Esta herramienta caza todos los formularios y entradas que se encuentran en una lista de URLs. Este script raspa la información del código de la aplicación web.
Instalación
Crea un contenedor docker de postgresql e instala los requisitos de Python:
bash setup/setup.sh
bash setup/server.sh
Ejecución
Ejecuta el script con la lista de URLs como objetivo y lanza la web con los datos obtenidos.
python3 formshunter.py -U data/urls.txt -s

Opciones
Parámetro | Descripción |
---|---|
-U | Archivo con la lista de URLs |
-o | Archivo de salida |
-s | Lanzar un sitio web para visualizar los datos obtenidos |
-r | Restablecer la base de datos por defecto |
Restablecer los datos de la base de datos.
python3 formshunter.py -r
Ejecutar el script con la lista de URLs como objetivo y lanzar la web con los datos obtenidos y guardar la salida en un archivo CSV.
python3 formshunter.py -U data/urls.txt -s
Visualizar en el sitio web
Inicia el sitio web:
bash launch-web.sh
Acceso a los Datos de la BD
Para gestionar los datos obtenidos se puede acceder a la base de datos con:
Conexión a la BD:
https://www.beekeeperstudio.io/
- Puerto:
5434
- Contraseña:
secret

Funter (este enlace se abre en una nueva ventana) por xtormin (este enlace se abre en una nueva ventana)
Funter (Forms Hunter) is a tool that hunts all forms and inputs found in a list of urls.