Detectar XSS Refletido via FormulĂĄrio
Como instalar:
git clone https://github.com/zerobyte-id/Bashter.git
cd Bashter/
bash setup.bash
Contribuinte:
- Schopath aka Ophan ( @panophan )
- Suhada ( @ suhada99 )
- Abay ( @abaykan )
ComentĂĄrios
Postar um comentĂĄrio