Загрузка...

Script Lzt Antivibe - scanner of sites for vulnerability

Thread in Python created by 0xd5f May 26, 2025. (bumped May 29, 2025) 489 views

  1. 0xd5f
    0xd5f Topic starter May 26, 2025 Разработка ботов и программ: https://lolz.live/threads/8827506/
    [IMG]

    Описание
    LZT AntiVibe — это удобный сканер веб-приложений с графическим интерфейсом и внешним видом в стиле lolz.live.
    Позволяет за пару кликов проверить сайт на распространённые уязвимости:
    SQL-инъекции, XSS, SSTI, LFI/RFI, SSRF, открытые редиректы, уязвимости HTTP-заголовков, InfoLeak и другие.
    Все тесты можно выбирать вручную.
    Поддержка темной темы "Lolz" для комфортной работы!

    Функции
    • SQL Injection
    • XSS (Cross-Site Scripting)
    • File Inclusion (LFI/RFI)
    • SSTI (Server-Side Template Injection)
    • Directory Traversal
    • Middleware Header (X-Middleware-Subrequest)
    • CAPTCHA Check
    • SSRF (Server-Side Request Forgery)
    • Open Redirect
    • Host Header Injection
    • HTTP Method Fuzzing (OPTIONS, PUT, DELETE и др.)
    • Проверка Security Headers
    • Info Leak (Debug/Trace/Secrets)
    • Стиль интерфейса полностью повторяет lolz.live
    Установка
    1. Клонируйте репозиторий или скачайте файлы
    2. Установите зависимости:
      ⁡pip install -r requirements.txt

    FAQ

    Будет ли работать без ******/токена?
    Да, сканер работает напрямую через requests.
    Как изменить внешний вид?
    Просто редактируйте файл styles/lolz_theme.qss под себя.
    Где логика сканирования?
    Все тесты реализованы в файле scaner.py.
    Можно ли доработать под свои payload'ы или добавить новые тесты?
    Да! Просто добавьте новые методы в класс WebSecurityScanner и чекбоксы в main.py.

    Репозиторий: GitHub

    Внимание:
    Этот сканер создан для базовой проверки типовых уязвимостей и обучения.
    Для комплексного пентеста и глубокого анализа рекомендуется использовать профессиональные инструменты — такие как Burp Suite или OWASP ZAP .
     
  2. противоположник
    ну вот это ниче так
     
  3. KusuriYakuzen
    а твой тогда нахуя
     
    1. n1s_01
      KusuriYakuzen,
    2. 0xd5f Topic starter
      n1s_01, все верно для ознакомления
  4. AMG
    AMG May 26, 2025 Моментальная покупка TRX - https://lolz.live/threads/8610296/ 7293 Nov 10, 2019
    Ты че наделал, я тебе другую идею давал ну емое, я думал мы станем богатыми
     
    1. 0xd5f Topic starter
      AMG, я не специально оно само так получилось
  5. Архистратиг
    Архистратиг May 26, 2025 аниме малышка продается - https://lolz.live/threads/7421153/ 16,599 Jul 26, 2020
    теперь нужен гайд, как юзать эти уязвимости
     
    1. 0xd5f Topic starter
      Архистратиг, там ничего сложного особенно с мидлваром если не обновили бек то можно в админки проваливаться
    2. View the next comments (2)
  6. adwid
    adwid May 27, 2025 Banned 3 Oct 25, 2024
    А реально, точку входа то где взять? Как использовать уязвимость, которая неизвестно где?
     
    1. 0xd5f Topic starter
      adwid, на странице которую сканишь
      Поля ввода текста и тд
Loading...
Top