Logsensor: Una Poderosa Herramienta de Sensor para Descubrir Paneles de Inicio de Sesión y Escaneo SQLi en Formularios POST

La herramienta Logsensor ofrece capacidades avanzadas para descubrir paneles de inicio de sesión y realizar escaneo SQLi en formularios POST en diversos sistemas operativos, incluyendo Windows, Linux, Mac OS, Android e iPhone.

Escaneo de Paneles de Inicio de Sesión

Logsensor realiza un escaneo eficiente de paneles de inicio de sesión en múltiples hosts. Con soporte para proxies (http, https) y ejecución en multiprocessing, la herramienta es extremadamente rápida al escanear múltiples URL.

Instalación

git clone https://github.com/Mr-Robert0/Logsensor.git
cd Logsensor && sudo chmod +x logsensor.py install.sh
pip install -r requirements.txt
./install.sh

Dependencias

  • re
  • bs4
  • termcolor
  • argparse
  • tabulate
  • requests

Tutorial Rápido

  1. Escaneo de Múltiples Hosts para Detectar Paneles de Inicio de Sesión
    python3 logsensor.py -f <lista-de-subdominios>
    python3 logsensor.py -f <lista-de-subdominios> -t 50
    python3 logsensor.py -f <lista-de-subdominios> --login
    
  2. Escaneo SQLi Dirigido a Formularios
  • Proporcionar la URL específica del panel de inicio de sesión con --sqli o -s para ejecutar el módulo de escaneo SQLi.
  • Activar el proxy para ver las solicitudes.
  • Personalizar el nombre de usuario con el flag --inputname (por defecto “username”).

    python logsensor.py -u www.example.com/login --sqli
    python logsensor.py -u www.example.com/login -s --proxy http://127.0.0.1:8080
    python logsensor.py -u www.example.com/login -s --inputname email
    

Ayuda

python logsensor.py --help

Relacionado

Bugsy: Herramienta de Interfaz de Línea de Comando que Proporciona Remedios Automáticos para Vulnerabilidades

Bugsy es una herramienta de interfaz de línea de comandos (CLI) que ofrece remedios automáticos para vulnerabilidades de seguridad en tu código. Se trata de la edición comunitaria de Mobb, la primera herramienta de remediación automática de vulnerabilidades de seguridad sin proveedor específico. Bugsy está diseñado para ayudar a los desarrolladores a identificar y solucionar rápidamente las vulnerabilidades de seguridad en su código. ¿Qué es Mobb? ¡SEGUIR LEYENDO!

CATSploit: Una Herramienta de Pruebas de Penetración Automatizada Utilizando la Evaluación de Técnicas de Ataque Cibernético (CATS)

CATSploit es una herramienta automatizada de pruebas de penetración que utiliza el método de Evaluación de Técnicas de Ataque Cibernético (CATS). A diferencia de los pentesters tradicionales, CATSploit utiliza información de configuración del sistema, como el sistema operativo, puertos abiertos y versiones de software recopiladas por el escáner, para calcular valores de puntuación de captura (eVc) y detectabilidad (eVd) de cada técnica de ataque para el ¡SEGUIR LEYENDO!

17 Mejores Cursos Gratis de Comercio Electrónico

Cursos con los que aprender a montar una tienda o comercio electrónico sobre una página web, totalmente gratis y online.

28 Cursos Gratis de Udemy (cupón finalizado)

Cursos variados, entre los que vas a poder aprender Javascript, NET, Python, Java, R, AWS, SQL, Linux y más. Juegos Gratis de Abril: Steel Rats ? JUEGO GRATIS STEAM > World's Dawn ? JUEGO INDIE GALA > Age of Steel Recharge ? JUEGO INDIE GALA > Dwarflings ? JUEGO INDIE GALA > Survivalist ? JUEGO INDIE GALA Cursos en Español Curso Gratuito Iniciacion a la programacion ¡SEGUIR LEYENDO!

Mejores Cursos Gratis de Seguridad en Red

Recopilatorio de cursos enfocados en aprender seguridad dentro del mundo de la red, internet y entre las conexiones de las redes.

Demonized Shell: Una Herramienta Avanzada para Persistencia en Linux

D3m0n1z3dShell es una herramienta avanzada diseñada para lograr persistencia en sistemas Linux. NOTA IMPORTANTE: Es importante tener en cuenta que no me hago responsable de los daños causados por esta herramienta. Se debe utilizar de manera inteligente y únicamente con fines educativos. Desarrollada por MatheuZSecurity, esta shell demonizada ofrece una variedad de características para asegurar la persistencia en diversos entornos, desde sistemas Linux hasta Android e ¡SEGUIR LEYENDO!

EasyEASM: Herramienta de Gestión de Superficie de Ataque de Cero Dólares

Herramienta de gestión de superficie de ataque de cero dólares presentada en Black Hat Arsenal 2023 y Recon Village @ DEF CON 2023. Easy EASM es exactamente eso... la herramienta más fácil de configurar para proporcionar visibilidad a su organización sobre sus activos externos. La industria está dominada por proveedores de $30,000 que venden "Gestión de Superficie de Ataque", pero los cazadores de recompensas y los ¡SEGUIR LEYENDO!

Salir de la versión móvil