Saltar al contenido
OPS // KITitspentest.sh

R-KAT

katana

Crawler web rápido para descubrir endpoints, archivos JavaScript y formularios en una aplicación.

Sitio oficialVolver al catálogo

RESUMEN

katana es un crawler de ProjectDiscovery construido para velocidad y profundidad: recorre una aplicación siguiendo enlaces, formularios y entradas de sitemap/robots.txt, y opcionalmente puede renderizar páginas con un navegador headless para capturar endpoints solo alcanzables mediante ejecución de JavaScript — algo que un crawler que solo parsea HTML se pierde por completo en SPAs modernas.

Soporta reglas de alcance, relleno de formularios personalizado y salida JSON estructurada, lo que lo convierte en un primer paso natural para construir el inventario de endpoints que luego alimenta el fuzzing de parámetros (ffuf), el escaneo de vulnerabilidades (nuclei) o la revisión manual en un proxy como Burp Suite.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Construir un inventario completo de endpoints de una aplicación antes del testing manual o automatizado.

  • 02

    Rastrear SPAs con mucho JavaScript en modo navegador headless para sacar a la luz rutas ocultas.

  • 03

    Alimentar los endpoints descubiertos a ffuf, nuclei o el alcance de Burp Suite.

  • 04

    Delimitar un rastreo a subdominios o patrones de ruta específicos en un objetivo grande con varias apps.

PRIMEROS PASOS

Cuando necesitas un rastreo rápido y scripteable de los endpoints de una aplicación (incluyendo enlaces renderizados por JS) para alimentar más testing.

  1. Confirma que la URL de inicio y la profundidad del rastreo están dentro del alcance acordado.
  2. Instala katana vía go install o un binario precompilado de releases.
  3. Corre un rastreo estándar primero, y vuelve a correr en modo headless si la app usa mucho JS.
  4. Limita el alcance con -field-scope o -crawl-scope para que el rastreo no se desvíe a dominios fuera de alcance.
  5. Exporta los endpoints como JSON y pásalos a la siguiente herramienta del pipeline.
katana -u https://target.example.com -jc -d 3 -o endpoints.txt

ANTES DE USARLA

Qué revisar antes de lanzarla

El rastreo con navegador headless es mucho más pesado que el rastreo HTTP simple — espera mayor uso de recursos y ejecuciones más lentas, y ajusta la ventana de testing en consecuencia.

Sin reglas de alcance explícitas, seguir enlaces y formularios puede desviarse a subdominios fuera de alcance o activos de terceros — define -crawl-scope antes de una corrida grande.

Enviar automáticamente formularios descubiertos puede disparar efectos secundarios reales (restablecimiento de contraseñas, correos, cambios de estado) en una app en vivo — revisa el comportamiento de relleno de formularios antes de dejarlo correr sin supervisión.

SIGUE EXPLORANDO

Ver toda la fase →