مضى على الشبكة و يوم من العطاء.
  • السلام عليكم ورحمة الله وبركاته، نرجوا كتابة طلبك او سؤالك باللغة العربية مع ارفاق صورة عن الخطأ او توضيح كافي للمشكلة.

[ مُجاب ] مساعدة في استخدام أداة InputScanner (مطور الأداة هو صاحب كتاب zseano's methodology)

issam_Kamal

./عضو جديد

السمعة:

السلام عليكم ورحمة الله وبركاته
مساء الخير يا شباب, كيف حالكم؟

هل سبق لأحدكم أن استعمل أداة InputScanner التي تم تطويرها بلغة ال php بواسطة zseano صاحب كتاب zseano's methodology ؟؟؟

لدي مشكله عند تشغيل الأداة, لا تعطيني أية نتائج. أرجو مساعدتكم. جربت و بحثت كثيرًا على google, youtube, chatgpt ولكن بدون جدوى.


الأداة اسمها InputScanner و لديها اسم آخر zScanner.
هذا مستودع الأداة على موقع github :
https://github.com/zseano/InputScanner
 
التعديل الأخير بواسطة المشرف:
الحل
الأداة قديمة لها أكثر من 7 سنوات بالإضافة أنها تم اختبارها على إصدار 7.1.7 من ال PHP والان تخطينا ال 8
فالأداة جدا قديمة وغير محدثة
أنصحك تجرب أدوات مثل ffuf أو Gobuster بدائل جيدة وفعالة ومتوفرة في جميع توزيعات اختبار الاختراق
أداوات مثل ffuf و gobuster لا تؤدي نفس الدور, هذه الأداة تقوم بقراءة ال script tag و تأخذ قيمة src و تقرأ ال input tag و تعطي ال name و ال id. على العموم شكرا جزيلا لك, لقد تمكنت من حل المشكل. المشكل كان في ال patterns الخاصة بال regular expressions في ملف file-dom.php. شكرا جزيلا لك.
مساء الخير يا شباب, كيف حالكم؟
هل سبق لأحدكم أن استعمل أداة InputScanner التي تم تطويرها بلغة ال php بواسطة zseano صاحب كتاب zseano's methodology ؟؟؟
لدي مشكل في تشغيل الأداة, لا تعطيني أي نتائج. أرجو مساعدتكم, جربت كثيرا و بحثت كثيرا على google, youtube, chatgpt و لكن بدون جدوى.
الأداة اسمها InputScanner و لديها اسم آخر zScanner.
هذا مستودع الأداة على موقع github :
https://github.com/zseano/InputScanner
الأداة قديمة لها أكثر من 7 سنوات بالإضافة أنها تم اختبارها على إصدار 7.1.7 من ال PHP والان تخطينا ال 8
فالأداة جدا قديمة وغير محدثة
أنصحك تجرب أدوات مثل ffuf أو Gobuster بدائل جيدة وفعالة ومتوفرة في جميع توزيعات اختبار الاختراق
 
الأداة قديمة لها أكثر من 7 سنوات بالإضافة أنها تم اختبارها على إصدار 7.1.7 من ال PHP والان تخطينا ال 8
فالأداة جدا قديمة وغير محدثة
أنصحك تجرب أدوات مثل ffuf أو Gobuster بدائل جيدة وفعالة ومتوفرة في جميع توزيعات اختبار الاختراق
أداوات مثل ffuf و gobuster لا تؤدي نفس الدور, هذه الأداة تقوم بقراءة ال script tag و تأخذ قيمة src و تقرأ ال input tag و تعطي ال name و ال id. على العموم شكرا جزيلا لك, لقد تمكنت من حل المشكل. المشكل كان في ال patterns الخاصة بال regular expressions في ملف file-dom.php. شكرا جزيلا لك.
 
الحل
أداوات مثل ffuf و gobuster لا تؤدي نفس الدور, هذه الأداة تقوم بقراءة ال script tag و تأخذ قيمة src و تقرأ ال input tag و تعطي ال name و ال id. على العموم شكرا جزيلا لك, لقد تمكنت من حل المشكل. المشكل كان في ال patterns الخاصة بال regular expressions في ملف file-dom.php. شكرا جزيلا لك.
عذرا ! الوقت كان متأخر وما ركزت وانا اقرأ تفاصيل الاسكربت، وبالكاد كتبت التعليق وصليت ورحت نمت 😅
 
التعديل الأخير:
عذرا ! الوقت كان متأخر وما ركزت وانا اقرأ تفاصيل الاسكربت، وبالكاد كتبت التعليق وصليت ورحت نمت 😅

عذرا ! الوقت كان متأخر وما ركزت وانا اقرأ تفاصيل الاسكربت، وبالكاد كتبت التعليق وصليت ورحت نمت 😅
شكرا جزيلا لك يا أخي. أعتذر على ازعاجك. أنا مبتدأ في مجال ال bug bounty, و أقرأ من كتاب zseano's methodology, و من بين الأدوات التي يستعملها هذه الأداة التي برمجها هو بلغة ال php, دور الأداة هو قراءة ال code الخاص بأي url و يستخرج منها ال script tag و ال src و يستخرج ال id و name من ال input tag, و يرجع لك ملفات الجافاسكريبت و يعمل انجيكت لبايلود معين في أي باراميتر. الأداة كانت لا تشتغل معي بسبب غلط في ال regular expressions.
 

آخر المشاركات

فانوس

رمضان
عودة
أعلى