Загрузка...
Author's article We parse links with sql and not only.
Jul 17, 2017
Onlinez
14,896
23
  1. Onlinez
    Onlinez Topic starter Jul 17, 2017 Banned 166 Jun 27, 2017
    ATSCANER - утилита которая выполняет массовый поиск по доркам, и другие задачи.
    Многие используют программу sqldumper, которую я не рекомендую использовать.
    Почему ? Потому что это игрушка для детей, сейчас я вам покажу настоящий агригат
    Имея опыт с sqlmap я вам расскажу как искать уязвимые ссылки, которые врятле кто-то ебал до вас.
    Использовать мы будем atscan как говорилось выше это инструмент для поиска по доркам, так же он имеет много других функций которые приведу ниже.
    Первым делом рекомендую прочитать, а потом выбрать подходящий для вас шаблон.


    Для начала нам нужно установить perl потом уже сам инструмент.
    Вы должны открыть cmd через неё и будет проходить вся наша работа с этим инструментом.
    Вы можете использовать обычный cmd, я использую терминал Pentestbox.

    Немного он Pentestbox - это своего рода терминал который содержит невероятно много инструментов.
    Тот же sqlmap, jsql, burp и другие. Их очень много посмотреть их вы можете на официальном сайте.
    https://pentestbox.org/


    [УСТАНОВКА PERL]
    -Просто скачать с офф сайта.

    [УСТАНОВКА ATSCAN]

    Открыли cmd, теперь вводим в консоль следующее.
    Code
    git clone https://github.com/AlisamTechnology/ATSCAN.git  (скачиваем сам инструмент)
    cd ATSCAN/ (задаем пусть к нему)
    chmod +x ./install.sh
    ./install.sh
    perl atscan.pl --help (вызываем инструмент)
    Отлично если все сделали правильно у вас должно быть как у меня на скриншоте.
    [IMG]

    Начнем парсить, я вам покажу как делаю я, вы можете экспериментировать. Каждую команду и описание к ней я приведу ниже.
    Вводим в cmd "-d (ваша дорка, можно вводить несколько через ,) --level --save"
    -d - ваш дорк
    --level или -l - количество страниц которые мы будем парсить.
    --save или -s - сохранять результаты в txt файл.
    -m - Выбор движка 1 - это bing, 2 - это google.com, 3 - это ask, 4 - это яндекс, или - all это выбор всех поисковиков
    --proxy - подгрузить список ******, есть несколько вариантов:
    --proxy list.txt
    --proxy 00.00.00.0:4444
    --time - таймаут, к примеру 20

    Пример 1:
    [IMG]
    После старта:
    [IMG]
    Как видим ссылки получились вовсе не мусор, далее сканирует их на sql и радуемся жизни.

    пример 2:

    Code
    perl atscan.pl --dork dorki228.txt --level 10 -m all --save result.txt
    Здесь мы берем список дорков из вашего txt файла.
    Выбираем сколько страниц парсить
    Устанавливаем движок, а именно задействуем все поисковые системы.
    И выбираем куда сохранить нашь файл, сохраняется он в папку с инструментом.
    Список дорков желательно тоже хранить в папке с инструментов, ибо я не знаю загрузить ли он дорки с рабочего стола.
    P.s Не грузите слишком много дорок.

    Пример 3:(РЕКОМЕНДОВАНЫЙ)

    Самый простой пример которые работает без ошибок, и выдает много ссылок
    [IMG]
    Парсит много ссылок, не нужно долго ждать как со списками.
    Так же может выдать вот таки интересные результаты.
    [IMG]
    [IMG]
    Это значит что программа уже определила уязвимость в данном сайте.
    Так же программа хороша тем что показывает CMS, ip, метод и другую полезную информацию.

    #моястатья.

    Если не получается установить через терминал (как этого может не получится, я не понимаю)
    То пробуйте скачать напрямую через гитхаб - https://github.com/AlisamTechnology/ATSCAN
    А лучше установите любой терминал которых в гугле полно.
     

Comments

    1. Zor3x
      Zor3x Jul 17, 2017 Banned 176 Jul 6, 2017
      Полезно
       
    2. Pat4ik
      Интересная статься +rep ;)
       
    3. BloodyCat
      BloodyCat Jul 17, 2017 Люди ≈ Животные 114 Mar 6, 2017
      Очень полезная статья, еще не видел данного метода!
       
    4. Onlinez
      Onlinez Topic starter Jul 17, 2017 Banned 166 Jun 27, 2017
      Нашел утилиту получше этой, которая не думает по 2 часа и сохраняет вся сайты с sql в текстовый файл.
      Писать статью ? Просто там нужно заморочиться ещё с кое чем.
       
    5. BloodyCat
      BloodyCat Jul 17, 2017 Люди ≈ Животные 114 Mar 6, 2017
      Пиши.
       
    6. rinzler_inactive132193
      попробую обязательно
       
    7. Alex28_inactive91652
      По установки дичь какая то не хера не понятно
       
    8. DekAnvi
      DekAnvi Jul 17, 2017 Продаю то что могу, покупаю что не надо :D 57 Jan 27, 2017
      Ну что попробуем)
       
    9. Onlinez
      Onlinez Topic starter Jul 17, 2017 Banned 166 Jun 27, 2017
      По отдельности вводишь команды в PentestBox
       
    10. Alex28_inactive91652
      Так она не для windows да?
       
    11. Onlinez
      Onlinez Topic starter Jul 17, 2017 Banned 166 Jun 27, 2017
    12. zombic_inactive93266
      zombic_inactive93266 Jul 17, 2017 Banned 299 Mar 12, 2017
      Очень годная статья
       
    13. Снейз
      Снейз Jul 17, 2017 La Vida Loca. 306 Jul 8, 2017
      Очень даже годно, будем пробовать.
      Однозначно +rep
       
    14. Onlinez
      Onlinez Topic starter Jul 17, 2017 Banned 166 Jun 27, 2017
      UPD УСТАНОВИТЕ ТРЕМИНАЛ ДЛЯ ВИНДОВС (ГУГЛ ПОМОЖЕТ - ЭТО ОЧЕНЬ ПРОСТО)
      ИЛИ СКАЧАЙТЕ ПО ПРЯМОЙ С ГИТХАБА ATSCAN.
      ПРОСТО ЧЕРЕЗ CMD НЕ ПОЛУЧИТСЯ СКАЧАТЬ ЧЕРЕЗ КОМАНДУ, ТЕРМИНАЛ ИЛИ НА ПРЯМУЮ ВЫ МЕНЯ ПОНЯЛИ НАДЕЮСЬ
       
    15. Popsos
      Popsos Jul 17, 2017 Banned 0 Aug 10, 2016
      cd ATSCAN/ (задаем пусть к нему) Как задать Путь к нему ?
       
    16. Pat4ik
      Больше капса плиз
       
    17. Popsos
      Popsos Jul 17, 2017 Banned 0 Aug 10, 2016
      cd ATSCAN/ (задаем пусть к нему) Как задать Путь к нему ?
      Что это означает ? ну получил я ссылки и что с ними делать дальше ?
       
    18. DekAnvi
      DekAnvi Jul 17, 2017 Продаю то что могу, покупаю что не надо :D 57 Jan 27, 2017
      что то прогу не могу найти..
       
    19. Pat4ik
      Ну всё :D
       
Top
Loading...