Presentamos SpiderSuite: un rastreador de seguridad web avanzado
Siempre he estado buscando una herramienta de rastreo especializada que pueda usar para visualizar toda la superficie rastreada y analizar los contenidos de las páginas individuales para ayudarme a realizar auditorías de seguridad de aplicaciones web. Después de una larga búsqueda y de no encontrar uno que se adaptara a mis necesidades, decidí embarcarme en un largo viaje para construir uno desde cero.
Después de pasar meses desarrollándolo, estoy aquí para presentarles oficialmente SpiderSuite , un rastreador de seguridad web avanzado, gratuito y multiplataforma.
Página oficial: https://SpiderSuite.github.io/
La herramienta: https://github.com/3nock/SpiderSuite



Para ser más correctos, SpiderSuite no es una herramienta sino un conjunto de herramientas para realizar rastreos y auditorías de seguridad web.
SpiderSuite rastrea un sitio de destino completo y guarda las páginas rastreadas en una base de datos SQLite especialmente diseñada para facilitar la consulta y el análisis de páginas rastreadas individuales.
Uno de los principios de diseño de SpiderSuite es dar al usuario el mayor control posible al rastrear, por lo que el usuario puede configurar el rastreador a su gusto.
Características
- Rastreo rápido de superficies de sitios de destino completos.
- Puede rastrear un sitio de destino mediante páginas de fuerza bruta.
- Rastreo pasivo de enlaces que utilizan fuentes OSINT como waybackmachine .
- Realizar solicitudes de http(s) manuales individuales y guardar los resultados.
- Extraer y mostrar contenido importante de las páginas rastreadas, como scripts, estilos y comentarios incrustados en la página web.
- Visualización gráfica de toda la superficie rastreada o una rama de la superficie rastreada.
- Importe páginas rastreadas de otros rastreadores y herramientas de seguridad web, como Burp Suite, Fiddler, Katana y Caido.
- Comparación de páginas rastreadas y comparación de proyectos de rastreo completos.
- Exporte enlaces rastreados a diferentes formatos de salida, como CSV, JSON, XML, HTML y Sitemap.xml.
Existen muchas herramientas de rastreo de seguridad web que producen resultados algo similares a los de SpiderSuite, pero no ofrecen las funcionalidades que necesitaba. Algunas de las mejores alternativas a SpiderSuite son;
- Burp Suite : es una plataforma integrada para realizar pruebas de seguridad de aplicaciones web. Contiene un rastreador/araña web, pero está estrechamente relacionado con el resto de la aplicación Burp Suite, consume muchos recursos y no está diseñado para rastrear grandes listas de dominios.
- OWASP ZAP : es un escáner de seguridad de aplicaciones web de código abierto. Contiene un potente rastreador web, pero al igual que Burp Suite, también está estrechamente relacionado con el resto de ZAP.
- Katana : es un marco de araña y rastreo de última generación. Es un marco de rastreo muy potente, pero como herramienta de línea de comandos es difícil interactuar con los resultados del rastreo y visualizar las páginas rastreadas individuales.
Mapa vial
SpiderSuite aún no tiene la función completa y hay mucho más para construir y arreglar. El objetivo principal de SpiderSuite es convertirse en la herramienta número uno para el rastreo de seguridad en el campo de la seguridad cibernética.
Los ambiciosos objetivos establecidos para SpiderSuite incluyen:
- Pulido de características existentes.
- Aumento de la velocidad y eficiencia. SpiderSuite es actualmente muy rápido, pero si puede ser aún más rápido y eficiente, ¿por qué no?
- Sistema de complementos. Compatibilidad con complementos que los usuarios y la comunidad pueden crear y compartir.
- Un escáner de vulnerabilidad activo y pasivo integrado.
- Integración con escáneres de vulnerabilidades de código abierto existentes como [motor de plantilla de núcleos]().
- Rastreador dinámico.
- Rastreo de optimización de motores de búsqueda (SEO).
Para obtener detalles sobre la instalación y el uso, consultehttps://github.com/3nock/SpiderSuiterepositorio o visitahttps://SpiderSuite.github.io/sitio oficial.