← На главную
🔗 ATTACK CHAIN v1.0
Advanced options
📘 Как работает каждая стадия
🎯
Recon — Разведка
Узнаём IP-адрес и хостинг цели. Переводим домен в IP, узнаём страну и провайдера.
example.com → IP: 93.184.216.34, Хостинг: Cloudflare
🔍
Port Scan — Сканирование портов
Ищем открытые «двери» на сервере. Перебираем порты и смотрим, какие службы работают.
Найден: 22 (SSH), 80 (HTTP), 443 (HTTPS) — сервер доступен из интернета
🌐
Web Scan — Сканирование веб-приложения
Ищем баги на сайте: XSS, SQL-инъекции, открытые файлы и другие уязвимости из списка OWASP Top 10.
XSS: злоумышленник вставляет <script> в комментарий → скрипт выполняется у других
🔒
SSL/TLS — Проверка шифрования
Проверяем HTTPS-сертификат: срок действия, правильность настройки, уязвимые протоколы.
Истёкший сертификат → браузер показывает предупреждение, пользователи теряют доверие
🔎
Shodan — Threat Intelligence
Спрашиваем Shodan, что он знает о сервере: известные уязвимости (CVE), историю сканирований.
CVE-2021-44228 (Log4Shell): уязвимость в Apache Log4j, позволяющая удалённое выполнение кода
📊
Report — Итоговый отчёт
Собираем все результаты в отчёт с оценкой риска: Critical = 10 баллов, High = 7.5, Medium = 5, Low = 2.5.
Risk Score 7.5/10: SQL-инъекция (High) + истёкший сертификат (Low)
📖 Как пользоваться
1
Введите цель — IP-адрес или домен для сканирования (например: 5.42.109.211 или example.com)
2
Выберите этапы — минимум один: Recon (разведка), Port Scan (сканирование портов), Web Scan, SSL Check, Shodan или все сразу
3
Нажмите «Запустить» — цепочка выполняется автоматически. Результат появится на экране через 1–3 минуты в зависимости от выбранных шагов
4
Просмотрите отчёт — итоговый отчёт включает оценку риска (0–10), найденные уязвимости, CVE-идентификаторы и рекомендации по исправлению
⚠️ Ограничения: Сканирование с одного IP разрешено раз в 10 минут. Для полного сканирования всех этапов (Recon → Port → Web → SSL → Shodan → Report) может потребоваться до 5 минут.
0%
00:00