Загрузка...
Author's article We parse links with sql and not only.
Jul 17, 2017
Onlinez
14,896
23
  1. Onlinez
    Onlinez Topic starter Jul 17, 2017 Banned 166 Jun 27, 2017
    ATSCANER - утилита которая выполняет массовый поиск по доркам, и другие задачи.
    Многие используют программу sqldumper, которую я не рекомендую использовать.
    Почему ? Потому что это игрушка для детей, сейчас я вам покажу настоящий агригат
    Имея опыт с sqlmap я вам расскажу как искать уязвимые ссылки, которые врятле кто-то ебал до вас.
    Использовать мы будем atscan как говорилось выше это инструмент для поиска по доркам, так же он имеет много других функций которые приведу ниже.
    Первым делом рекомендую прочитать, а потом выбрать подходящий для вас шаблон.


    Для начала нам нужно установить perl потом уже сам инструмент.
    Вы должны открыть cmd через неё и будет проходить вся наша работа с этим инструментом.
    Вы можете использовать обычный cmd, я использую терминал Pentestbox.

    Немного он Pentestbox - это своего рода терминал который содержит невероятно много инструментов.
    Тот же sqlmap, jsql, burp и другие. Их очень много посмотреть их вы можете на официальном сайте.
    https://pentestbox.org/


    [УСТАНОВКА PERL]
    -Просто скачать с офф сайта.

    [УСТАНОВКА ATSCAN]

    Открыли cmd, теперь вводим в консоль следующее.
    Code
    git clone https://github.com/AlisamTechnology/ATSCAN.git  (скачиваем сам инструмент)
    cd ATSCAN/ (задаем пусть к нему)
    chmod +x ./install.sh
    ./install.sh
    perl atscan.pl --help (вызываем инструмент)
    Отлично если все сделали правильно у вас должно быть как у меня на скриншоте.
    [IMG]

    Начнем парсить, я вам покажу как делаю я, вы можете экспериментировать. Каждую команду и описание к ней я приведу ниже.
    Вводим в cmd "-d (ваша дорка, можно вводить несколько через ,) --level --save"
    -d - ваш дорк
    --level или -l - количество страниц которые мы будем парсить.
    --save или -s - сохранять результаты в txt файл.
    -m - Выбор движка 1 - это bing, 2 - это google.com, 3 - это ask, 4 - это яндекс, или - all это выбор всех поисковиков
    --proxy - подгрузить список ******, есть несколько вариантов:
    --proxy list.txt
    --proxy 00.00.00.0:4444
    --time - таймаут, к примеру 20

    Пример 1:
    [IMG]
    После старта:
    [IMG]
    Как видим ссылки получились вовсе не мусор, далее сканирует их на sql и радуемся жизни.

    пример 2:

    Code
    perl atscan.pl --dork dorki228.txt --level 10 -m all --save result.txt
    Здесь мы берем список дорков из вашего txt файла.
    Выбираем сколько страниц парсить
    Устанавливаем движок, а именно задействуем все поисковые системы.
    И выбираем куда сохранить нашь файл, сохраняется он в папку с инструментом.
    Список дорков желательно тоже хранить в папке с инструментов, ибо я не знаю загрузить ли он дорки с рабочего стола.
    P.s Не грузите слишком много дорок.

    Пример 3:(РЕКОМЕНДОВАНЫЙ)

    Самый простой пример которые работает без ошибок, и выдает много ссылок
    [IMG]
    Парсит много ссылок, не нужно долго ждать как со списками.
    Так же может выдать вот таки интересные результаты.
    [IMG]
    [IMG]
    Это значит что программа уже определила уязвимость в данном сайте.
    Так же программа хороша тем что показывает CMS, ip, метод и другую полезную информацию.

    #моястатья.

    Если не получается установить через терминал (как этого может не получится, я не понимаю)
    То пробуйте скачать напрямую через гитхаб - https://github.com/AlisamTechnology/ATSCAN
    А лучше установите любой терминал которых в гугле полно.
     

Comments

    1. vadik4513
      vadik4513 Aug 21, 2017 Banned 71 Mar 11, 2017
      Где "Задаём путь к нему" всмысле где он находится.
       
    2. Glyanc
      Glyanc Aug 24, 2017 0 Aug 23, 2017
      Оооо, спасибо. Давно искал что-то на подобии этой темы
       
    3. BIZoN_VASYA
      Отлично
       
    4. renameduser_175780
      Вы меня конечно простите господа. Я ценю труд ТСа и уважаю его стремление...
      Но!
      Атскан чрезвычайно сложен и неудобен для новичков. кроме того его функционал так же не очень то и силён.

      Всем советую Bingo!

      Просто. Мощно. Быстро. Огромная скорость парсинга дорок, парсинг как по листам, так единичные, Geo парсин и многое другое вплоть до поиска админки и др. фкнкции. А главное всё максимально просто. Жмякать кнопки выбора, а не плясать над терминалом и командами.
       
    5. anifast
      anifast Sep 17, 2017 0 Aug 18, 2017
      хорошо))
       
    6. The_Suspect_inactive169641
      The_Suspect_inactive169641 Sep 17, 2017 osobo_opasen 39 Sep 1, 2017
      Можно ссылочку на неё в лс?
       
    7. naturex_inactive76024
      Ссылки в файле txt получаются одной кучей, что я не правильно делаю?
       
    8. Vlad9889_inactive157068
      Дай ссылку в лс
       
    9. BrOmIxYT
      Загрузил с тестовика 132 мегабайта дорок, терь сижу и сотрю како я у мамы крутой хацкер с 2 гб оперативы... А в общем годнота)
       
    10. folqvot
      folqvot Oct 27, 2017 22 Sep 17, 2017
      Он результат в 1 строку записывает как сделать это читабельным?
       
    11. Pat4ik
      а как сделать чтобы он сохранял только уязвимые ссайты , а не все?
       
    12. Давид125125125
      Самый годный контент на эту тему на форуме.
       
    13. ax1lebafer
      ax1lebafer Mar 2, 2018 Banned 773 Feb 24, 2017
      А Pentest Box скачивать с метасплойтом лучше или без?
       
    14. leo414141
      leo414141 May 6, 2018 27 Mar 24, 2017
      Крутая, рабочая вещь (для меня вообще супер (использую линукс на телефоне)). Хотя и иногда тупит, может из-за того что телефон слабый и не вывозит, а может интернет. фиг его знает, а так все работает как надо
       
    15. rai33103
      rai33103 May 31, 2018 77 Dec 18, 2016
      ссылок больше чем 70 не парсит,, работаю без ******, банит ли айпи? пробовал с разными дорками)
       
Top
Loading...