Загрузка...

Bronson - HTTP *****force

Тема в разделе Kali Linux создана пользователем mrJollier 21 май 2018. 218 просмотров

Загрузка...
  1. mrJollier
    mrJollier Автор темы 21 май 2018 Всё ещё живой 540 15 фев 2017
    Привет! Предлагаю рассмотреть утилиту, которая может облегчить задачу проведения тестирования на проникновение WEB-ресурса, если вектором атаки был выбран ****форс.

    [IMG]
    Итак, Bronson - HTTP *****force path scanner tool.



    Bronson - это инструмент поиска путей для проведения ****форс атаки по протоколу HTTP. Он динамично использует словари для обнаружения объектов на целевом веб-сервере. Имеется поддержка генерации имен и расширений, работает метод перестановки имен - паролей. Все имена файлов объединяются со всеми расширениями для создания полного списка.



    Bronson использует requests-futures, чтобы, обрабатывать большое количество запросов параллельно.



    Установка (Kali Linux 2017.1):

    > git clone https://github.com/nosmo/Bronson

    > cd Bronson

    > ls –a

    [IMG]
    > pip install -r requirements.txt

    [IMG]
    Вызов справки:

    > python bronson.py -h

    [IMG]
    Зависимости:

    · Python 2.7.x

    · Python module:

    · Certify -2017.4.17

    · Chardet -3.0.4

    · Idna -2.5

    · PyYAML - .12

    · Requests -2.18.1

    · requests-futures - 0.9.7

    · urllib3 - 1.21.1



    Пример использования:

    > python Bronson.py -- domain example.com --config ./config.example.yaml

    [IMG]
     
Top