Image du logo de l'article pour Bishop Vulnerability Scanner

Bishop Vulnerability Scanner

3,8(

12 avis

)
ExtensionOutils pour les développeurs1 000 utilisateurs
Élément multimédia 1 (capture d'écran) pour Bishop Vulnerability Scanner
Élément multimédia 2 (capture d'écran) pour Bishop Vulnerability Scanner

Présentation

Search websites for git repos, exposed config files, and more as you browse.

Bishop is a vulnerability scanner that searches websites in the background while you browse, looking for exposed version control systems, misconfigured administrative tools, and more. With a whitelisting regex system, you can easily restrict this tool to hosts that you are authorized to scan. It works by searching for files with a given path on the current URL path and all parent paths, applying given regex to the results to check for proof positive of a vulnerable location. If the path returns 200 and matches the regex, it's flagged as vulnerable and alerts you. All rules are run on all directories in a set of time-staggered background XHR requests, so network throughput remains high at all times. Bishop comes with a set of rules that hunt for the lowest hanging fruit, but the rule system is entirely extensible - rules are regular expressions that are run on specified directories, so if you can turn it into a regex, Bishop will look for it. Bishop is intended SOLELY for legal use on web servers that you control or are permitted to scan, and the developers are not responsible for how you choose to use this software. Bishop is MIT licensed and open source; contribute at https://github.com/jkingsman/bishop.

Détails

  • Version
    1.0.12
  • Dernière mise à jour
    20 janvier 2019
  • Proposé par
    Jack Kingsman
  • Taille
    198KiB
  • Langues
    English
  • Développeur
    E-mail
    jack.kingsman+chrome@gmail.com
  • Non-professionnel
    Ce développeur ne s'est pas identifié comme professionnel. Pour les consommateurs de l'Union européenne, veuillez noter qu'il est possible que les droits des consommateurs ne s'appliquent pas aux contrats entre vous et ce développeur.

Confidentialité

Gérez les extensions et découvrez comment elles sont utilisées dans votre organisation
Le développeur n'a pas fourni d'informations sur la collecte ni sur l'utilisation de vos données.

Assistance

Pour obtenir de l'aide concernant des questions, des suggestions ou des problèmes, veuillez ouvrir cette page dans votre navigateur pour ordinateur

Applications Google