Optiva-Framework:一款功能强大的Web应用程序安全扫描工具

007bug2023-11-27 17:38:12

关于Optiva-Framework

Optiva-Framework是一款功能强大的Web应用程序安全扫描工具,该工具基于Python开发,并使用Shell实现了部分功能。在该工具的帮助下,广大研究人员可以轻松扫描目标Web应用程序中国呢的安全漏洞,并以此来提升Web应用程序的安全性。除此之外,我们还可以使用该工具来检索管理员入口,搜索SQL注入漏洞,实现信息收集,或检索加密哈希。

当前版本的Optiva-Framework已在下列操作系统平台上进行过完整测试:

Windows
Kali Linux
Parrot Os
Ubuntu
Archman
ArcoLinux
Termux(Android)

功能介绍

信息收集模块

端口扫描
Whois查询
逆向IP域名查询
HTTP Header域名查询
检索IP地理位置信息

哈希模块

MD5编码文本
SHA1编码文本
SHA256编码文本
SHA384编码文本
SHA512编码文本

扫描器模块

跨站脚本XSS漏洞扫描(XSS)
SQL注入漏洞扫描(SQLi)
远程代码执行漏洞扫描(RCE)
站点管理员入口扫描

工具安装

由于该工具基于Python 2开发,因为我们首先需要在本地设备上安装并配置好Python 2.7环境。

接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/joker25000/Optiva-Framework.git

然后切换到项目目录中,使用pip命令和项目提供的requirements.txt文件安装该工具所需的其他依赖组件:

cd Optiva-Framework

pip install -r requirements.txt

Linux安装

完成上述命令执行之后,我们需要给工具安装脚本提供可执行权限:

chmod +x installer.sh

然后运行工具安装脚本

./installer.sh

在命令行终端输入下列命令即可开始使用Optiva-Framework:

optiva

Windows安装

完成上述命令执行之后,我们还需要安装该工具所需的三个依赖组件:

pip install termcolor

pip install requests

pip install mechanize

在命令行终端输入下列命令即可开始使用Optiva-Framework:

python2 optiva.py

Termux安装(无root)

首先,我们需要运行下列命令:

apt install git

git clone https://github.com/joker25000/Optiva-Framework

然后切换到项目目录中,给工具安装脚本提供可执行权限,并运行工具安装脚本:

cd Optiva-Framework

chmod +x installer.sh

bash installer.sh

在命令行终端输入下列命令即可开始使用Optiva-Framework:

python2 optiva.py

工具运行截图

工具使用演示

完整功能教程:https://www.youtube.com/watch?v=eF11o6yLlv8&t=31s"

Termux视频教程:https://www.youtube.com/watch?v=RXQPgrIlRe4"

项目地址

Optiva-Framework:https://github.com/joker25000/Optiva-Framework"

参考资料

https://facebook.com/kali.linux.pentesting.tutorials
web开发https
本作品采用《CC 协议》,转载必须注明作者和本文链接
最全的Python开发库!
2022-07-01 08:24:52
Web 框架主要用于网站开发,可以实现数据的交互和业务功能的完善。使用 Web 框架进行 网站开发的时候,在进行数据缓存、数据库访问、数据安全校验等方面,不需要自己再重新实现,而是将业务逻辑相关的代码写入框架就可以。
Web日志安全分析浅谈
2022-01-12 06:36:15
attack=test';select//1//from/**/1,此时请求状态码为200,但是此注入攻击并没有得到执行,实际情况中,还会有更多情况导致产生此类的噪声数据。抛开这类情况不谈,我们来说说在一般应急响应场景中我们分析日志的常规办法。假设我们面对的是一个相对初级的黑客,一般我们直接到服务器检查是否存有明显的webshell即可。
低代码成了企追求的主流目标,与使用计算机编程语言构建应用程序的传统方法不同,低代码开发平台是使用图形向导来创建和构建软件的应用程序开发平台。因此,在许多情况下,低代码或无代码(几乎没有代码)这个名称是作为可视化开发工具来帮助设计人员进行拖放、组件浏览器和逻辑构建器的。
Spring MVC是一种基于Java的实现了Web MVC设计模式的请求驱动类型的轻量级Web框架,即使用了MVC架构模式的思想,将web层进行职责解耦,基于请求驱动指的就是使用请求-响应模型,框架的目的就是帮助我们简化开发,Spring Web MVC也是要简化我们日常Web开发
Laravel官方发布安全通告,修复了一个存在于Laravel中的远程代码执行漏洞。漏洞编号:CVE-2021-43503,漏洞威胁等级:严重,漏洞评分:9.8。
Web安全是网络渗透中很重要的一个组成部分,今天跟大家聊一下,如何在三个月内从零基础掌握Web安全。
PHP 安全漏洞
2018-06-28 21:48:09
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 7.2.x版本至7.2.7版本中的ext/exif/exif.c文件的‘exifreadfrom_impl’函数存在安全漏洞,该漏洞源于程序关闭了不应它关闭的流。攻击者可利用
tomcat复现网上已经很多了,我就在这篇文章简单的总结一下 Tomcat 任意文件写入(CVE-2017-12615) 影响范围: Tomcat 7.0.0-7.0.81(默认配置) 测试环境:Apache Tomcat v8.5.39 漏洞本质:Tomcat配置文件/conf/web.xml 配置了可写(readonly=false),导致我们可以往服务器写文件。如果配置了默认serv
近日,美国联邦调查局(FBI)与网络安全和基础设施安全局(CISA)发布联合公告说道,有威胁组织在部署僵尸网络,利用Androxgh0st恶意软件大搞破坏。这个恶意软件能够收集云凭据(比如AWS或微软Azure等云服务的凭据),滥用简单邮件传输协议(SMTP),并扫描查找亚马逊简单电子邮件服务(ASES)参数。
007bug
暂无描述