PDA

Voir la version complète : Un petit navigateur "propre"



aybert
14/08/2014, 13h39
Bitdefender a trouver un faux ou vrai positif !!!!! A suivre

Sandcat Browser – Le navigateur spécial pentests (http://korben.info/sandcat-browser-navigateur-special-pentests.html)

selon korben (http://korben.info/sandcat-browser-navigateur-special-pentests.html#disqus_thread)

http://korben.info/wp-content/uploads/2014/08/sandcat.jpg (http://korben.info/sandcat-browser-navigateur-special-pentests.html)

Si vous faites un peu de pentest de sites et que vous souhaitez vous améliorer un peu la vie, il existe un navigateur basé sur Chromium baptisé Sandcat qui est dédié entièrement à cette activité.
Sandcat intègre un outil de visualisation, de filtrage et de modifications en live des requêtes HTTP, un visualisateur de Cookies, une extension pour exécuter facilement du JavaScript local, une console Ruby, un bouton TOR, un éditeur de XHR (XMLHttpRequest) et surtout un moteur Lua (http://fr.wikipedia.org/wiki/Lua) qui permet de lancer vos propres scripts développés dans ce langage.

http://korben.info/wp-content/uploads/2014/08/preview2-650x506.png (http://korben.info/wp-content/uploads/2014/08/preview2.png)

http://korben.info/wp-content/uploads/2014/08/requesteditor-650x506.png (http://korben.info/wp-content/uploads/2014/08/requesteditor.png)

http://korben.info/wp-content/uploads/2014/08/consolelua-650x506.png (http://korben.info/wp-content/uploads/2014/08/consolelua.png)

Sur le site de Sandcat, vous trouverez la doc mais aussi des bibliothèques et des packs d'extensions supplémentaires en Lua à importer comme QuickInject Toolkit (http://www.syhunt.com/sandcat/index.php?n=AddOns.Extensions) qui permet de faire mumuse avec des injections SQL, RFI, XSS...etc.

Notez qu'en plus d'être sous licence BSD, Sandcat (qui je le rappelle utilise Chromium) a été nettoyé de tous les trackers de Google (http://www.syhunt.com/sandcat/index.php?n=Main.Privacy).

Le voici **Hidden Content: Check the thread to see hidden data.**