Разработка открытого исходного кода полна вех. Некоторые измеряются загрузками. А есть вехи, которые означают нечто иное. Сегодня HunterX достигла одной из этих вех. Проект добавлен в сообщество OWASP.
Разработка открытого исходного кода полна вех.
Некоторые измеряются загрузками.
Некоторые от звезд GitHub.
Некоторые за счет финансирования.
А есть вехи, которые означают нечто иное.
Сегодня HunterX достигла одной из этих вех.
Проект добавлен в каталог инструментов сканирования уязвимостей сообщества OWASP.
Это не сертификация и не одобрение. Это просто признание того, что HunterX принадлежит к числу поддерживаемых сообществом инструментов безопасности, перечисленных OWASP.
Для меня это имеет значение.
Почему я начал создавать HunterX
Как и многие люди, работающие в сфере наступательной безопасности, я постоянно переключался между инструментами.
Один инструмент для разведки.
Еще один для ползания.
Другой для обнаружения уязвимостей.
Еще один для отчетности.
Другой для организации полезной нагрузки.
Каждый инструмент был хорош в чем-то одном, но рабочий процесс был фрагментирован.
HunterX начинался как попытка упростить этот процесс.
Не заменяя все существующие инструменты, а предоставляя единую структуру, способную координировать разведку, оценку веб-приложений, тестирование API, управление полезной нагрузкой и отчетность из одного интерфейса командной строки.
Каким стал HunterX
За последние месяцы HunterX h