• 03-11-2025, 17:01:25
    #1
    Merhaba,
    Neden kullanmalı:
    • Otomatik ve derin tarama: URL, form, header (User-Agent/Referer/Cookie) testleri.
    • Kör (blind) ve error/union/time-based testleri var, ama saldırı talimatı yok (sadece tespit).
    • Makine öğrenmesi ile anomali tespiti + her bulgu için güven skoru.
    • NDJSON ile canlı akış; JSON/NDJSON/Text ile entegrasyon kolay.
    • Türkçe interaktif menü, kolay konfigürasyon (config.yaml).
    Öne çıkan teknik özellikler:
    • Asenkron tarama → yüksek paralel performans.
    • Payload yönetimi: kategori bazlı, dinamik yükleme, HMAC imza doğrulama.
    • Baseline analiz + 50+ SQL hata deseni tanıma.
    • Rapor: parametre, payload, güven skoru, tespit nedeni, zaman damgası.
    Kimler için uygun?
    • Kurumsal sızma testi ekipleri (yetkili), pentesterlar, güvenlik danışmanları vb.
    Fiyat & Lisans:
    • 1 Günlük → ₺49.99 (deneme / test)
    • 14 Günlük → ₺329.99 (daha uzun deneyim / karar verme süresi)
    • 30 Günlük → ₺529.99 (en mantıklı tercih)
    Ödeme:
    • IBAN Havale / EFT / FAST
    İletişim
    • WhatsApp: +90 552 807 1255 veya +90 543 648 7377 (Her türlü detay & alım için.)
    (Yasal uyarı: Bu araç sadece yetkili ve izinli hedeflerde kullanılmalıdır; izinsiz testler yasaktır.)



  • 03-11-2025, 17:08:12
    #2
    Bunu aldığımız da kendi sitemilerimize test yapabilir miyiz ?

    (Yasal uyarı: Bu araç sadece yetkili ve izinli hedeflerde kullanılmalıdır; izinsiz testler yasaktır.) diye uyarı eklemişsiniz de sormak istedik.
  • 03-11-2025, 17:10:20
    #3
    yorgun1adam adlı üyeden alıntı: mesajı görüntüle
    Bunu aldığımız da kendi sitemilerimize test yapabilir miyiz ?

    (Yasal uyarı: Bu araç sadece yetkili ve izinli hedeflerde kullanılmalıdır; izinsiz testler yasaktır.) diye uyarı eklemişsiniz de sormak istedik.
    Evet hocam, kendi sitelerinize / kendi projelerinize / test ortamlarınıza tabii ki kullanabilirsiniz.

    Eklediğim uyarı sadece şu yüzden: izinsiz tarama durumunda hukuki sıkıntı çıkabiliyor, onun önüne geçmek için yazmak zorundayız.

    Yani özetle, kendi alan adınız, size ait sistemler, size izin verilmiş projeler için tamamen serbesttir.
  • 03-11-2025, 17:13:06
    #4
    ByteWorks adlı üyeden alıntı: mesajı görüntüle
    Evet hocam, kendi sitelerinize / kendi projelerinize / test ortamlarınıza tabii ki kullanabilirsiniz.

    Eklediğim uyarı sadece şu yüzden: izinsiz tarama durumunda hukuki sıkıntı çıkarabiliyor, onun önüne geçmek için yazmak zorundayız.

    Yani özetle, kendi alan adınız, size ait sistemler, size izin verilmiş projeler için tamamen serbesttir.
    Anladım cevabınız için teşekkür ederiz, tarama gerçekleştirdiğimiz de %100 sağlıklı sonuçlar veriyor mu ve raporlarda ince ayrıntısına bize şurada açık var burada açık var diye gösteriyor mu yollarını yoksa genel bir sayı var şu kadar açık mı var diyor ?
  • 03-11-2025, 17:16:42
    #5
    yorgun1adam adlı üyeden alıntı: mesajı görüntüle
    Anladım cevabınız için teşekkür ederiz, tarama gerçekleştirdiğimiz de %100 sağlıklı sonuçlar veriyor mu ve raporlarda ince ayrıntısına bize şurada açık var burada açık var diye gösteriyor mu yollarını yoksa genel bir sayı var şu kadar açık mı var diyor ?
    Evet, araç tek tek açıkları nokta atışı şekilde raporlayıp göstermektedir, “genel bir sayı” ile geçiştirmez. Tarama çıktısı ve raporlama şu detayları içerir:
    Her bir bulgu için:
    • URL: Açığın bulunduğu tam adres.
    • Parametre / Başlık / Form alanı: Hangi input’a payload enjekte edildiği.
    • Kullanılan payload: Tespit sırasında gönderilen örnek yük (reproduce edilebilir).
    • Tespit nedeni: SQL hata deseni, zaman bazlı anomali veya ML tabanlı response farkı gibi açıkça belirtilen tespit kanıtı.
    • Confidence (%): Bulgunun güven skoru (0–100 arası).
    • Severity: LOW / MEDIUM / HIGH etiketlemesi.
    • Timestamp: Tespit zamanı.
    • Ek veriler: Örnek response/snippet, ilgili POST verisi veya header, SQL hata paterni adı (varsa).
    Doğruluk / Güvenilirlik:
    • Araç %100 garanti vermez (hiçbir otomatik tarayıcı vermez). Ancak:
      • Birden fazla tespit kanıtı (SQL error pattern + anomaly + timing) varsa confidence yüksek ve gerçeklik olasılığı da yüksek olur.
      • False positive azaltmak için ML tabanlı anomali tespiti, 50+ SQL hata paterni ve baseline karşılaştırması kullanılır.