Spyse – Bir Siber Güvenlik Arama Motoru

Triumphal

Katılımcı Üye
SPYSE NEDİR?
Spyse,
internet varlıklarını tanımlamak ve harici keşif yapmak için kolayca kullanılabilecek bir arama motorudur

Belirli bir etki alanının alt etki alanları, varlık bulma sürecine yardımcı olmak için kolayca keşfedilebilir. Penetrasyon test ediciler ve kırmızı takım arkadaşları, Açık Kaynak İstihbarat Değerlendirmeleri sırasında veya müşterilerinin dış saldırı yüzeyini incelerken bunu kullanabilmelidir. Bir kayıt, DNS CNAME ve TLS/SSL sürümü de sonuçlara döndürülür. TLS ve SSL bir dizi güvenlik açığından etkilendiğinden, başka herhangi bir araçtan önce ilk adım olarak kullanılabilir.


Alt Alanlar Listesi
Spyse ayrıca hedef etki alanında web örümceği gerçekleştirir, bu nedenle bağlantılar, robotlar.txt dosyaları ve HTTP üstbilgileri gibi bilgiler de alınabilir. Bu, web sitesi tarafından kapsamda kullanılan mevcut teknolojilerin parmak izinin alınmasına, hassas URL'lerin tanımlanmasına ve uygulamanın eşlenmesine yardımcı olabilir.

Uygulama Eşleme


HTTP Üstbilgileri


Robotlar
Spyse ayrıca aynı IP adresinde bulunan diğer etki alanlarını keşfetme yeteneğine de sahiptir. Bu, penetrasyon testi raporlarında yaygın bir bulgudur, çünkü aynı konaktaki birden fazla alan saldırı yüzeyini arttırır.

Aynı IP'deki etki alanları
Tüm çıktılar iki biçimde indirilebilir:
  1. CSV (Virgülle Ayrılmış Değerler)​
  2. ND JSON (Newline Sınırlandırılmış JSON)​


Veri Biçimlendirme

Güvenlik açıkları

Spyse, açık bağlantı noktalarını tanımlayarak ve bağlantı noktası keşfini bir CVE (Ortak Güvenlik Açıkları ve Etkilenmeler) numarasıyla eşleştirerek de güvenlik açığı keşfi gerçekleştirebilir. Arama işlevi, hizmet kullanıcılarının CVE numarasına göre arama yapmasına da olanak tanır:
Bağlantı noktası bulma sırasında, raporlama amacıyla ve sürümlerin varolan güvenlik açıklarıyla korelasyonları için daha fazla bilgi alınmasına yardımcı olabilecek başlıklar ve sürümler de alınır.
 
10 Ağu 2022
168
100
SPYSE NEDİR?
Spyse,
internet varlıklarını tanımlamak ve harici keşif yapmak için kolayca kullanılabilecek bir arama motorudur

Belirli bir etki alanının alt etki alanları, varlık bulma sürecine yardımcı olmak için kolayca keşfedilebilir. Penetrasyon test ediciler ve kırmızı takım arkadaşları, Açık Kaynak İstihbarat Değerlendirmeleri sırasında veya müşterilerinin dış saldırı yüzeyini incelerken bunu kullanabilmelidir. Bir kayıt, DNS CNAME ve TLS/SSL sürümü de sonuçlara döndürülür. TLS ve SSL bir dizi güvenlik açığından etkilendiğinden, başka herhangi bir araçtan önce ilk adım olarak kullanılabilir.


Alt Alanlar Listesi
Spyse ayrıca hedef etki alanında web örümceği gerçekleştirir, bu nedenle bağlantılar, robotlar.txt dosyaları ve HTTP üstbilgileri gibi bilgiler de alınabilir. Bu, web sitesi tarafından kapsamda kullanılan mevcut teknolojilerin parmak izinin alınmasına, hassas URL'lerin tanımlanmasına ve uygulamanın eşlenmesine yardımcı olabilir.

Uygulama Eşleme


HTTP Üstbilgileri


Robotlar
Spyse ayrıca aynı IP adresinde bulunan diğer etki alanlarını keşfetme yeteneğine de sahiptir. Bu, penetrasyon testi raporlarında yaygın bir bulgudur, çünkü aynı konaktaki birden fazla alan saldırı yüzeyini arttırır.

Aynı IP'deki etki alanları
Tüm çıktılar iki biçimde indirilebilir:
  1. CSV (Virgülle Ayrılmış Değerler)​
  2. ND JSON (Newline Sınırlandırılmış JSON)​


Veri Biçimlendirme

Güvenlik açıkları

Spyse, açık bağlantı noktalarını tanımlayarak ve bağlantı noktası keşfini bir CVE (Ortak Güvenlik Açıkları ve Etkilenmeler) numarasıyla eşleştirerek de güvenlik açığı keşfi gerçekleştirebilir. Arama işlevi, hizmet kullanıcılarının CVE numarasına göre arama yapmasına da olanak tanır:
Bağlantı noktası bulma sırasında, raporlama amacıyla ve sürümlerin varolan güvenlik açıklarıyla korelasyonları için daha fazla bilgi alınmasına yardımcı olabilecek başlıklar ve sürümler de alınır.
Emeğine sağlık.Güzel Çalışma Olmuş.
 

