🚀 Сканер уязвимостей

Автоматическое сканирование веб-приложений на наличие уязвимостей

Внимание: Сканируйте только те сайты, на которые у вас есть разрешение!
⚙ Настройки сканирования

🔐 Аутентификация

💡 Подсказка: Эти данные будут отправлены с каждым запросом сканера для доступа к защищённым ресурсам.

Типы уязвимостей

🔴 Инъекции 0/8
🟡 Заголовки безопасности 0/9
🔵 Сетевые / Инфра 0/7
Аутентификация 0/3
🟠 Файловые атаки 0/2
🟣 Разведка 0/10
🩷 Business Logic Testing 0/15
0%
0
Всего тестов
0
Critical
0
High
0
Найдено
🛡 OWASP Top 10
-
0/100
Critical: 0
High: 0
Medium: 0
Low: 0
Info: 0
📊 Результаты сканирования
? Ожидание запуска сканирования...
Инициализация...

🎙️ HAR Import + Auto-IDOR

1. F12 → Network → включи запись → кликни по приложению
2. ПКМ → Save all as HAR with content
3. Загрузи файл ниже — сканер прогонит все эндпоинты с твоей сессией

🏁 Single-Packet Race (HTTP/2 burst)

⚠️ Только СВОЙ аккаунт и скоуп! N одинаковых запросов одним пакетом — ловим race window.

🎛️ Entry Point Hunter — Admin Panels

Поиск админок, раскрытий (.env/.git/backup), dev/staging, портов, favicon-отпечатков. Soft-404 фильтр.

👤 Entry Point Hunter — Client Portals (ЛК)

Поиск личных кабинетов, партнёрских зон, OAuth-входов. Автоматическое определение движка (Bitrix/WordPress/CS-Cart).

🧑‍💻 Entry Point Hunter — Dev & Debug

Поиск staging-сред, Swagger/OpenAPI, Actuator, phpinfo, .js.map и утечек конфигов. Золотая жила для Critical/High.

🎫 JWT Attack Toolkit

alg:none, RS256→HS256 confusion, weak-secret bruteforce, kid-injection, privilege escalation. Для Critical/High на аутентификации.

👥 Multi-Account Access Matrix (Auto-IDOR)

Загружаешь HAR от User A (владелец) → сканер повторяет каждый GET-эндпоинт с сессией User B → если B видит объекты A = 🚨 Critical IDOR. ⚠️ Только свои аккаунты на целях в скоупе!

🤖 AI SECURITY SUITE

Первый в RU комплекс аудита AI-систем: боты · агенты · виджеты

🧠 1/3 · AI Assistant Security Scanner

9 классов атак OWASP LLM Top 10: prompt leak, jailbreak, tool disclosure, SSRF-via-agent, RAG leak, secret leak. Авто-детект эндпоинтов.

🕹️ 2/3 · MCP/A2A Agent Infrastructure Hunter

Поиск MCP-серверов (Model Context Protocol) для автономных агентов 2026. Детект опасных tools (shell/exec/read_file/http_fetch). Незащищённый shell = Critical RCE. ⚠️ Публичных сканеров MCP-безопасности в мире почти нет.

🧩 3/3 · AI Widget & Knowledge-Base Leak Scanner

Supply-chain атака на AI-виджеты (Chatbase/Voiceflow/Botpress/Intercom/Jivo/Tidio/Drift/Chatsonic). Ищет API-ключи, project-id, bot-id в клиентском JS. Утечка = доступ к базе знаний + биллингу.