O GoLismero é uma ferramenta desenvolvida em Python para testes de segurança web, porém pode ser facilmente expandido para outros tipos de análise, em sua nova versão o GoLismero adicionou pesquisas bem interessantes, veja alguns exemplo no artigo e explore esta ferramenta.
Download : www.golismero.com
Defina um alvo web e execute o golismero
Linuxgolismero -t 100security.com.br -c -o report.html -F html -x
-t : Parâmetro que define o Site Alvo.
100security.com.br : Site Alvo.
-c : Exite o resultado destacados por cor.
-o report.html : Define o Output/Saída o nome do arquivo.
-F html : Especifica o tipo do arquivo a ser gerado.
-x : Realize a buscar por Vulnerabilidades.
Resultado da Análise.
Total links: 142
Total Forms: 1
Arquivo report.html gerado.
Realize o download do GoLismero.
Linuxwget https://github.com/golismero/golismero/archive/master.zip
Descompacte o arquivo master.zip.
Linuxunzip -q master.zip
Acesse o diretório golismero-master.
Linuxcd golismero-master/
Defina um alvo web e execute o golismero, esta versão mais atualizada possui diversas ferramentas e recursos agregados mais opções podem ser obtidas utilizando a opção –help.
Linux./golismero.py scan http://www.100security.com.br
golismero.py : Script GoLismero.
scan : Define que será realizado um scan.
http://www.100security.com.br : Site Alvo.