Визуализация результатов сканирования Katana с помощью SpiderSuite.
Для контекста: Katana — это среда сканирования и поиска нового поколения от ProjectDiscovery , а SpiderSuite — передовой веб-сканер для профессионалов в области кибербезопасности.
При разработке SpiderSuite появился новый инструмент сканирования от ProjectDiscovery, то есть Katana , и я был очень впечатлен его возможностями, широким спектром настраиваемых параметров и, в основном, его эффективностью и скоростью (поскольку он написан на golang, это не так уж и важно). сюрприз).
Я использую Katana с тех пор, как она вышла, в том числе при разработке моего собственного инструмента для продвинутого сканирования. Но поскольку Katana — это инструмент командной строки, анализировать содержимое отдельных просканированных страниц становится проблематично, поэтому я решил ввести функцию импорта в Spidersuite , где вы можете импортировать результаты сканирования из Katana и визуализировать их.
Вот краткое руководство о том, как вы можете это сделать:
- Загрузка и установка
Вы можете скачать SpiderSuite по адресуhttps://github.com/3nock/SpiderSuite/releasesи следуйте инструкциям по установке .
- Ползание с катаной
- Просканируйте цель с помощью katana и сохраните результаты в файле Json с помощью команды:
katana -u https://crawler-test.com -json > crawl_results.json
katana -u https://crawler-test.com -store-response-dir dirname

Выберите JSON-файл.

Подтвердите загрузку его содержимого в SpiderSuite .

- Загрузка результатов обхода Katana из пользовательского каталога в SpiderSuite

Выберите индексный файл (который находится внутри пользовательского каталога, содержащего результаты сканирования).

Примите и загрузите его содержимое в SpiderSuite.

- Навигация по результатам с помощью SpiderSuite
У вас также есть возможность сохранить результаты в файл проекта SpiderSuite , просто щелкнув пункт меню «Сохранить».
Вот обзор результатов:



Спасибо, что нашли время прочитать этот пост. Пожалуйста, проверьте оба инструмента сканирования, так как они могут быть очень полезны в вашем арсенале инструментов безопасности.