Dork scanner aracı (Katana)

2 Nis 2019
1,653
10
3
Geçmişten...
Merhaba arkadaşlar bu gün sizlere dork scanner aracı olan (Katana) adlı aracı tanıtacağım.

İlk önce dork nedir ordan başlayalım:

Dork nedir?

Normal aramalarımızı daha kesinlik haline getiren, istediğimiz sonuca daha alakalı aramalar yapmamızı sağlayan komut parçalarıdır. Bir ders kaynağı bulmak ya da aradığınız şarkının kalilteli halini bulmanızı ve web sitesinde zafiyet kontrolü yapmamızı sağlayacak komutları içerir. Düzgün kullanıldığında google indexleyebildiği her şeyi gözlemleyebilirsiniz.

Pekiya bu program ne işe yarar:

Bu program yazdığımız dorklarla alakalı siteleri karşımıza çıkarıyor....

Sıra geldi programımızı indirmeye....

Program indirme linki:


Kod:
([url]https://github.com/adnane-X-tebbaa/Katana[/url])
Terminalimizi açıyoruz..

cd Desktop komutu ile masaüstüne geçiş yapıyoruz..


Kod:
 cd Desktop
Sonrasında


Kod:
  git clone [url]https://github.com/adnane-X-tebbaa/Katana[/url]

V2ITTQ.png

diyerek programımızı indiriyoruz..

Programımız indi...


cd Katana diyerek Katana klasörüne geçiş yapıyoruz




Kod:
  cd Katana

şimdi requirements.txt dosyası içerisinde belirtilen python modüllerini kuruyoruz....



Kod:
  python3 -m pip install -r requirements.txt

XneTQW.png

Kurulumun bitmesini bekliyoruz....



Kod:
clear

diyerek terminalimizi temizliyoruz.



Kod:
ls

diyerek var olan dosyaları listeliyoruz..

Programı çalıştırmak için;



Kod:
 python3 kds.py -g

JxCbGx.png


THSe2J.png



ht0AzB.png


burada bize dorkumuzu girmemiz isteniyor...

ben sql açıklı siteleri bulmak istediğimizdeki kullandığımız dorku yazıcam en bilineni :)




Kod:
inurl index.php id=

Taramadan sonuçlar:
4kxBOS.png


belirtilen sitede sql açığı varmı ona bakalim.....

SwG4zf.jpg


x1BBWJ.png


A8Vn9U.png


evet sql açığı var sqlmap yada havij gibi programlarla injection işlemine başlayabilirsiniz.(Tabi sistem koruması yoksa..)


İyi Forumlar​
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.