[Soru] SQL Açıklı Siteleri Toplu Şekilde Bulma Ve Toplu Şekilde Tarama Nasıl Yaparım

SiberAslan

Üye
24 May 2024
128
52
Ötüken.
Merhaba.. katana gibi programları kullanıyorum ancak yeterli verim alamıyorum verdiği siteler yanlış çıkıyor yani açıklı çıkmıyor.. bende katanadan alıp sql dumpere atıyorum 100 100 ancak sql dumperinde modası geçti sanırım çünkü açık olan sitelerdeki açıkları göstermeyebiliyor.. açıklı siteleri bulan bir program veya açıklı siteleri toplu şekilde kontrol eden bir program varmı? İndirme linkiyle beraber atarsanız sevinirim iyi forumlar dilerim..
 
12 Kas 2022
157
35
dostum benim python ile yazdığım bir tool var topluca xss,sql,ssrf,lfi,ssi,directory traversal,php injection,html injection,iframe injection ve son olarak open redirect taraması yapabiliyor ayrıca OWASP ZAP api butonu ekledim eğer api key girersen çok daha detaylı tarama yapıyor topluca ve sana gerçek zamanlı sonuç gösteriyor
taramaya başla deyip dorklarının yer aldığı bir wordlist seçmen lazım sonra otomatik olarak tarama başlayacaktır
ayrıca fark ettiğin bir bug veya programı geliştirmek için bir önerin olursa söylemekten çekinme lütfen :)

Dork Scanner


Virüs Total




Ayrıca sol üstten taramak istediğin güvenlik açığını seçebilirsin. Esenlikler.

Not: OWASP ZAP butonunu kullanman için giriş yapman lazım.
 

SiberAslan

Üye
24 May 2024
128
52
Ötüken.
dostum benim python ile yazdığım bir tool var topluca xss,sql,ssrf,lfi,ssi,directory traversal,php injection,html injection,iframe injection ve son olarak open redirect taraması yapabiliyor ayrıca OWASP ZAP api butonu ekledim eğer api key girersen çok daha detaylı tarama yapıyor topluca ve sana gerçek zamanlı sonuç gösteriyor
taramaya başla deyip dorklarının yer aldığı bir wordlist seçmen lazım sonra otomatik olarak tarama başlayacaktır
ayrıca fark ettiğin bir bug veya programı geliştirmek için bir önerin olursa söylemekten çekinme lütfen :)

Dork Scanner


Virüs Total




Ayrıca sol üstten taramak istediğin güvenlik açığını seçebilirsin. Esenlikler.

Not: OWASP ZAP butonunu kullanman için giriş yapman lazım.
Yarin kontrol edecegim dostum simdi uyumam gerek yarin ise gidecegim.. tesekkur ederim iyi forumlar ve esenlikler ;)

dostum benim python ile yazdığım bir tool var topluca xss,sql,ssrf,lfi,ssi,directory traversal,php injection,html injection,iframe injection ve son olarak open redirect taraması yapabiliyor ayrıca OWASP ZAP api butonu ekledim eğer api key girersen çok daha detaylı tarama yapıyor topluca ve sana gerçek zamanlı sonuç gösteriyor
taramaya başla deyip dorklarının yer aldığı bir wordlist seçmen lazım sonra otomatik olarak tarama başlayacaktır
ayrıca fark ettiğin bir bug veya programı geliştirmek için bir önerin olursa söylemekten çekinme lütfen :)

Dork Scanner


Virüs Total




Ayrıca sol üstten taramak istediğin güvenlik açığını seçebilirsin. Esenlikler.

Not: OWASP ZAP butonunu kullanman için giriş yapman lazım.
Test edilen siteler kısmı full boş kalıyor hocam.
 

SiberAslan

Üye
24 May 2024
128
52
Ötüken.
dostum benim python ile yazdığım bir tool var topluca xss,sql,ssrf,lfi,ssi,directory traversal,php injection,html injection,iframe injection ve son olarak open redirect taraması yapabiliyor ayrıca OWASP ZAP api butonu ekledim eğer api key girersen çok daha detaylı tarama yapıyor topluca ve sana gerçek zamanlı sonuç gösteriyor
taramaya başla deyip dorklarının yer aldığı bir wordlist seçmen lazım sonra otomatik olarak tarama başlayacaktır
ayrıca fark ettiğin bir bug veya programı geliştirmek için bir önerin olursa söylemekten çekinme lütfen :)

Dork Scanner


Virüs Total




Ayrıca sol üstten taramak istediğin güvenlik açığını seçebilirsin. Esenlikler.

Not: OWASP ZAP butonunu kullanman için giriş yapman lazım.
Sorunmu var programda? Yoksa Ben mi yanlis yaptim? Kullanim kilavuzuna bakarak yapmama ragmen calismadi..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.