Загрузка...

Скрипт LZT AntiVibe — сканер сайтов на уязвимости

Тема в разделе Python создана пользователем 0xd5f 26 май 2025. (поднята 29 май 2025) 347 просмотров

Загрузка...
  1. 0xd5f
    0xd5f Автор темы 26 май 2025
    [IMG]

    Описание
    LZT AntiVibe — это удобный сканер веб-приложений с графическим интерфейсом и внешним видом в стиле lolz.live.
    Позволяет за пару кликов проверить сайт на распространённые уязвимости:
    SQL-инъекции, XSS, SSTI, LFI/RFI, SSRF, открытые редиректы, уязвимости HTTP-заголовков, InfoLeak и другие.
    Все тесты можно выбирать вручную.
    Поддержка темной темы "Lolz" для комфортной работы!

    Функции
    • SQL Injection
    • XSS (Cross-Site Scripting)
    • File Inclusion (LFI/RFI)
    • SSTI (Server-Side Template Injection)
    • Directory Traversal
    • Middleware Header (X-Middleware-Subrequest)
    • CAPTCHA Check
    • SSRF (Server-Side Request Forgery)
    • Open Redirect
    • Host Header Injection
    • HTTP Method Fuzzing (OPTIONS, PUT, DELETE и др.)
    • Проверка Security Headers
    • Info Leak (Debug/Trace/Secrets)
    • Стиль интерфейса полностью повторяет lolz.live
    Установка
    1. Клонируйте репозиторий или скачайте файлы
    2. Установите зависимости:
      ⁡pip install -r requirements.txt

    FAQ

    Будет ли работать без ******/токена?
    Да, сканер работает напрямую через requests.
    Как изменить внешний вид?
    Просто редактируйте файл styles/lolz_theme.qss под себя.
    Где логика сканирования?
    Все тесты реализованы в файле scaner.py.
    Можно ли доработать под свои payload'ы или добавить новые тесты?
    Да! Просто добавьте новые методы в класс WebSecurityScanner и чекбоксы в main.py.

    Репозиторий: GitHub

    Внимание:
    Этот сканер создан для базовой проверки типовых уязвимостей и обучения.
    Для комплексного пентеста и глубокого анализа рекомендуется использовать профессиональные инструменты — такие как Burp Suite или OWASP ZAP .
     
  2. противоположник
    ну вот это ниче так
     
  3. KusuriYakuzen
    KusuriYakuzen 26 май 2025 от 200.000₽ играя в CS — https://lolz.live/threads/8621957/ 4569 27 июн 2020
    а твой тогда нахуя
     
    1. n1s_01
      KusuriYakuzen,
    2. 0xd5f Автор темы
      n1s_01, все верно для ознакомления
  4. AMG
    AMG 26 май 2025 :love2: TRX&ENERGY(FROM 100₽/66.000) - lzt.lol/trx7 :love2: 5254 10 ноя 2019
    Ты че наделал, я тебе другую идею давал ну емое, я думал мы станем богатыми
     
    1. 0xd5f Автор темы
      AMG, я не специально оно само так получилось
  5. Победилдо
    Победилдо 26 май 2025 Лучший курс на TRX,Energy - https://lolz.live/threads/8610296/ 15 713 26 июл 2020
    теперь нужен гайд, как юзать эти уязвимости
     
    1. Посмотреть предыдущие комментарии (1)
    2. 0xd5f Автор темы
      Победилдо, там ничего сложного особенно с мидлваром если не обновили бек то можно в админки проваливаться
    3. Победилдо
      0xd5f, а ну гайд дай, нашел пару сайтов с
    4. 0xd5f Автор темы
      Победилдо,
  6. bored
    bored 26 май 2025 пытаюсь вспомнить как меня зовут 16 048 22 ноя 2017
    Прикольно, вот бы ещё какое-то логирование, чтобы оперативно находить точку входа уязвимости если она была обнаружена
     
  7. adwid
    adwid 27 май 2025 3 25 окт 2024
    А реально, точку входа то где взять? Как использовать уязвимость, которая неизвестно где?
     
    1. 0xd5f Автор темы
      adwid, на странице которую сканишь
      Поля ввода текста и тд
Top