Bashter 4.1-Web Crawler, Scanner, and Analyzer Framework (Shell-Script based)

Bashter - это инструмент для сканирования веб-приложений. Bashter очень подходит для тестирования на баги или уязвимости. Он спроектирован как фреймворк, поэтому вы можете легко добавить скрипт для обнаружения уязвимостей.

Особенности работы скрипта

  • Web Crawler
  • Gather Input Form
  • Detect Missconfigured CORS
  • Detect missing X-FRAME-OPTIONS (Clickjacking Potential)
  • Detect Reflected XSS via URL
  • Detect Reflected XSS via Form
  • Detect HTTP Splitting Response via CRLF Injection
  • Detect Open Redirect

Все логи сканирования сохраняет у себя в папке

Чтобы сделать его более мощным, вы можете добавить пользовательский скрипт, например так:

modules/form/yourscript.bash {WEB-URL} {SOURCECODE}

modules/url/yourscript.bash {WEB-URL} {SOURCECODE}

modules/header/yourscript.bash {WEB-URL} {SOURCECODE}

Инструмент работает долго, но тщательно.

Установка и запуск

git clone https://github.com/zerobyte-id/Bashter.git
cd Bashter/
bash bashter.bash