Загрузка...
Авторская статья Парсим ссылки с sql и не только.
  1. Onlinez
    Onlinez Автор темы 17 июл 2017 Заблокирован(а) 166 27 июн 2017
    ATSCANER - утилита которая выполняет массовый поиск по доркам, и другие задачи.
    Многие используют программу sqldumper, которую я не рекомендую использовать.
    Почему ? Потому что это игрушка для детей, сейчас я вам покажу настоящий агригат
    Имея опыт с sqlmap я вам расскажу как искать уязвимые ссылки, которые врятле кто-то ебал до вас.
    Использовать мы будем atscan как говорилось выше это инструмент для поиска по доркам, так же он имеет много других функций которые приведу ниже.
    Первым делом рекомендую прочитать, а потом выбрать подходящий для вас шаблон.


    Для начала нам нужно установить perl потом уже сам инструмент.
    Вы должны открыть cmd через неё и будет проходить вся наша работа с этим инструментом.
    Вы можете использовать обычный cmd, я использую терминал Pentestbox.

    Немного он Pentestbox - это своего рода терминал который содержит невероятно много инструментов.
    Тот же sqlmap, jsql, burp и другие. Их очень много посмотреть их вы можете на официальном сайте.
    https://pentestbox.org/


    [УСТАНОВКА PERL]
    -Просто скачать с офф сайта.

    [УСТАНОВКА ATSCAN]

    Открыли cmd, теперь вводим в консоль следующее.
    Код
    git clone https://github.com/AlisamTechnology/ATSCAN.git  (скачиваем сам инструмент)
    cd ATSCAN/ (задаем пусть к нему)
    chmod +x ./install.sh
    ./install.sh
    perl atscan.pl --help (вызываем инструмент)
    Отлично если все сделали правильно у вас должно быть как у меня на скриншоте.
    [IMG]

    Начнем парсить, я вам покажу как делаю я, вы можете экспериментировать. Каждую команду и описание к ней я приведу ниже.
    Вводим в cmd "-d (ваша дорка, можно вводить несколько через ,) --level --save"
    -d - ваш дорк
    --level или -l - количество страниц которые мы будем парсить.
    --save или -s - сохранять результаты в txt файл.
    -m - Выбор движка 1 - это bing, 2 - это google.com, 3 - это ask, 4 - это яндекс, или - all это выбор всех поисковиков
    --proxy - подгрузить список ******, есть несколько вариантов:
    --proxy list.txt
    --proxy 00.00.00.0:4444
    --time - таймаут, к примеру 20

    Пример 1:
    [IMG]
    После старта:
    [IMG]
    Как видим ссылки получились вовсе не мусор, далее сканирует их на sql и радуемся жизни.

    пример 2:

    Код
    perl atscan.pl --dork dorki228.txt --level 10 -m all --save result.txt
    Здесь мы берем список дорков из вашего txt файла.
    Выбираем сколько страниц парсить
    Устанавливаем движок, а именно задействуем все поисковые системы.
    И выбираем куда сохранить нашь файл, сохраняется он в папку с инструментом.
    Список дорков желательно тоже хранить в папке с инструментов, ибо я не знаю загрузить ли он дорки с рабочего стола.
    P.s Не грузите слишком много дорок.

    Пример 3:(РЕКОМЕНДОВАНЫЙ)

    Самый простой пример которые работает без ошибок, и выдает много ссылок
    [IMG]
    Парсит много ссылок, не нужно долго ждать как со списками.
    Так же может выдать вот таки интересные результаты.
    [IMG]
    [IMG]
    Это значит что программа уже определила уязвимость в данном сайте.
    Так же программа хороша тем что показывает CMS, ip, метод и другую полезную информацию.

    #моястатья.

    Если не получается установить через терминал (как этого может не получится, я не понимаю)
    То пробуйте скачать напрямую через гитхаб - https://github.com/AlisamTechnology/ATSCAN
    А лучше установите любой терминал которых в гугле полно.
     
    17 июл 2017 Изменено

Комментарии

    1. Zor3x
      Zor3x 17 июл 2017 Заблокирован(а) 176 6 июл 2017
      Полезно
       
    2. Pat4ik
      Интересная статься +rep ;)
       
    3. BloodyCat
      BloodyCat 17 июл 2017 Люди ≈ Животные 114 6 мар 2017
      Очень полезная статья, еще не видел данного метода!
       
    4. Onlinez
      Onlinez Автор темы 17 июл 2017 Заблокирован(а) 166 27 июн 2017
      Нашел утилиту получше этой, которая не думает по 2 часа и сохраняет вся сайты с sql в текстовый файл.
      Писать статью ? Просто там нужно заморочиться ещё с кое чем.
       
    5. BloodyCat
      BloodyCat 17 июл 2017 Люди ≈ Животные 114 6 мар 2017
      Пиши.
       
    6. rinzler_inactive132193
      попробую обязательно
       
    7. Alex28_inactive91652
      По установки дичь какая то не хера не понятно
       
    8. DekAnvi
      DekAnvi 17 июл 2017 Продаю то что могу, покупаю что не надо :D 57 27 янв 2017
      Ну что попробуем)
       
    9. Onlinez
      Onlinez Автор темы 17 июл 2017 Заблокирован(а) 166 27 июн 2017
      По отдельности вводишь команды в PentestBox
       
    10. Alex28_inactive91652
      Так она не для windows да?
       
    11. Onlinez
      Onlinez Автор темы 17 июл 2017 Заблокирован(а) 166 27 июн 2017
    12. zombic_inactive93266
      zombic_inactive93266 17 июл 2017 Заблокирован(а) 299 12 мар 2017
      Очень годная статья
       
    13. Снейз
      Снейз 17 июл 2017 La Vida Loca. 306 8 июл 2017
      Очень даже годно, будем пробовать.
      Однозначно +rep
       
    14. Onlinez
      Onlinez Автор темы 17 июл 2017 Заблокирован(а) 166 27 июн 2017
      UPD УСТАНОВИТЕ ТРЕМИНАЛ ДЛЯ ВИНДОВС (ГУГЛ ПОМОЖЕТ - ЭТО ОЧЕНЬ ПРОСТО)
      ИЛИ СКАЧАЙТЕ ПО ПРЯМОЙ С ГИТХАБА ATSCAN.
      ПРОСТО ЧЕРЕЗ CMD НЕ ПОЛУЧИТСЯ СКАЧАТЬ ЧЕРЕЗ КОМАНДУ, ТЕРМИНАЛ ИЛИ НА ПРЯМУЮ ВЫ МЕНЯ ПОНЯЛИ НАДЕЮСЬ
       
    15. Popsos
      Popsos 17 июл 2017 Заблокирован(а) 0 10 авг 2016
      cd ATSCAN/ (задаем пусть к нему) Как задать Путь к нему ?
       
    16. Pat4ik
      Больше капса плиз
       
    17. Popsos
      Popsos 17 июл 2017 Заблокирован(а) 0 10 авг 2016
      cd ATSCAN/ (задаем пусть к нему) Как задать Путь к нему ?
      Что это означает ? ну получил я ссылки и что с ними делать дальше ?
       
    18. DekAnvi
      DekAnvi 17 июл 2017 Продаю то что могу, покупаю что не надо :D 57 27 янв 2017
      что то прогу не могу найти..
       
    19. Pat4ik
      Ну всё :D
       
Top