Загрузка...
Author's article We parse links with sql and not only.
Jul 17, 2017
Onlinez
14,912
23
  1. Onlinez
    Onlinez Topic starter Jul 17, 2017 Banned 166 Jun 27, 2017
    ATSCANER - утилита которая выполняет массовый поиск по доркам, и другие задачи.
    Многие используют программу sqldumper, которую я не рекомендую использовать.
    Почему ? Потому что это игрушка для детей, сейчас я вам покажу настоящий агригат
    Имея опыт с sqlmap я вам расскажу как искать уязвимые ссылки, которые врятле кто-то ебал до вас.
    Использовать мы будем atscan как говорилось выше это инструмент для поиска по доркам, так же он имеет много других функций которые приведу ниже.
    Первым делом рекомендую прочитать, а потом выбрать подходящий для вас шаблон.


    Для начала нам нужно установить perl потом уже сам инструмент.
    Вы должны открыть cmd через неё и будет проходить вся наша работа с этим инструментом.
    Вы можете использовать обычный cmd, я использую терминал Pentestbox.

    Немного он Pentestbox - это своего рода терминал который содержит невероятно много инструментов.
    Тот же sqlmap, jsql, burp и другие. Их очень много посмотреть их вы можете на официальном сайте.
    https://pentestbox.org/


    [УСТАНОВКА PERL]
    -Просто скачать с офф сайта.

    [УСТАНОВКА ATSCAN]

    Открыли cmd, теперь вводим в консоль следующее.
    Code
    git clone https://github.com/AlisamTechnology/ATSCAN.git  (скачиваем сам инструмент)
    cd ATSCAN/ (задаем пусть к нему)
    chmod +x ./install.sh
    ./install.sh
    perl atscan.pl --help (вызываем инструмент)
    Отлично если все сделали правильно у вас должно быть как у меня на скриншоте.
    [IMG]

    Начнем парсить, я вам покажу как делаю я, вы можете экспериментировать. Каждую команду и описание к ней я приведу ниже.
    Вводим в cmd "-d (ваша дорка, можно вводить несколько через ,) --level --save"
    -d - ваш дорк
    --level или -l - количество страниц которые мы будем парсить.
    --save или -s - сохранять результаты в txt файл.
    -m - Выбор движка 1 - это bing, 2 - это google.com, 3 - это ask, 4 - это яндекс, или - all это выбор всех поисковиков
    --proxy - подгрузить список ******, есть несколько вариантов:
    --proxy list.txt
    --proxy 00.00.00.0:4444
    --time - таймаут, к примеру 20

    Пример 1:
    [IMG]
    После старта:
    [IMG]
    Как видим ссылки получились вовсе не мусор, далее сканирует их на sql и радуемся жизни.

    пример 2:

    Code
    perl atscan.pl --dork dorki228.txt --level 10 -m all --save result.txt
    Здесь мы берем список дорков из вашего txt файла.
    Выбираем сколько страниц парсить
    Устанавливаем движок, а именно задействуем все поисковые системы.
    И выбираем куда сохранить нашь файл, сохраняется он в папку с инструментом.
    Список дорков желательно тоже хранить в папке с инструментов, ибо я не знаю загрузить ли он дорки с рабочего стола.
    P.s Не грузите слишком много дорок.

    Пример 3:(РЕКОМЕНДОВАНЫЙ)

    Самый простой пример которые работает без ошибок, и выдает много ссылок
    [IMG]
    Парсит много ссылок, не нужно долго ждать как со списками.
    Так же может выдать вот таки интересные результаты.
    [IMG]
    [IMG]
    Это значит что программа уже определила уязвимость в данном сайте.
    Так же программа хороша тем что показывает CMS, ip, метод и другую полезную информацию.

    #моястатья.

    Если не получается установить через терминал (как этого может не получится, я не понимаю)
    То пробуйте скачать напрямую через гитхаб - https://github.com/AlisamTechnology/ATSCAN
    А лучше установите любой терминал которых в гугле полно.
     

Comments

    1. DekAnvi
      DekAnvi Jul 17, 2017 Продаю то что могу, покупаю что не надо :D 57 Jan 27, 2017
      что то прогу не могу найти..
      Да я не то написал :D я уже прогу скачал просто немного затупил,сегодня много чего былоЮкрч не суть :D
       
    2. DekAnvi
      DekAnvi Jul 17, 2017 Продаю то что могу, покупаю что не надо :D 57 Jan 27, 2017
      сколько примерно грузит а то для меня 4кк это мало :D
       
    3. Androver
      Androver Jul 17, 2017 Banned 45 Jun 18, 2017
      Спасибо автору за данную статью,раньше занимался дампами , может займусь как-то :D
       
    4. Onlinez
      Onlinez Topic starter Jul 18, 2017 Banned 166 Jun 27, 2017
    5. Onlinez
      Onlinez Topic starter Jul 18, 2017 Banned 166 Jun 27, 2017
      Можешь пробовать получить доступ к бд от сайта через sqlmap
       
    6. elysium438
      elysium438 Jul 18, 2017 Banned 19 Jan 26, 2016
      годно
       
    7. DekAnvi
      DekAnvi Jul 18, 2017 Продаю то что могу, покупаю что не надо :D 57 Jan 27, 2017
      сколько примерно грузит а то для меня 4кк это мало :D
      Да я уже нашёл,500к дорог загрузил он думал 1 час я офнул)
       
    8. amazonfire
      amazonfire Jul 18, 2017 Banned 28 Jul 18, 2017
      полезный гайд
       
    9. WOODJU_inactive71262
      WOODJU_inactive71262 Jul 19, 2017 Banned 431 Jan 4, 2017
      C:\Users\1\Desktop\ATSCAN
      > ./install.sh
      "." не является внутренней или внешней
      командой, исполняемой программой или пакетным файлом.
      в чём трабл?
       
    10. DiffieHellman
      На винде нет .sh
       
    11. WOODJU_inactive71262
      WOODJU_inactive71262 Jul 19, 2017 Banned 431 Jan 4, 2017
      и как это решить?
       
    12. DiffieHellman
      Инструкция рассчитана на линукс
       
    13. WOODJU_inactive71262
      WOODJU_inactive71262 Jul 19, 2017 Banned 431 Jan 4, 2017
      а. лол . я на винде пытаюсь запустить:D
       
    14. Onlinez
      Onlinez Topic starter Jul 19, 2017 Banned 166 Jun 27, 2017
      Ммм, нет инструкция на windows/
       
    15. DiffieHellman
      У кого ошибка
      line 101, near "{) "
      качайте версию
      12.1
       
    16. Onlinez
      Onlinez Topic starter Jul 20, 2017 Banned 166 Jun 27, 2017
      Вроде и так последняя версия скачивается.
      Что бы обновить с терминала пишем perl atscan.pl --update
       
    17. dramzar_inactive140430
      dramzar_inactive140430 Jul 20, 2017 Banned 56 Jul 10, 2017
      Однако годно
       
    18. Quesha
      Quesha Aug 2, 2017 23 Jul 19, 2017
      Чет у меня нихера не вышло.Залагало на парсе ссылок и софт просто вылетает на этом моменте.
       
    19. Haton
      Haton Aug 16, 2017 0 Aug 15, 2017
      Так она выдает ссылку чистого домена, а не полную ссылку с php?id=!!!! Так что еще на самом сайте устанешь от жизни искать ссыль на уязвимость
       
    20. Haton
      Haton Aug 16, 2017 0 Aug 15, 2017
      Прошу прощения, не много не так ввел дорк) Все отлично работает
      Ну и статья довольно хороша)
       
Top
Loading...