Сценарии веб-приложений БЕТА
Отправьте "web" в чат — модель ответит списком этих сценариев тестирования веб-приложений и их точным синтаксисом, запоминать ничего не нужно.
Эти сценарии новые и могут содержать ошибки.
web:crawl <url>Картирует веб-приложение так, как это сделал бы прокси — обходя его страницы, сохраняя каждый ответ, составляя список URL, принимающих параметры, и декодируя любые закодированные значения параметров.
katanawebfetchgauarjunjwt_toolКак это работает
- Обходит приложение через katana и сохраняет каждый ответ на диск, отрисовывая перегруженные JavaScript или защищённые Cloudflare страницы через headless-браузер (webfetch), когда обычный обход даёт мало.
- Подтягивает исторические URL из Wayback Machine (gau) для дополнительной поверхности.
- Составляет список URL с параметрами — каждый URL с query-строкой — и находит скрытые параметры через arjun.
- На лету декодирует закодированные значения параметров (base64, hex и JWT), поскольку именно в декодированном содержимом находятся идентификаторы, роли и токены.
- Для любого найденного JWT проверяет, подписан ли он слабым или стандартным ключом (jwt_tool по списку стандартных ключей и rockyou), и помечает поддающийся подделке токен.
web:sqli <url>Помечает, где возможна SQL-инъекция, ничего не эксплуатируя.
katanacurlwebfetchКак это работает
- Берёт список URL с параметрами из обхода.
- Для каждого параметра отправляет один базовый запрос и один с добавленной одинарной кавычкой и ищет в ответе ошибку базы данных, которой не было в базовом.
- Помечает как возможности для ручной проверки только те параметры, что дают ошибку SQL — никогда как подтверждённую инъекцию.
- Не запускает sqlmap и никакой эксплуатирующий payload; результат — список для ручного тестирования в Burp Repeater.
web:xss <url>Помечает возможности отражённого и хранимого межсайтового скриптинга, отправляя помеченный тестовый маркер в параметры и формы.
katanacurlwebfetchКак это работает
- Находит точки внедрения — отражающие параметры и HTML-формы в сохранённых ответах.
- Отправляет уникальный помеченный маркер и проверяет, возвращается ли он без экранирования в непосредственном ответе (отражённый).
- Повторно запрашивает страницы, отображающие отправленное содержимое, чтобы проверить, сохранился ли маркер без экранирования (хранимый).
- Помечает как возможности для ручной проверки только неэкранированные отражения — никогда как подтверждённый XSS. Проверка на хранимый XSS намеренно оставляет маркер на цели.
web:secrets <url>Сканирует сохранённые ответы, cookie и заголовки на предмет раскрытых конфиденциальных данных.
katanaSecretFinderКак это работает
- Прочёсывает каждый сохранённый ответ на учётные данные, токены, ключи, JWT, идентификаторы сессий и подобные конфиденциальные строки.
- Проверяет cookie на отсутствие флагов HttpOnly, Secure и SameSite у сессионных и авторизационных cookie.
- Сообщает только строки, буквально присутствующие в ответах — без выдуманных секретов или заголовков.
web:full <url>Запускает всю цепочку — обход, SQLi, XSS и секреты — в единый отчёт.
katanaarjunjwt_toolnucleihttpxwafw00fКак это работает
- Последовательно запускает web:crawl, web:sqli, web:xss и web:secrets по цели.
- Добавляет технологический стек и WAF для контекста.
- Пишет один сводный отчёт со списком для Repeater, декодированными параметрами, возможностями SQLi и XSS, раскрытыми секретами и проблемами cookie.
Каждому сценарию нужна активная машина Kali Linux — весь инструментарий (katana, arjun, nuclei, jwt_tool, gau и другое) уже установлен на ней, поэтому модель выполняет всё вживую. Арендуйте машину в разделе Virtual Machines.
Несколько машин? Добавьте --machine <имя> (или -m <имя>) в конец любого сценария — например web:sqli https://example.com --machine kali-web — чтобы закрепить все команды за этой машиной. Без флага используется ваша активная машина.
Каждый запуск web сохраняет полный отчёт в файл на вашей машине Kali (в /root/web/), а в ответе указывается точный путь — скачайте его с карточки машины на главной странице или заберите по SSH со своим ключом.