• General

  • Esta sección englobará diversas técnicas y campos de la seguridad informática moderna.
Esta sección englobará diversas técnicas y campos de la seguridad informática moderna.
 #489452  por d0r120
 05 Nov 2016, 22:43
Buenas compañeros, quisiera compartir esta herramienta, os dejo la explicacion e instalacion ;-)

OpenDoor OWASP Directory Access Scanner


Esta aplicación escanea los directorios del sitio web y trata de encontrar todas las maneras posibles de hacer login, los directorios vacíos y puntos de entrada. Esta aplicacion contiene un diccionario para realizar el escaner. Este software está escrito para fines informativos y es un producto de código abierto bajo la licencia GPL.

Requisitos: Python 2.7.x

Instalacion
Código: Seleccionar todo
git clone https://github.com/stanislav-web/OpenDoor
Instalar dependencias
Código: Seleccionar todo
pip install -r requierements.txt
Complementos
  • [li]multithreading[/li]
    [li]filesystem log[/li]
    [li]detect redirects[/li]
    [li]random user agent[/li]
    [li]Random proxy from proxy list[/li]
    [li]verbose mode[/li]
    [li]subdomains scanner[/li]
Cambios que se han hecho
  • [li]v1.0.0 - toda la funcionalidad básica está disponible[/li]
    [li]v1.0.1 - agregado el nivel error como --debug param[/li]
    [li]v1.2.1 - filesystem logger (param --log) [/li]
    [li]v1.2.2 - ejemplo de uso (param --examples) [/li]
    [li]v1.3.2 - se añadió la posibilidad de usar un proxy de azar de ProxyList (param --proxy) [/li]
    [li]v1.3.3 - se simplifico la instalación de dependencia [/li]
    [li]v1.3.4 - se añadió vigilante de la calidad del código [/li]
    [li]v1.3.5 - añadió manipuladores ReadTimeoutError ProxyError [/li]
    [li]v1.3.51 - un fijo estilo de código, archivo de resolver los errores de lectura [/li]
    [li]v1.3.52 - código docstyle añadió [/li]
    [li]v2.3.52 - Barrido de subdominios disponible (subdominios param --check) [/li]
Imagen


Uso basico
Código: Seleccionar todo
python ./opendoor.py --url "http://joomla-ua.org"
Uso:

opendoor.py (-h) (URL -u) (--update)(--examples)(-v) (CHECK-c)
(HILOS -t) (-d retardo) (-r REST) ( DEBUG --debug) (-p) (-l)

Argumentos opcionales:

Imagen

Argumentos con nombre exigidos

Imagen

[hr]
fuente:www.kitploit.com
[hr]
 #489486  por n0z
 08 Nov 2016, 01:30
no lo conocia,gracias por la info compadre