• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft Eazy framework

eazy1.png
Приветствую Уважаемых Форумчан и Друзей.
Возможно кому будет интересен framework от Devcrax
В нём аккумулированы многие интересные инструменты для сбора информации и пентеста.

Поиск уязвимостей SQL по доркам. Поиск XSS уязмивомости.
Тестирование ресурса на наличие уязвимости LFI
Имеется небольшой наборчик эксплойтов для проверки сайтов с различными движками.

В своём роде,Eazy универсален и приспособлен для работы на всех известных ОС.
Начинать работу с ним рекомендуется с команды > help
Отсюда же и можно наблюдать навигацию по множеству модулей.
eazy2.png
Зависимости : python2 и bs4

Установка для Linux и Android:
Код:
# git clone https://github.com/devcrax/Eazy.git
# cd Eazy
# chmod +x Eazy.py , а вот след.команда для Termux : # chmod 777 Eazy.py
# python2 Eazy.py , но на Debian заводится и от python первой версии.
Инструкция для установки для Windows:
Код:
Download Python2
Download Eazy
Extract Eazy into Desktop
Open CMD and type the following commands:
cd Desktop/Eazy-master/
python2 Eazy.py
В работе надёжен,у каждого модуля есть вывод -h (подсказка)
Но в основном ,самая часто попадающаяся опция ,это -u (указание url есурса)
Вывод результатов виден здесь же,в терминале.
eazy3.png
Спасибо всем за внимание и до новых встреч.
 

Tihon49

Green Team
06.01.2018
193
120
BIT
0
На Андроиде не заводится. Пишет что не найден модуль bs4:
Код:
ImportError: No module named bs4
Установка BeautifulSoup4 не помогла.
 
  • Нравится
Реакции: Vertigo

Tihon49

Green Team
06.01.2018
193
120
BIT
0
Здесь потребуется помощь зала и Коллег,потому что сам ничего толкового не смогу подсказать - такими вещами не пользуюсь.
Решил проблему no module named bs4 для termux:

Код:
python2 -m pip install bs4
python2
import bs4
quit()
python2 Eazy.py
Профит!
Screenshot_20180820-170213.png
 

Iskus

Green Team
13.11.2017
287
468
BIT
0
А режима check --with-all не предусмотрено? или все сканеры на столько хороши, что заслуживают отдельного ручного запуска? Ок, сейчас проверим.
 

Iskus

Green Team
13.11.2017
287
468
BIT
0
И дальше нет желания работать с этим софтом.
photo_2018-08-24_19-46-24.jpg
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!