31 jul. 2018

Photon: webcrawler capaz de extraer grandes cantidades de información de aplicaciones web

Photon se define como un web crawler muy rápido capaz de extraer gran cantidad de información de una aplicación web. La podéis encontrar en el github del autor y en la siguiente entrada de KitPloit.

Photon no se trata de un crawler más, que emplea la recursividad para extraer los recursos de una web. Photon va un paso más allá. Es capaz de extraer la siguiente información:
  • URL's con parámetros susceptibles de aplicar fuzzing
  • Ficheros: PDF, XML, PNG, ...
  • Scripts
  • Enlaces
La información extraída se reporta en una salida de texto organizada con los siguientes campos:
  • Scripts
  • robots.txt
  • Links
  • Intel
  • Fuzzable
  • Files
  • Failed.
  • External
  • Endpoints
Para ello, dispone del modo Ninja que emplea 3 servicios online para realizar las peticiones contra el target. Básicamente, se cuenta con 4 clientes haciendo peticiones al mismo servidor simultáneamente lo que da un aumento de velocidad, minimiza el riesgo de reset de la conexión, así como posibles delay de un único cliente.
git clone https://github.com/s0md3v/Photon.git
pip install -r requirements.txt

Contenido completo en fuente original Fwhibbit

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!