La herramienta Logsensor ofrece capacidades avanzadas para descubrir paneles de inicio de sesión y realizar escaneo SQLi en formularios POST en diversos sistemas operativos, incluyendo Windows, Linux, Mac OS, Android e iPhone.
Escaneo de Paneles de Inicio de Sesión
Logsensor realiza un escaneo eficiente de paneles de inicio de sesión en múltiples hosts. Con soporte para proxies (http, https) y ejecución en multiprocessing, la herramienta es extremadamente rápida al escanear múltiples URL.
Instalación
git clone https://github.com/Mr-Robert0/Logsensor.git
cd Logsensor && sudo chmod +x logsensor.py install.sh
pip install -r requirements.txt
./install.sh
Dependencias
- re
- bs4
- termcolor
- argparse
- tabulate
- requests
Tutorial Rápido
- Escaneo de Múltiples Hosts para Detectar Paneles de Inicio de Sesión
python3 logsensor.py -f <lista-de-subdominios> python3 logsensor.py -f <lista-de-subdominios> -t 50 python3 logsensor.py -f <lista-de-subdominios> --login
- Escaneo SQLi Dirigido a Formularios
- Proporcionar la URL específica del panel de inicio de sesión con
--sqli
o-s
para ejecutar el módulo de escaneo SQLi. - Activar el proxy para ver las solicitudes.
-
Personalizar el nombre de usuario con el flag
--inputname
(por defecto “username”).python logsensor.py -u www.example.com/login --sqli python logsensor.py -u www.example.com/login -s --proxy http://127.0.0.1:8080 python logsensor.py -u www.example.com/login -s --inputname email
Ayuda
python logsensor.py --help