Mad-CW XSS ve RFI Scanner

  • Konuyu başlatan Konuyu başlatan CrIrMC
  • Başlangıç tarihi Başlangıç tarihi

CrIrMC

Asistan
Katılım
31 Ocak 2010
Mesajlar
119
Reaksiyon puanı
2
Puanları
0
MaD-CW Scanner XSS ve RFI açıklarını taramanızı sağlar.
Tek yapmanız gereken www.domain.com olarak hedef siteyi yazmanızdır.
PHP ile yapılmış sayfalarda PHP linki işaretlendiğinde XSS taramasından sonra
Remote File Inculusion (RFI) taramasına geçer ve açığı olan sitelerde açıkları tespit ederek listeler

RFI açığı olan linklere tıklandığında doğrudan bir Remote file uygulaması ile
sitenin içersinde kullanıcın dosya upload etmesini yada benzeri işlemleri yapmasını sağlar. Ar-Ge Gurupùn yapmış oldugu güzel bir program Denendi ve test edilmiştir.

DOWNLAND
 

Micuvan

Dekan
Emektar
Müdavim
Katılım
3 Mayıs 2007
Mesajlar
5,371
Reaksiyon puanı
57
Puanları
1,228
Yaş
37
Bu ve bunun gibi yazılımlar yasak olması gerekiyor :)
 

CrIrMC

Asistan
Katılım
31 Ocak 2010
Mesajlar
119
Reaksiyon puanı
2
Puanları
0
Bu ve bunun gibi yazılımlar yasak olması gerekiyor :)

Bunu Kullanan kişiye baglı ister legal istersede illegal kullanabilir. Ben Kendi sitelerinin acıklarını bulup kapatmaları için paylaştım tabi legal olarak kullanılması taraftarıyım.
 
Üst