Ignorex

Üye
2 Ocak 2023
58
23
SPYSE NEDİR?
Spyse,
internet varlıklarını tanımlamak ve harici keşif yapmak için kolayca kullanılabilecek bir arama motorudur

Belirli bir etki alanının alt etki alanları, varlık bulma sürecine yardımcı olmak için kolayca keşfedilebilir. Penetrasyon test ediciler ve kırmızı takım arkadaşları, Açık Kaynak İstihbarat Değerlendirmeleri sırasında veya müşterilerinin dış saldırı yüzeyini incelerken bunu kullanabilmelidir. Bir kayıt, DNS CNAME ve TLS/SSL sürümü de sonuçlara döndürülür. TLS ve SSL bir dizi güvenlik açığından etkilendiğinden, başka herhangi bir araçtan önce ilk adım olarak kullanılabilir.


Alt Alanlar Listesi
Spyse ayrıca hedef etki alanında web örümceği gerçekleştirir, bu nedenle bağlantılar, robotlar.txt dosyaları ve HTTP üstbilgileri gibi bilgiler de alınabilir. Bu, web sitesi tarafından kapsamda kullanılan mevcut teknolojilerin parmak izinin alınmasına, hassas URL'lerin tanımlanmasına ve uygulamanın eşlenmesine yardımcı olabilir.

Uygulama Eşleme


HTTP Üstbilgileri


Robotlar
Spyse ayrıca aynı IP adresinde bulunan diğer etki alanlarını keşfetme yeteneğine de sahiptir. Bu, penetrasyon testi raporlarında yaygın bir bulgudur, çünkü aynı konaktaki birden fazla alan saldırı yüzeyini arttırır.

Aynı IP'deki etki alanları
Tüm çıktılar iki biçimde indirilebilir:
  1. CSV (Virgülle Ayrılmış Değerler)​
  2. ND JSON (Newline Sınırlandırılmış JSON)​


Veri Biçimlendirme

Güvenlik açıkları

Spyse, açık bağlantı noktalarını tanımlayarak ve bağlantı noktası keşfini bir CVE (Ortak Güvenlik Açıkları ve Etkilenmeler) numarasıyla eşleştirerek de güvenlik açığı keşfi gerçekleştirebilir. Arama işlevi, hizmet kullanıcılarının CVE numarasına göre arama yapmasına da olanak tanır:
Bağlantı noktası bulma sırasında, raporlama amacıyla ve sürümlerin varolan güvenlik açıklarıyla korelasyonları için daha fazla bilgi alınmasına yardımcı olabilecek başlıklar ve sürümler de alınır.
Eline sağlık
 

fayrtek

Uzman üye
9 Nis 2021
1,173
4
386
23
İnternetin Derinliklerinde...
SPYSE NEDİR?
Spyse,
internet varlıklarını tanımlamak ve harici keşif yapmak için kolayca kullanılabilecek bir arama motorudur

Belirli bir etki alanının alt etki alanları, varlık bulma sürecine yardımcı olmak için kolayca keşfedilebilir. Penetrasyon test ediciler ve kırmızı takım arkadaşları, Açık Kaynak İstihbarat Değerlendirmeleri sırasında veya müşterilerinin dış saldırı yüzeyini incelerken bunu kullanabilmelidir. Bir kayıt, DNS CNAME ve TLS/SSL sürümü de sonuçlara döndürülür. TLS ve SSL bir dizi güvenlik açığından etkilendiğinden, başka herhangi bir araçtan önce ilk adım olarak kullanılabilir.


Alt Alanlar Listesi
Spyse ayrıca hedef etki alanında web örümceği gerçekleştirir, bu nedenle bağlantılar, robotlar.txt dosyaları ve HTTP üstbilgileri gibi bilgiler de alınabilir. Bu, web sitesi tarafından kapsamda kullanılan mevcut teknolojilerin parmak izinin alınmasına, hassas URL'lerin tanımlanmasına ve uygulamanın eşlenmesine yardımcı olabilir.

Uygulama Eşleme


HTTP Üstbilgileri


Robotlar
Spyse ayrıca aynı IP adresinde bulunan diğer etki alanlarını keşfetme yeteneğine de sahiptir. Bu, penetrasyon testi raporlarında yaygın bir bulgudur, çünkü aynı konaktaki birden fazla alan saldırı yüzeyini arttırır.

Aynı IP'deki etki alanları
Tüm çıktılar iki biçimde indirilebilir:
  1. CSV (Virgülle Ayrılmış Değerler)​
  2. ND JSON (Newline Sınırlandırılmış JSON)​


Veri Biçimlendirme

Güvenlik açıkları

Spyse, açık bağlantı noktalarını tanımlayarak ve bağlantı noktası keşfini bir CVE (Ortak Güvenlik Açıkları ve Etkilenmeler) numarasıyla eşleştirerek de güvenlik açığı keşfi gerçekleştirebilir. Arama işlevi, hizmet kullanıcılarının CVE numarasına göre arama yapmasına da olanak tanır:
Bağlantı noktası bulma sırasında, raporlama amacıyla ve sürümlerin varolan güvenlik açıklarıyla korelasyonları için daha fazla bilgi alınmasına yardımcı olabilecek başlıklar ve sürümler de alınır.
bence tor browser dan sonra kullanılabilir eline sağlık bunu öğrendiğim iyi oldu :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.