мультитул для пентестера

acc2ss

(L3) cache
Пользователь
Joined
Aug 26, 2023
Messages
158
Reaction score
219
Escrow deals
2
Deposit
0.00
Ух как давно меня не было на форуме 😁
Вообщем что за мультитул такой и откуда у меня возникла идея его сделать?

Всего есть 7 функций:
1. Directory Bruteforce - брутит директории сайта
2. Subdomain Bruteforce - брутит поддомены сайта
3. Crawl website pages - собирает доступные страницы на сайте
4. Crawl pages and forms - собирает страницы и доступные формы ввода на них
5. Crawl for IPs in responses - собирает host/ip ответа от сайта
6. Full Scan - сканирует полностью
7. Сохранение собранной информации

7 пункт достаточно интересный, потому что здесь я имею ввиду не вывод информации о завершенном скане в отдельный файл, а сохранение прям как у скульмапа!) прикольно, ага? Собрал часть информации, закрыл скрипт, а потом запустил опять и старую информацию уже собирать не будет
Чем же он отличается от других скриптов? Да ни чем, я просто делюсь с вами своим творение, которое надеюсь в будущем буду развивать.
Зачем я его сделал? Сейчас я пишу статью для конкурса, и решил сделать фишечку кодинга всех софтов самостоятельно) дада я немного ебанутый(надеюсь вообще успеть дописать). Ну и вот, там будет этот софт.
Зачем выкладываю сейчас, а не в конкурсной статье? Что бы узнать мнение и отзывы конечно же) софтик прикольный, да и от одного выложенного - ничего не поменяется.

Теперь как он вообще работает.
1 и 2 функции думаю объяснять не нужно, просто перебор.

3:
1737129224253.png

Открывает сайт и переходит по всем видимым страницам. Из настроек - потоки, максимальное кол-во страниц

4:
1737129330506.png
1737129388357.png

Делает почти то же самое что и 3 функция, но в дополнение сохраняет все формы для ввода. Создает 2 файла.

5:
1737129446326.png

Как видите работает криво, но на некоторых сайтах может что то и найдет(по идее бесполезная функция, но почему бы и нет)

Вообщем и целом жду ваши отзывы и пожелания) без негатива ребят, только конструктивную критику пожалуйста;)
http://**************************************************************/d/5YuXwt4EImBnAasF3s9T1W
пароль - наш любимый форум
 
Уметь писать свои тулы - это всегда похвально! Это показывает понимание процесса ну как минимум - и за это лайк.
Однако у меня сомнения что такой тул на Python чем-то лучше тулов с projectdiscovery.io того же Nuclei или Katana писаных на Go и имеющих max performance.
На чистой виртуальной тачке ("песочнице") попробовал анзипнуть твой multitool.zip - ну чисто сырцы посмотреть - unzip пишет "unsupported compression method 99" - nice try to hack me, sir! :)
Если это была попытка всех на форуме как-то через зип поломать, то со мной это не прокатило, сорян ;-)
По сыркам поэтому не могу ничего сказать, но надеюсь ты не requests юзал, а кошерный httpx который async.
 
На чистой виртуальной тачке ("песочнице") попробовал анзипнуть твой multitool.zip - ну чисто сырцы посмотреть - unzip пишет "unsupported compression method 99" - nice try to hack me, sir!
Спалил:(
А на самом деле хз почему ошибка, в гугле нашел:
unsupported compression method 99
Means the compression algorithm (99 which is AES encryption) isn't supported.
 
в линке сурсы или exe?
Да там сурцы, no worries, я про "хакнуть всех" пошутил, просто архив не открывался.
Я открыл всё таки, ну питон как питон, не впечатлило.
 
К сожалению сурсы потерял :(
Но сейчас веду разработку двух крутых(вроде) проектиков, может выложу какой нибудь в скором времени
1756883585285.png

1756883630953.png
1756883788989.png

И пользуясь случаем. Ребят, очень нужна работа :) если кому нужен софт, сайт, скрипт - обращайтесь
 
К сожалению сурсы потерял :(
Но сейчас веду разработку двух крутых(вроде) проектиков, может выложу какой нибудь в скором времени

И пользуясь случаем. Ребят, очень нужна работа :) если кому нужен софт, сайт, скрипт - обращайтесь
Выглядит великолепно, с нетерпением жду, когда вы поделитесь этим.
 
Top