Uzun süredir üzerinde çalıştığım, tamamen yerli geliştirici olarak sıfırdan yazdığım güvenlik aracımı bugün sizlerle paylaşmaktan büyük mutluluk duyuyorum.
ScanLine, internet üzerindeki açık kaynaklarda GitHub depolarında, Pastebin'de, GitHub Gist'lerinde unutulmuş API anahtarlarını, sızdırılmış şifreleri ve hassas bilgileri otomatik olarak tespit eden bir OSINT güvenlik tarayıcısıdır.
🤔 ScanLine Nedir? Ne İşe Yarar?
Şunu düşünün: Bir geliştirici projesini GitHub'a yüklerken .env dosyasını, config.yml dosyasını ya da içinde AWS anahtarı, veritabanı şifresi, Stripe secret key bulunan bir dosyayı yanlışlıkla commit'e dahil ediyor. Bu bilgiler saniyeler içinde internette açık hale geliyor ama geliştirici farkında bile olmuyor.
İşte ScanLine tam bu noktada devreye giriyor:
✅ Bu tür açık kalan bilgileri otomatik olarak tarar
✅ Tespit ettiği bulguları anında Discord ve Telegram'a bildirir
✅ Tüm sonuçları şık bir web panelinde gösterir
✅ Docker ile tek komutla kurulur, dakikalar içinde çalışır
✅ 40'tan fazla farklı sızıntı türünü tespit edebilir
🔍 Neler Tespit Edebilir?
Kategori Örnekler
☁️ Bulut Kimlik BilgileriAWS Keys, Azure Secrets, Google API Keys
💳 Ödeme SistemleriStripe Secret Key, PayPal Token
🤖 MesajlaşmaTelegram Bot Token, Discord Token, Slack Token
🗄️ VeritabanlarıMongoDB URL, PostgreSQL, MySQL, Redis
🔐 KriptografikRSA Private Key, SSH Private Key, PGP Key
📧 E-posta ServisleriSendGrid, Mailgun API Keys
🤖 Yapay ZekaOpenAI API Key, Anthropic Key
📦 Paket YöneticisiNPM Token, PyPI Token
🛒 E-ticaretShopify Access Token
🔑 Auth Token'larJWT Token, OAuth Token'lar
✨ Öne Çıkan Özellikler
text🔎 GitHub Code Search → Milyonlarca açık repo taranır
📋 Pastebin Monitor → Yeni paste'ler gerçek zamanlı izlenir
⭐ GitHub Gist Scan → Gist'lerdeki sızıntılar tespit edilir
🔐 SSL Kontrolü → Sertifika geçerliliği analiz edilir
🛡️ Header Analizi → HTTP güvenlik başlıkları kontrol edilir
💬 Discord Bildirimi → Anında webhook bildirimleri
📱 Telegram Bildirimi → Bot üzerinden anlık alert
🌐 Web Dashboard → Canlı, karanlık tema terminal arayüzü
🐳 Docker Desteği → Tek komutla kur, hemen çalıştır
📊 SQLite Veritabanı → Tüm bulgular kayıt altında
🔄 Otomatik Zamanlama → Belirlediğin aralıklarla otomatik tarama
📤 JSON Export → Sonuçları dışa aktar
🌐 Web Arayüzü Hakkında
Araç, karanlık terminal temalı bir web dashboard ile geliyor. Özellikler:
- 🖥️ Gerçek zamanlı canlı feed Yeni bulgu geldiğinde sayfa anında güncellenir
- 🎨 CRT/Scanline efekti Retro terminal görünümü
- 🔴 Severity renk kodlaması Critical, High, Medium, Low
- 🔍 Filtreleme sistemi Kaynağa ve severity'e göre filtrele
- 📋 Detay paneli Her bulgunun tam detayını görüntüle
- ⚑ False Positive işaretleme Yanlış tespitleri işaretle
- 📤 JSON export Tüm bulguları dışa aktar
🔗 Linkler
📥 İndirme
GitHub: github.com/ossiqn/Security-Scanner
🌐 Demo & Web Sitesiossiqn.com.tr
👤 Geliştirici OSSiqn Team
📜 LisansMIT © 2024 OSSiqn