Bashter:一个WEB爬虫扫描器分析框架

admin 2023年1月16日15:25:08评论20 views字数 529阅读1分45秒阅读模式

####################
免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开发者无关。
####################

Bashter介绍

Bashter是一个WEB爬虫扫描器(基于Shell脚本)。非常适合做Bug挖掘或渗透测试。它的设计类似于框架,因此您可以轻松添加用于检测漏洞的脚本。


Bashter:一个WEB爬虫扫描器分析框架
Bashter爬虫界面

Bashter特性

  • 网络爬虫

  • 收集输入表格

  • 检测配置错误的CORS

  • 检测丢失的X-FRAME-OPTIONS(Clickjacking Potential)

  • 通过URL检测反射的XSS

  • 通过表格检测反射的XSS

  • 通过CRLF注入检测HTTP分裂响应

  • 检测打开重定向

Bashter安装与使用

# 下载$ git clone https://github.com/zerobyte-id/Bashter.git$ cd Bashter# 使用$ bash bashter.bash

提示:这个工具会消耗大量的磁盘使用,所以注意清理bashter-tempdata和scan-logs。

原文始发于微信公众号(菜鸟小新):Bashter:一个WEB爬虫扫描器分析框架

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月16日15:25:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Bashter:一个WEB爬虫扫描器分析框架https://cn-sec.com/archives/1441164.html

发表评论

匿名网友 填写信息