-
Notifications
You must be signed in to change notification settings - Fork 0
Home
Bruno edited this page Aug 16, 2026
·
1 revision
Gerador de comandos de pentest: o profissional escolhe a ferramenta, o app
pergunta como e com o que ela será usada e, ao final, entrega comandos
prontos para copiar (ou baixar como script .sh).
Ferramentas de teste de intrusão devem ser usadas somente em sistemas e redes para os quais você possui autorização formal e escrita. Uso não autorizado constitui crime (no Brasil, art. 154-A do Código Penal e Lei 12.737/2012). Veja a página Segurança e Aviso legal.
- Instalação e execução — binário pronto, compilar do código, variáveis de ambiente.
- Como usar — o wizard em 3 passos, copiar e baixar scripts.
- Ferramentas — as 24 ferramentas do catálogo.
-
API REST — endpoints, exemplos de
curle formato das respostas. - Desenvolvimento — estrutura, testes, CI e como adicionar uma nova ferramenta.
-
Instalação no Windows (distribuição) — instalador
BLX-Setup.exe. - Segurança e Aviso legal — política de divulgação responsável e uso legal.
- Catálogo com 24 ferramentas e fluxos de perguntas específicos.
- Wizard em 3 passos: escolher ferramenta → responder configuração → receber comandos.
- Comandos reais e prontos, com hints, notas, alertas de risco e formatação de sintaxe.
-
Copiar um comando, copiar todos ou baixar um script
.shexecutável. - Validação dupla no front e no back (campos obrigatórios, valores de opções e shell-quoting seguro).
- API REST documentada, testes automatizados e frontend embutido no binário.
-
Servidor endurecido por padrão: bind em
127.0.0.1, CORS desabilitado (opt-in via env) e cabeçalhos de segurança.
| Necessário para | Requisito |
|---|---|
| Compilar e rodar |
Go 1.26+ e make
|
| Build do instalador Windows | Wine + Inno Setup (ISCC) |
| Binário do Windows | apenas make build-windows (cross-compile, sem Wine) |
Não há dependências externas de Go. O frontend é embutido via go:embed — nenhum Node/npm é necessário.