Kendi geliştirdiğim ve geliştirmeye devam ettiğim web güvenlik analiz aracı XREAS SECURİTY'nin v1 versiyonunun örneklerini sizinle paylaşmak istedim. Python (Flask) tabanlı çalışan bu araç, hem pasif bilgi toplama hem de aktif fuzzing yöntemleriyle web sitelerindeki temel zafiyetleri tespit etmenize yardımcı olur.
(Pentest çalışmalarında, CTF çözümlerinde veya kendi projelerinizin güvenliğini test etmek için kullanabilir şekilde geliştiriyorum)
⚔️ Aktif Saldırı Simülasyonu (Fuzzing)
- SQL Injection Testi: URL parametrelerine (?id=) özel payloadlar göndererek veritabanı hatalarını (MySQL, PostgreSQL, MSSQL vb.) yakalar.
- Reflected XSS Testi: Parametrelere HTML tagleri enjekte edip kaynak kodda filtreleme olup olmadığını (yansıma durumunu) kontrol eder.
- Güvensiz Login Tespiti: Giriş formlarının (Login page) HTTPS (SSL) olmadan gönderilip gönderilmediğini tespit eder.
✅ Subdomain Keşfi (OSINT): Hedef sitenin alt alan adlarını (subdomain) otomatik bulur.
✅ Web Crawler (Örümcek): Site haritasını çıkarır, iç sayfaları gezerek tarama yapar.
✅ SQLi & XSS Fuzzing: URL parametrelerine payload göndererek olası SQL Injection ve XSS açıklarını test eder.
✅ Secret Key Scanning: Kaynak kodda unutulan API Key ve AWS tokenlarını yakalar.
✅ PDF Raporlama: Tarama sonucunu profesyonel bir PDF raporu olarak verir.
✅ Cyberpunk UI: Modern, göz yormayan ve canlı log akışı sunan arayüz.
(! Ürün tamamen güvenlik amacıyla kullanılır kendi arayüzünüzü veya sitenizi geliştirme amacıyla kullanıma uygundur, hiçbir saldırı gerçekleştirmez ve yasadışı ellerde kullanımı yasaktır lisans bana aittir amacı sadece dışarıdan bir kullanıcının (saldırı amaçlayan kişinin gözünden görecekler ve unutulmuş sızıntı noktalarını keşfetmektir.)

Değerli eleştirilerinizi bekliyorum gelişim tamamlandıktan sonra r10 üyelerine özel olarak ücretsiz paylaşımını kısa sürede duyuracağım.
Sizden istediğim eklenebilecek özellikler eksiler ve artılar nelerdir onları değerli büyüklerimden ve ustalarımdan bekliyorum.