Visualización de los resultados del rastreo de Katana con SpiderSuite.
Para el contexto, Katana es un marco de araña y rastreo de próxima generación de ProjectDiscovery y SpiderSuite es un rastreador web avanzado para profesionales de seguridad cibernética.
Mientras desarrollaba SpiderSuite, salió una nueva herramienta de rastreo de ProjectDiscovery, que es Katana y quedé muy impresionado por sus capacidades, amplia gama de opciones configurables y principalmente su eficiencia y velocidad (Dado que está escrito en golang, esto no viene como una sorpresa).
He estado usando Katana desde que salió, mientras desarrollaba mi propia herramienta de rastreo avanzada. Pero dado que Katana es una herramienta de línea de comandos, se convierte en una molestia tratar de analizar los contenidos de las páginas rastreadas individuales, por lo tanto, decidí introducir una función de importación en Spidersuite donde puede importar los resultados del rastreo de Katana y visualizarlos.
Aquí hay una breve guía sobre cómo puede hacerlo:
- Descarga e Instalación
Puede descargar SpiderSuite enhttps://github.com/3nock/SpiderSuite/releasesy siga las instrucciones de instalación .
- Gateando con Katana
- Rastrea el objetivo usando katana y guarda los resultados en un archivo Json usando el comando:
katana -u https://crawler-test.com -json > crawl_results.json
katana -u https://crawler-test.com -store-response-dir dirname

Elija el archivo Json.

Acepte cargar su contenido en SpiderSuite .

- Cargando el resultado del rastreo de Katana desde el directorio personalizado en SpiderSuite

Elija el archivo de índice (que se encuentra dentro del directorio personalizado que contiene los resultados del rastreo)

Acepte y cargue su contenido en SpiderSuite.

- Navegar por los resultados usando SpiderSuite
También tiene la opción de guardar los resultados en un archivo de proyecto de SpiderSuite simplemente haciendo clic en el elemento Guardar del menú.
Aquí está el resumen de los resultados:



Gracias por tomarse su tiempo leyendo esta publicación. Consulte ambas herramientas de rastreo, ya que pueden ser muy útiles en su arsenal de herramientas de seguridad.