Visualizando os resultados do rastreamento do Katana usando o SpiderSuite.
Para contextualizar, o Katana é uma estrutura de crawling e spidering de última geração do ProjectDiscovery e o SpiderSuite é um crawler da Web avançado para profissionais de segurança cibernética.
Enquanto desenvolvia o SpiderSuite, surgiu uma nova ferramenta de rastreamento do ProjectDiscovery, que é o Katana e fiquei muito impressionado com suas capacidades, ampla gama de opções configuráveis e principalmente sua eficiência e velocidade (Como está escrito em golang, isso não vem como uma surpresa).
Eu tenho usado o Katana desde que ele foi lançado, enquanto desenvolvia minha própria ferramenta de rastreamento avançado. Mas, como o Katana é uma ferramenta de linha de comando, torna-se um incômodo tentar analisar o conteúdo individual da página rastreada, por isso decidi introduzir um recurso de importação no Spidersuite , onde você pode importar os resultados do rastreamento do Katana e visualizá-los.
Aqui está um breve guia sobre como você pode fazer isso:
- Download e instalação
Você pode baixar o SpiderSuite emhttps://github.com/3nock/SpiderSuite/releasese siga as instruções de instalação .
- Rastejando com Katana
- Rastreie o alvo usando katana e salvando os resultados no arquivo Json usando o comando:
katana -u https://crawler-test.com -json > crawl_results.json
katana -u https://crawler-test.com -store-response-dir dirname

Escolha o arquivo Json.

Aceite carregar seu conteúdo no SpiderSuite .

- Carregando o resultado do rastreamento de Katana do diretório personalizado para o SpiderSuite

Escolha o arquivo de índice (localizado dentro do diretório personalizado que contém os resultados do rastreamento)

Aceite e carregue seu conteúdo no SpiderSuite.

- Navegando pelos resultados usando o SpiderSuite
Você também tem a opção de salvar os resultados em um arquivo de projeto do SpiderSuite simplesmente clicando no item Salvar no menu.
Aqui está a visão geral dos resultados:



Obrigado por dedicar seu tempo lendo este post. Verifique ambas as ferramentas de rastreamento, pois elas podem ser muito úteis em seu arsenal de ferramentas de segurança.