Hay guys ..
kali ini gw bagiin tools ScanChan - BingDorker SQLI Vuln Scanner
Tool ScanChan yang dirilis pada tanggal 29 Agustus kemarin merupakan tool OPEN SOURCE yang saya rasa sangat berguna bagi kalian khususnya attacker yang tidak mau ribet dalam menganalisa dan mengeksekusi website untuk di deface. Meskinpun tool ini Open Source dan siapa saja boleh memodifikasi source code nya, namun akan lebih baik jika kalian tidak MENGHAPUS JEJAK SANG PENCIPTA TOOL tersebut. Dengan tidak menghapus jejak sang codernya, anggap itu sebagai rasa hormat kalian karena telah di buatkan sebuah tool yang menurut saya sangat bagus ini.
Tool ini akan memindai target lewat search engine yang bernama BING dengan menggunakan kata kunci / dork yang sudah kalian ketikkan didalam tool ini.
Kemudian, Tool ini menyaring semua data berupa url website target yang sudah di pindai diawal lalu di beri string / tanda kutip (‘) ke satu-persatu url tersebut untuk mengetahui Bug SQL Injection nya.
Jika ada url website tersebut yang terbukti memiliki Celah / Bug SQL Injection, maka tool ini dengan sendirinya akan memindahkan url tersebut kedalam file yang berada di folder “output”.
CARA INSTALL ScanChan di Termux :
Pertama kalian harus install Nethunter dulu di termux, karna kalo install langsung di Termux bakalan gagal (cara install nya di sini )
Kedua , jalankan Nethunter nya
Ketiga , kalian ketik kode2 di bawah ini
sebelumnya kita harus menginstall perintah di bawah agar dapat digunakan.
setelah di install, ketikkan perintah “dos2unix NAMAFILE.sh” untuk mengkonversi file ScanChan nya :
Nanti akan muncul begini
Untuk menjalankan nya kalian cukup ketik
nanti akan muncul site yg vuln dengan SQL
yg vuln bertuliskan hijau
kalo yg gak vuln warna nya merah
hasil scan site yg vuln akan di simpan otomatis di
sekian tutor dari gw..
semoga bermanfaat ea :v
sumber : IDBEZZ!
kali ini gw bagiin tools ScanChan - BingDorker SQLI Vuln Scanner
Tool ScanChan yang dirilis pada tanggal 29 Agustus kemarin merupakan tool OPEN SOURCE yang saya rasa sangat berguna bagi kalian khususnya attacker yang tidak mau ribet dalam menganalisa dan mengeksekusi website untuk di deface. Meskinpun tool ini Open Source dan siapa saja boleh memodifikasi source code nya, namun akan lebih baik jika kalian tidak MENGHAPUS JEJAK SANG PENCIPTA TOOL tersebut. Dengan tidak menghapus jejak sang codernya, anggap itu sebagai rasa hormat kalian karena telah di buatkan sebuah tool yang menurut saya sangat bagus ini.
Tool ini akan memindai target lewat search engine yang bernama BING dengan menggunakan kata kunci / dork yang sudah kalian ketikkan didalam tool ini.
Kemudian, Tool ini menyaring semua data berupa url website target yang sudah di pindai diawal lalu di beri string / tanda kutip (‘) ke satu-persatu url tersebut untuk mengetahui Bug SQL Injection nya.
Jika ada url website tersebut yang terbukti memiliki Celah / Bug SQL Injection, maka tool ini dengan sendirinya akan memindahkan url tersebut kedalam file yang berada di folder “output”.
CARA INSTALL ScanChan di Termux :
Pertama kalian harus install Nethunter dulu di termux, karna kalo install langsung di Termux bakalan gagal (cara install nya di sini )
Kedua , jalankan Nethunter nya
Ketiga , kalian ketik kode2 di bawah ini
root@localhost:~# apt-get update && apt-get upgrade
root@localhost:~# apt-get install curl
root@localhost:~# apt-get install ruby
root@localhost:~# gem install lolcat
root@localhost:~# mkdir scanchan
root@localhost:~# cd scanchan
root@localhost:~/scanchan# wget https://pastebin.com/raw/7C6M4bJa -O scanchan.sh
root@localhost:~/scanchan# chmod 777 scanchan.sh
sebelumnya kita harus menginstall perintah di bawah agar dapat digunakan.
root@localhost:~/scanchan# apt-get install dos2unix
setelah di install, ketikkan perintah “dos2unix NAMAFILE.sh” untuk mengkonversi file ScanChan nya :
root@localhost:~/scanchan# dos2unix scanchan.sh
Nanti akan muncul begini
Untuk menjalankan nya kalian cukup ketik
root@localhost:~/scanchan# ./scanchan.shcara menggunakannya kalian cukup ketik dork SQL nya saja
nanti akan muncul site yg vuln dengan SQL
yg vuln bertuliskan hijau
kalo yg gak vuln warna nya merah
hasil scan site yg vuln akan di simpan otomatis di
root@localhost:~/scanchan/output#
sekian tutor dari gw..
semoga bermanfaat ea :v
sumber : IDBEZZ!




Comments
Post a Comment