• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Taro - бот для массового взлома

DefWolf

Green Team
24.10.2017
288
794
BIT
0
Taro - телеграмм бот для массового слива БД и пентеста. Бот имеет функции сканирования по доркам в трех поисковых системах:
  • Google
  • Yahoo
  • Bing
Это значительно упрощает работу, т.к. не придется самому парсить ссылки с помощью A-parser или ему подобных программ. Taro может как сливать всю БД, так и искать определенные таблицы: email, pass, ssn, card.

Кроме поиска SQLi он также может искать уязвимости такие как:
  • LFI
  • RCE
  • Clickjacking
  • Open Redirect
  • XSS
В бота встроены функции брута:
  • MySQL
  • SSH
  • FTP
  • WordPress
  • Drupal
  • OpenCart
Помимо основных модулей атак в боте присутствует модули для сбора информации, такие как
  • Проверка ClouFlare
  • Нахождение сайта в списке Alexa
  • Поиск файла robots.txt и страницы phpinfo
  • Брутфорс директорий.
  • Определение страны
  • Проверка на honeypot
  • Обнаружение всех CMS

Используйте только на своих сайтов, автор за Ваши действия никакой ответственности не несет.

Цена: 35$ в неделю. Для контакта пишите в личные сообщения или TG: @Def0998

Ниже предоставлен скриншот демо версии:
Screenshot_5.png
 
Последнее редактирование:
  • Нравится
Реакции: HakJob

cabir

One Level
28.12.2016
7
2
BIT
6
отзывы о работе софта где то есть? или демо режим на пол часика может?
 
M

momentomori

Решил взять себе бота, попробовать что к чему. Установили, Тс всё рассказал, показал. Всё работает как часы. Что-то подкоректировать если, тоже всегда пожалуйста, Тс всегда на связи.
p.s; позже постараюсь дополнить более развернуто
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!