// Toolkit
GoPentest Tools
Kumpulan tools recon ringan berbasis JavaScript untuk membantu tahap awal security assessment kamu.
Daftar tools & aturan penggunaan
Disclaimer & Etika Penggunaan
- Tools ini hanya untuk authorized testing — gunakan hanya pada domain/sistem milik kamu sendiri atau yang sudah memiliki izin tertulis.
- Pemilik website tidak bertanggung jawab atas penyalahgunaan tools ini untuk aktivitas ilegal terhadap sistem pihak ketiga.
- Dengan menggunakan tools ini, kamu setuju bertanggung jawab penuh atas segala konsekuensi hukum dari penggunaannya.
URL / Dir Fuzzer
Brute-force path & file tersembunyi pada target menggunakan wordlist (SecLists) atau custom. Menampilkan status HTTP persis server.
GratisVuln Scanner
All-in-one: Scan → Recon → Exploit → Report. Lengkap dengan CVSS + Proof of Concept (PoC).
PremiumVuln Scanner V2
Versi lanjutan dari Vuln Scanner dengan pipeline console terpisah untuk tiap tahap: Scan → Recon → Exploit → Report, plus backend exploit & report engine yang lebih cepat.
GratisSubdomain Finder
Passive recon subdomain dari log Certificate Transparency (crt.sh) publik tanpa metode brute-force berisik.
GratisDork Finder
Generate Google/Bing dork otomatis dari satu URL target: exposed documents, directory listing, config files, login pages, SQL errors, subdomains, hingga Wayback Machine.
GratisXSS Auto Finder
Crawl target, extract parameter dari URL & form, lalu uji satu per satu terhadap Cross-Site Scripting dengan WAF bypass engine otomatis.
PremiumAPI Pentest
Postman-style request builder: manipulasi HTTP Method, custom header, parameter, dan body payload untuk identifikasi celah API.