Загрузка...
Авторская статья Парсим ссылки с sql и не только.
  1. Onlinez
    Onlinez Автор темы 17 июл 2017 Заблокирован(а) 166 27 июн 2017
    ATSCANER - утилита которая выполняет массовый поиск по доркам, и другие задачи.
    Многие используют программу sqldumper, которую я не рекомендую использовать.
    Почему ? Потому что это игрушка для детей, сейчас я вам покажу настоящий агригат
    Имея опыт с sqlmap я вам расскажу как искать уязвимые ссылки, которые врятле кто-то ебал до вас.
    Использовать мы будем atscan как говорилось выше это инструмент для поиска по доркам, так же он имеет много других функций которые приведу ниже.
    Первым делом рекомендую прочитать, а потом выбрать подходящий для вас шаблон.


    Для начала нам нужно установить perl потом уже сам инструмент.
    Вы должны открыть cmd через неё и будет проходить вся наша работа с этим инструментом.
    Вы можете использовать обычный cmd, я использую терминал Pentestbox.

    Немного он Pentestbox - это своего рода терминал который содержит невероятно много инструментов.
    Тот же sqlmap, jsql, burp и другие. Их очень много посмотреть их вы можете на официальном сайте.
    https://pentestbox.org/


    [УСТАНОВКА PERL]
    -Просто скачать с офф сайта.

    [УСТАНОВКА ATSCAN]

    Открыли cmd, теперь вводим в консоль следующее.
    Код
    git clone https://github.com/AlisamTechnology/ATSCAN.git  (скачиваем сам инструмент)
    cd ATSCAN/ (задаем пусть к нему)
    chmod +x ./install.sh
    ./install.sh
    perl atscan.pl --help (вызываем инструмент)
    Отлично если все сделали правильно у вас должно быть как у меня на скриншоте.
    [IMG]

    Начнем парсить, я вам покажу как делаю я, вы можете экспериментировать. Каждую команду и описание к ней я приведу ниже.
    Вводим в cmd "-d (ваша дорка, можно вводить несколько через ,) --level --save"
    -d - ваш дорк
    --level или -l - количество страниц которые мы будем парсить.
    --save или -s - сохранять результаты в txt файл.
    -m - Выбор движка 1 - это bing, 2 - это google.com, 3 - это ask, 4 - это яндекс, или - all это выбор всех поисковиков
    --proxy - подгрузить список ******, есть несколько вариантов:
    --proxy list.txt
    --proxy 00.00.00.0:4444
    --time - таймаут, к примеру 20

    Пример 1:
    [IMG]
    После старта:
    [IMG]
    Как видим ссылки получились вовсе не мусор, далее сканирует их на sql и радуемся жизни.

    пример 2:

    Код
    perl atscan.pl --dork dorki228.txt --level 10 -m all --save result.txt
    Здесь мы берем список дорков из вашего txt файла.
    Выбираем сколько страниц парсить
    Устанавливаем движок, а именно задействуем все поисковые системы.
    И выбираем куда сохранить нашь файл, сохраняется он в папку с инструментом.
    Список дорков желательно тоже хранить в папке с инструментов, ибо я не знаю загрузить ли он дорки с рабочего стола.
    P.s Не грузите слишком много дорок.

    Пример 3:(РЕКОМЕНДОВАНЫЙ)

    Самый простой пример которые работает без ошибок, и выдает много ссылок
    [IMG]
    Парсит много ссылок, не нужно долго ждать как со списками.
    Так же может выдать вот таки интересные результаты.
    [IMG]
    [IMG]
    Это значит что программа уже определила уязвимость в данном сайте.
    Так же программа хороша тем что показывает CMS, ip, метод и другую полезную информацию.

    #моястатья.

    Если не получается установить через терминал (как этого может не получится, я не понимаю)
    То пробуйте скачать напрямую через гитхаб - https://github.com/AlisamTechnology/ATSCAN
    А лучше установите любой терминал которых в гугле полно.
     
    17 июл 2017 Изменено

Комментарии

    1. vadik4513
      vadik4513 21 авг 2017 Заблокирован(а) 71 11 мар 2017
      Где "Задаём путь к нему" всмысле где он находится.
       
    2. Glyanc
      Glyanc 24 авг 2017 0 23 авг 2017
      Оооо, спасибо. Давно искал что-то на подобии этой темы
       
    3. BIZoN_VASYA
      BIZoN_VASYA 12 сен 2017 0 12 сен 2017
      Отлично
       
    4. Sagittae1488
      Вы меня конечно простите господа. Я ценю труд ТСа и уважаю его стремление...
      Но!
      Атскан чрезвычайно сложен и неудобен для новичков. кроме того его функционал так же не очень то и силён.

      Всем советую Bingo!

      Просто. Мощно. Быстро. Огромная скорость парсинга дорок, парсинг как по листам, так единичные, Geo парсин и многое другое вплоть до поиска админки и др. фкнкции. А главное всё максимально просто. Жмякать кнопки выбора, а не плясать над терминалом и командами.
       
    5. anifast
      anifast 17 сен 2017 0 18 авг 2017
      хорошо))
       
    6. The_Suspect_inactive169641
      The_Suspect_inactive169641 17 сен 2017 osobo_opasen 39 1 сен 2017
      Можно ссылочку на неё в лс?
       
    7. naturex_inactive76024
      Ссылки в файле txt получаются одной кучей, что я не правильно делаю?
       
    8. Vlad9889_inactive157068
      Дай ссылку в лс
       
    9. BrOmIxYT
      Загрузил с тестовика 132 мегабайта дорок, терь сижу и сотрю како я у мамы крутой хацкер с 2 гб оперативы... А в общем годнота)
       
    10. folqvot
      folqvot 27 окт 2017 22 17 сен 2017
      Он результат в 1 строку записывает как сделать это читабельным?
       
    11. Pat4ik
      а как сделать чтобы он сохранял только уязвимые ссайты , а не все?
       
    12. Давид125125125
      Самый годный контент на эту тему на форуме.
       
    13. ax1lebafer
      ax1lebafer 2 мар 2018 Заблокирован(а) 773 24 фев 2017
      А Pentest Box скачивать с метасплойтом лучше или без?
       
    14. leo414141
      leo414141 6 май 2018 27 24 мар 2017
      Крутая, рабочая вещь (для меня вообще супер (использую линукс на телефоне)). Хотя и иногда тупит, может из-за того что телефон слабый и не вывозит, а может интернет. фиг его знает, а так все работает как надо
       
    15. rai33103
      rai33103 31 май 2018 77 18 дек 2016
      ссылок больше чем 70 не парсит,, работаю без ******, банит ли айпи? пробовал с разными дорками)
       
Top