Визуализация результатов сканирования Katana с помощью SpiderSuite.

May 05 2023
Для контекста: Katana — это среда сканирования и поиска нового поколения от ProjectDiscovery, а SpiderSuite — передовой веб-сканер для профессионалов в области кибербезопасности. При разработке SpiderSuite появился новый инструмент сканирования от ProjectDiscovery, то есть Katana, и я был очень впечатлен его возможностями, широким спектром настраиваемых параметров и, в основном, его эффективностью и скоростью (поскольку он написан на golang, это не так уж и важно). сюрприз).

Для контекста: Katana — это среда сканирования и поиска нового поколения от ProjectDiscovery , а SpiderSuite — передовой веб-сканер для профессионалов в области кибербезопасности.

При разработке SpiderSuite появился новый инструмент сканирования от ProjectDiscovery, то есть Katana , и я был очень впечатлен его возможностями, широким спектром настраиваемых параметров и, в основном, его эффективностью и скоростью (поскольку он написан на golang, это не так уж и важно). сюрприз).

Я использую Katana с тех пор, как она вышла, в том числе при разработке моего собственного инструмента для продвинутого сканирования. Но поскольку Katana — это инструмент командной строки, анализировать содержимое отдельных просканированных страниц становится проблематично, поэтому я решил ввести функцию импорта в Spidersuite , где вы можете импортировать результаты сканирования из Katana и визуализировать их.

Вот краткое руководство о том, как вы можете это сделать:

  • Загрузка и установка

Вы можете скачать SpiderSuite по адресуhttps://github.com/3nock/SpiderSuite/releasesи следуйте инструкциям по установке .

  • Ползание с катаной
  1. Просканируйте цель с помощью katana и сохраните результаты в файле Json с помощью команды:
  2. katana -u https://crawler-test.com -json > crawl_results.json
    
           
                    

    katana -u https://crawler-test.com -store-response-dir dirname
    
           
                    

Выберите JSON-файл.

Подтвердите загрузку его содержимого в SpiderSuite .

  • Загрузка результатов обхода Katana из пользовательского каталога в SpiderSuite

Выберите индексный файл (который находится внутри пользовательского каталога, содержащего результаты сканирования).

Примите и загрузите его содержимое в SpiderSuite.

  • Навигация по результатам с помощью SpiderSuite

У вас также есть возможность сохранить результаты в файл проекта SpiderSuite , просто щелкнув пункт меню «Сохранить».

Вот обзор результатов:

Спасибо, что нашли время прочитать этот пост. Пожалуйста, проверьте оба инструмента сканирования, так как они могут быть очень полезны в вашем арсенале инструментов безопасности.