1. Bilgi Toplama (Recon) Scriptleri
| Script / Araç | Amaç | Güçlü Özellikleri | Kullanım Alanı |
| Subfinder | Domain alt alan adı keşfi | Çok hızlı, pasif+aktif tarama | External Recon |
| Amass | Geniş kapsamlı alt domain mapping | DNS, WHOIS, passive intelligence | Red Team Recon |
| Assetfinder | Hedef varlık keşfi | Minimal, hızlı sonuç | Domain avcılığı |
| Waybackurls | URL arşivi çıkarma | WaybackMachine API | Eski endpoint tespiti |
| Gau (GetAllUrls) | Tüm URL endpointlerini çıkarır | Çok hızlı, Go tabanlı | Parametre avı |
| Nmap Script Engine (NSE) | Gelişmiş port + servis scanning | 600+ script | Network Pentest |
| WhatWeb | Teknoloji fingerprint | CMS, WAF, server tespiti | Recon başlangıcı |
2. Açık Kaynak İstihbarat (OSINT) Scriptleri
| Script | Açıklama | Avantaj | Kullanım |
| Spiderfoot | Tam otomatik OSINT | 200+ modül | Kapsamlı keşif |
| theHarvester | E-posta, subdomain, IP OSINT | Hafif ve hızlı | İlk faz istihbarat |
| Photon OSINT | URL derin tarama | XSS, leaky endpoints bulur | Web uygulama keşfi |
| Infoga | E-posta bilgi toplama | SPAM/DB kontrol | BT footprint |
| Sherlock | Sosyal medya kullanıcı araştırması | 400+ platform | Dox araştırmaları |
3. Zafiyet Tarama Scriptleri
| Script | Açıklama | Zafiyet Türü | Kullanım |
| Nuclei | En güçlü otomatik zafiyet tarayıcı | 6000+ template | Web, network, cloud |
| XSStrike | Akıllı XSS tespit scripti | Reflected & DOM XSS | Web Pentest |
| SQLmap | SQL Injection otomasyonu | Tüm DB motorları | Web saldırı testi |
| Dirsearch | Dizin ve dosya brute-force | Wordlists uyumlu | Hidden endpoint bulma |
| Nikto | Web sunucu açıklıkları | İnsecure config | Apache/Nginx testleri |
| WPScan | WordPress güvenlik taraması | Plugin/theme açıkları | CMS güvenliği |
4. Sömürü (Exploitation) Scriptleri
| Script | Amaç | Kullanım Gücü | Destek |
| Metasploit (msfconsole) | Exploit framework | Payload, exploit, post modules | Tüm platformlar |
| Pupy RAT | Post-exploitation / RAT | Python tabanlı | Windows, Linux, Mac |
| Empire | PowerShell exploit framework | Fileless saldırılar | Active Directory |
| Cobalt Strike Scripts | Beacon modülleri | Red Team saldırıları | AD, network |
| Commix | Command injection exploiting | Otomatik RCE | Linux/Unix hedefleri |
5. Kablosuz Ağ Pentest Scriptleri
| Script | Açıklama | Saldırı Türü | Not |
| Aircrack-ng | Wi-Fi kırma | WPA/WPA2 | En popüler |
| Bettercap | MITM + Sniff + Manipülasyon | Ağ ele geçirme | Full framework |
| Wifite2 | Tam otomatik Wi-Fi saldırıları | PMKID capture | Yeni nesil |
| Reaver | WPS kırma | Bruteforce | WPS aktif ağlar |
6. API & Mobil Pentest Scriptleri
| Script | Kullanım Alanı | Sağladığı Avantaj |
| Postman Collection Scripts | API saldırı testi | Rate-limit bypass, payload test |
| MobSF | Mobil APK zafiyeti | Kod analiz + static/dynamic test |
| Frida Scripts | Runtime hook | Mobil güvenlik atlatma |
| JWT-Tool | JWT token exploit | Signature bypass, kid injection |
7. Active Directory / Network Pentest Scriptleri
| Script | Amaç | Güç |
| BloodHound | AD iç yapısını analiz | Kerberoasting, ACL Abuse grafikleri |
| CrackMapExec | AD brute-force + exploitation | SMB, WinRM, MSSQL |
| Kerbrute | Kerberos brute-force | Kullanıcı tespiti |
| Responder | LLMNR/NBT-NS spoofing | Hash capture |
8. Red Team Operasyon Scriptleri
| Script | Açıklama | Not |
| SilentTrinity | C2 framework | Python + C# |
| Sliver C2 | Alternatif C2 | OPSEC dostu |
| Havoc C2 | Modern C2 platformu | Cobalt Strike alternatifi |
| Mythic C2 Scripts | Modüler | Web + Linux destek |
9. DDoS Test Scriptleri (Yasal Testlerde Kullanılır!)
| Script | Açıklama | Kullanım Alanı |
| Slowloris | HTTP bağlantı öldürme | Load Test |
| UFONet | Botnet simülasyon aracı | DDoS test ortamı |
| Hping3 | TCP/UDP flood | Network stres testi |
| GoldenEye | HTTP Layer7 test | Web stres test |
10. Siber Güvenlikte En Çok Kullanılan Python Pentest Scriptleri
| Script | Amaç | Programlama Dili |
| ParamSpider | Parametre keşfi | Python |
| Sublist3r | Alt domain | Python |
| WafW00f | WAF tespiti | Python |
| XSpear | XSS scanner | Ruby |
| Dirhunt | Dizin tarama | Python |
11. En Yararlı ONE-LINE Scriptler
| Amaç | One-Line Script |
| Açık port tarama | nmap -sV -A hedef.com |
| Tüm alt alan adlarını bul | subfinder -d hedef.com -o out.txt |
| Tüm URL endpointleri | gau hedef.com > urls.txt |
| Wordlist brute-force | dirsearch -u https://hedef.com -e php,txt,json |
| SQL Injection deneme | sqlmap -u "hedef.com/index?id=1" --dbs |
Sonuç — En Güçlü Script Hangileri?
| Kategori | En Güçlü Script |
| Recon | Amass + Subfinder |
| Web Zafiyet | Nuclei |
| Exploit | Metasploit |
| API/Mobil | MobSF |
| Active Directory | BloodHound |
| Wi-Fi | Aircrack-ng |
| Red Team | Cobalt Strike / Havoc |
Yanıt vermek için giriş yapmış olmalısınız.
0
alıntı seçildi