D-TECT – Pentesting the Modern Web

D-TECT es una la herramienta todo-en-uno para pruebas de penetración. Está especialmente programado para hacer más fácil el trabajo de pentesters e investigadores de seguridad informática.
herramienta

En lugar de utilizar diferentes herramientas para realizar diferentes tareas, D-TECT ofrece múltiples características y funciones de recolección de información para encontrar vulnerabilidades en un objetivo. El autor es Shawar Khan , el mismo que publicó “la tool BruteXSS“.

Compatibilidad:
⦁    Cualquier plataforma usando Python 2.7
Requisitos:
⦁   Python 2.7
⦁   Módulos (incluidos) : Colorama , BeautifulSoup
Características:
⦁       Escáner de subdominios
⦁       Exploración de puertos
⦁       Escáner de WordPress
⦁       Enumeración de usuarios de WordPress
⦁       Banner Grabbing
⦁       Detección de archivos sensibles
⦁       Escáner Same-Site Scripting
⦁       Detección Click Jacking
⦁       Poderoso escaner de vulnerabilidades XSS
⦁       Escáner de vulnerabilidades de SQL Injecction
⦁       Interfaz de usuario amigable
Capturas de pantalla:
Banner Grabbing:

 Underc0de - Hacking y seguridad informática-https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiK66BKAdQcZgTMqia3lH9-cb9zWym14WS7s6b2oEtM5dU5fl8a25dcDxdSqinNMjaJ_ykN_VgWl6SXQpYZnSJEwcUGR-errAbuBc7o-Pcxq_jauKGNHww4mS03M05LD4d7HRzHyu41hjo/s1600/02_banner.png

Detección Click Jacking:


Escáner de puertos:


WordPress Backup Grabber:
 Underc0de - Hacking y seguridad informática-https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi1Aky6IWgF30AsFHM_HfIq9PQWyX_0VdjV45-snVzP4d2VuIQUmzm2gChch2PKYwmjrM-IvygBEcjp-rlMCK2vNhGBoTI4WShT-mgPOWo85sjjGRiU8nTMdVWT0WplgCV8qOEdSioZ3Ss/s1600/05_backup.png

Detección de archivos sensibles:
 Underc0de - Hacking y seguridad informática-https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhCq730xQ_PEVN6JBx0_WP0ZJvwTkyc9q9XU25VY6vb4KHz8MWEXcu84lx-b7FALpa_XWmdrwB5IljqjGRJcbI-Zb4k3-93wBi-LTQCTAKlN7KqT0XEaRDlWpQHUY6smzwgRKPdishs9is/s1600/06_filedetection.png

Cross-Site Scripting [ XSS ] scaner:
 Underc0de - Hacking y seguridad informática-https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgyXl7vhP7DEJFfT8TYMN4xuSUr2hNJUu3-xkhbj9I_KuxgiUvGn3Ro-aU82ZkJzdAIZRKQ37qpEh-XUovbn_d37W1Rs4rSA0AtgzN9miZuTQGM44ECvo8WdQn1gDHh7Xu4pujV8P4Lo94/s1600/07_xss.png

SQL Injection [ SQLI ] scaner:
 Underc0de - Hacking y seguridad informática-https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjfIlD18lfwKu7Iqx_uC8xqpBzQ7CsXnACUksWNPIv-asLFcUEDaODXYPC3kHztMd1wGKNjcQxG7M9J2Mx9FPNU_NHSilb0LIZS3bkgheuoZwmY0r6e25hT20HQtFJDBK-EFQoXtI_FZvg/s1600/08_sqli.png

Escáner de subdominios:
 Underc0de - Hacking y seguridad informática-https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhcBC4hqrYdcEulm3hWbRSFjL5SsSAhiz3sBWcXcf7GJEMOdD1JhQ8QffSyyUiaLebV1wipfxAgljOGckazcDY_qx5GXX_ODQtkDS2LO2LS5ouTtYsk_7dpYNREtraY8S9reVm7Z_bTkGQ/s1600/09_subdomain.png

Enumeración de usuarios de WordPress:
 Underc0de - Hacking y seguridad informática-https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEipJjzuXxG7ILNLG4pMhsgQtmPFNG9mjStCl0E1O4iMJwWr5Yi9Elz19OlIfOXjSJkr65_7pzukd59fgDYPJm7v5XD_gQxxNUuYxzMvNEECnV-y63sLu6Nf8ZwnNNYLx0WLftOWecoNs7o/s1600/10_usernameenumeration.png

Detección de Same Site Scripting:

Herramienta: creada por

/D-TECT