Tartışma

En İyi Güvenlik & Pentest Scriptleri — 2025 Teknik İnceleme

Başlatan İMRAN · 16 Kas 2025 22:21 · 66 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0

1. Bilgi Toplama (Recon) Scriptleri

Script / AraçAmaçGüçlü ÖzellikleriKullanım Alanı
SubfinderDomain alt alan adı keşfiÇok hızlı, pasif+aktif taramaExternal Recon
AmassGeniş kapsamlı alt domain mappingDNS, WHOIS, passive intelligenceRed Team Recon
AssetfinderHedef varlık keşfiMinimal, hızlı sonuçDomain avcılığı
WaybackurlsURL arşivi çıkarmaWaybackMachine APIEski endpoint tespiti
Gau (GetAllUrls)Tüm URL endpointlerini çıkarırÇok hızlı, Go tabanlıParametre avı
Nmap Script Engine (NSE)Gelişmiş port + servis scanning600+ scriptNetwork Pentest
WhatWebTeknoloji fingerprintCMS, WAF, server tespitiRecon başlangıcı

2. Açık Kaynak İstihbarat (OSINT) Scriptleri

ScriptAçıklamaAvantajKullanım
SpiderfootTam otomatik OSINT200+ modülKapsamlı keşif
theHarvesterE-posta, subdomain, IP OSINTHafif ve hızlıİlk faz istihbarat
Photon OSINTURL derin taramaXSS, leaky endpoints bulurWeb uygulama keşfi
InfogaE-posta bilgi toplamaSPAM/DB kontrolBT footprint
SherlockSosyal medya kullanıcı araştırması400+ platformDox araştırmaları

3. Zafiyet Tarama Scriptleri

ScriptAçıklamaZafiyet TürüKullanım
NucleiEn güçlü otomatik zafiyet tarayıcı6000+ templateWeb, network, cloud
XSStrikeAkıllı XSS tespit scriptiReflected & DOM XSSWeb Pentest
SQLmapSQL Injection otomasyonuTüm DB motorlarıWeb saldırı testi
DirsearchDizin ve dosya brute-forceWordlists uyumluHidden endpoint bulma
NiktoWeb sunucu açıklıklarıİnsecure configApache/Nginx testleri
WPScanWordPress güvenlik taramasıPlugin/theme açıklarıCMS güvenliği

4. Sömürü (Exploitation) Scriptleri

ScriptAmaçKullanım GücüDestek
Metasploit (msfconsole)Exploit frameworkPayload, exploit, post modulesTüm platformlar
Pupy RATPost-exploitation / RATPython tabanlıWindows, Linux, Mac
EmpirePowerShell exploit frameworkFileless saldırılarActive Directory
Cobalt Strike ScriptsBeacon modülleriRed Team saldırılarıAD, network
CommixCommand injection exploitingOtomatik RCELinux/Unix hedefleri

5. Kablosuz Ağ Pentest Scriptleri

ScriptAçıklamaSaldırı TürüNot
Aircrack-ngWi-Fi kırmaWPA/WPA2En popüler
BettercapMITM + Sniff + ManipülasyonAğ ele geçirmeFull framework
Wifite2Tam otomatik Wi-Fi saldırılarıPMKID captureYeni nesil
ReaverWPS kırmaBruteforceWPS aktif ağlar

6. API & Mobil Pentest Scriptleri

ScriptKullanım AlanıSağladığı Avantaj
Postman Collection ScriptsAPI saldırı testiRate-limit bypass, payload test
MobSFMobil APK zafiyetiKod analiz + static/dynamic test
Frida ScriptsRuntime hookMobil güvenlik atlatma
JWT-ToolJWT token exploitSignature bypass, kid injection

7. Active Directory / Network Pentest Scriptleri

ScriptAmaçGüç
BloodHoundAD iç yapısını analizKerberoasting, ACL Abuse grafikleri
CrackMapExecAD brute-force + exploitationSMB, WinRM, MSSQL
KerbruteKerberos brute-forceKullanıcı tespiti
ResponderLLMNR/NBT-NS spoofingHash capture

8. Red Team Operasyon Scriptleri

ScriptAçıklamaNot
SilentTrinityC2 frameworkPython + C#
Sliver C2Alternatif C2OPSEC dostu
Havoc C2Modern C2 platformuCobalt Strike alternatifi
Mythic C2 ScriptsModülerWeb + Linux destek

9. DDoS Test Scriptleri (Yasal Testlerde Kullanılır!)

ScriptAçıklamaKullanım Alanı
SlowlorisHTTP bağlantı öldürmeLoad Test
UFONetBotnet simülasyon aracıDDoS test ortamı
Hping3TCP/UDP floodNetwork stres testi
GoldenEyeHTTP Layer7 testWeb stres test

10. Siber Güvenlikte En Çok Kullanılan Python Pentest Scriptleri

ScriptAmaçProgramlama Dili
ParamSpiderParametre keşfiPython
Sublist3rAlt domainPython
WafW00fWAF tespitiPython
XSpearXSS scannerRuby
DirhuntDizin taramaPython

11. En Yararlı ONE-LINE Scriptler

AmaçOne-Line Script
Açık port taramanmap -sV -A hedef.com
Tüm alt alan adlarını bulsubfinder -d hedef.com -o out.txt
Tüm URL endpointlerigau hedef.com > urls.txt
Wordlist brute-forcedirsearch -u https://hedef.com -e php,txt,json
SQL Injection denemesqlmap -u "hedef.com/index?id=1" --dbs

Sonuç — En Güçlü Script Hangileri?

KategoriEn Güçlü Script
ReconAmass + Subfinder
Web ZafiyetNuclei
ExploitMetasploit
API/MobilMobSF
Active DirectoryBloodHound
Wi-FiAircrack-ng
Red TeamCobalt Strike / Havoc

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi