31 Aralık 2019 Salı

Ninja Gram

Screenshots - NinjaGram - Ninja Pinner

We regularly add new functionality to NinjaGram. Please download the trial to see all the latest features.


Track bot activity and account growth


Gather user or post ID's


Auto-follow


Auto-unfollow


Auto-like


Auto-comment


Auto-view stories


General settings


Filter settings


Time delay settings


Proxy settings


Exclusion list



30 Aralık 2019 Pazartesi

Avengers 4 Filminde Yer Alacak Kahramanların Tam Listesi


Marvel Sinematik Evreni’nin 10 yılı aşan macerasında düğümün ilk aşamasını çözen Infinity War, büyük yankı uyandırmıştı. Mayıs 2019’da vizyona girecek dördüncü Avengers filmiyle düğümün kalan kısmı da çözülecek, kahramanlar yeni bir hikayeye doğru yelken açacaklar. Peki yeni Avengers filminde hangi kahramanlar yer alacak, biz o kahramanları en son nerede gördük?
İlk Iron Man filmini gördükten sonra, o maceranın hiç bitmesini istemediğimiz günleri daha dün gibi hatırlıyoruz. Acı haber: Üzerinden 10 yıl geçti. Bu süre zarfında pek çok yeni kahramanla tanıştık, efsane haline gelenlerin seriye nasıl dahil olduklarını izledik. Avengers: Infinity War, buruk sonuna rağmen tüm dünyadaki Marvel hayranlarının sayısını arttırdı.  
3 Mayıs 2019’da vizyona girmesi beklenen son Avengers filmiyle, bazı karakterlere veda edeceğimizi biliyoruz. Bu karakterlerin birkaçı orijinal ekibin de üyesi konumundalar. Hikayeye sonradan dahil olanların önemli bir kısmı ise sinematik evrendeki yolculuklarına devam edecekler. Marvel, son Avengers filminde yer alacak tüm kahramanları onayladı. Gelin kimi en son nerede gördük, kim ölüp kim yaşayacak daha yakından bakalım. 
  • UYARI: Bu içerikte hala son Avengers filmini izlemeyenlerin tadını kaçıracak şeyler var. 

Thanos’un öldürdüğü karakterler: 

Loki: 

  • Son görüldüğü yer: Thanos’un gemisi 
  • Avangers 4 dönüşü: Net olmamakla birlikte, geçmişe gidilen sahnelerde göreceğiz. 

Gamora: 

  • Son görüldüğü yer: Uçurum 
  • Avangers 4 dönüşü: Net olmamakla birlikte, geçmişe gidilen sahnelerde göreceğiz. Ayrıca karakterin aslında ölmemiş olduğuna dair bir sürprizle karşılaşabiliriz. 

Vision: 

  • Son görüldüğü yer: Wakanda savaşı 
  • Avangers 4 dönüşü: Net olmamakla birlikte, geçmişe gidilen sahnelerde göreceğiz. Karakterin gücü Zihin Taşı’na bağlı olsa da organik bir yaşam formu değildi. Küçük bir ihtimalle filmin günümüzü işleyen sahnelerinde görülebilir. 

Black Panther / T’Challa: 

  • Son görüldüğü yer: Wakanda savaşı 
  • Avangers 4 dönüşü: Kesin, zira ikinci solo filmiyle karşımıza gelecek. 

Spider-Man / Peter Parker: 

  • Son görüldüğü yer: Titan 
  • Avangers 4 dönüşü: Kesin, ikinci solo filmiyle karşımızda olacak. 

Doctor Strange / Stephen Strange: 

  • Son görüldüğü yer: Titan 
  • Avangers 4 dönüşü: Kesin, ikinci solo filmiyle karşımızda olacak. Tüm karakterlerin geri nasıl kurtulacağını bilen tek kişiydi. 

Winter Soldier / Bucky Barnes: 

  • Son görüldüğü yer: Wakanda savaşı 
  • Avangers 4 dönüşü: Kesin, zira karakterin farklı bir süper kahraman olarak dönmesi bekleniyor. Kaptan Amerika’nın yerini alacağına dair iddialar da var. 

Falcon / Sam Wilson: 

  • Son görüldüğü yer: Wakanda savaşı 
  • Avengers 4 dönüşü: Kesin değil, geçmişe dönülen sahnelerde görecek olsak da günümüz hikayesinde göremeyebiliriz. 

Scarlet Witch / Wanda Maximoff: 

  • Son görüldüğü yer: Wakanda savaşı 
  • Avengers 4 dönüşü: Kesin, ekibin Thanos’la mücadele edebilmek için ona ihtiyacı olacak. 

Nick Fury ve Maria Hill: 

  • Son görüldükleri yer: New York 
  • Avengers 4 dönüşleri: Her ikisi için de muallakta olan bir durum var, bu konuda kesin yargıya Captain Marvel filmini izledikten sonra varacağız. 

Wasp / Hope Van Dyne: 

  • Son görüldüğü yer: Kuantum boyutu 
  • Avengers 4 dönüşü: Karakterlerin kuantum boyutundan kurtulup tekrar günümüze geldikleri bir senaryo için dönüşü kesin.  

Hank Pym ve Janet Van Dyne: 

  • Son görüldükleri yer: Kuantum boyutu ve günümüz
  • Avengers 4 dönüşleri: Kesin değil, Avengers 4’ün ilk sahnelerinde neler olduğunu göreceğiz. 

Drax: 

  • Son görüldüğü yer: Titan 
  • Avengers 4 dönüşü: Kesin değil, karakteri canlandıran Dave Bautista’nın ayrılacağı söyleniyor.

Groot: 

Son görüldüğü yer: Wakanda savaşı
Avengers 4 dönüşü: Kesin, yeni bir Guardians of the Galaxy filmi geliyor.

Star Lord / Peter Quill: 

  • Son görüldüğü yer: Titan 
  • Avengers 4 dönüşü: Kesin, her ne kadar aksaklıklar çıksa da yeni bir Guardians of the Galaxy filmi yolda. 

Hala hayatta olan karakterler: 

Rocket: 

Son görüldüğü yer: Wakanda savaşı 

Black Widow / Natasha Romanoff: 

Son görüldüğü yer: Wakanda savaşı 

Hawkeye / Clint Burton: 

Son görüldüğü yer: Kendi evi 

Nebula: 

Son görüldüğü yer: Titan 

Ant-Man / Scott Lang: 

Son görüldüğü yer: Kuantum boyutu 

War Machine / James Rhodes: 

Son görüldüğü yer: Wakanda savaşı 

Hulk / Bruce Banner: 

Son görüldüğü yer: Wakanda savaşı 

Thor: 

Son görüldüğü yer: Wakanda savaşı 

Steve Rogers / Captain America: 

Son görüldüğü yer: Wakanda savaşı 
Karakterin son filmi Avengers 4 olacak. 

Iron Man / Tony Stark: 

Son görüldüğü yer: Titan 
Karakterin son filmi Avengers 4 olabilir. 

Thanos:  

Son görüldüğü yer: Titan 
Karakterin son filmi Avengers 4 olacak, ancak beklediğimizden daha “iyi” bir Thanos görebiliriz

Alıntıdır sahibi başta yazmaktadır

8 Kasım 2019 Cuma

Subdomain Enumeration


Sudomy - Subdomain Enumeration & Analysis



Sudomy is a subdomain enumeration tool, created using a bash script, to analyze domains and collect subdomains in fast and comprehensive way.

Features

For recent time, Sudomy has these 9 features:
  • Easy, light, fast and powerful. Bash script is available by default in almost all Linux distributions. By using bash script multiprocessing feature, all processors will be utilized optimally.
  • Subdomain enumeration process can be achieved by using active method or passive method
    •  Active Method
      • Sudomy utilize Gobuster tools because of its highspeed performance in carrying out DNS Subdomain Bruteforce attack (wildcard support). The wordlist that is used comes from combined SecList (Discover/DNS) lists which contains around 3 million entries
    •  Passive Method
      •  By selecting the third-party sites, the enumeration process can be optimized. More results will be obtained with less time required. Sudomy can collect data from these well-curated 16 third-party sites:
          https://dnsdumpster.com
          https://web.archive.org
          https://shodan.io
          https://virustotal.com
          https://crt.sh
          https://www.binaryedge.io
          https://securitytrails.com
          https://sslmate.com/certspotter
          https://censys.io
          https://threatminer.org
          http://dns.bufferover.run
          https://hackertarget.com
          https://www.entrust.com/ct-search/
          https://www.threatcrowd.org
          https://riddler.io
          https://findsubdomains.com
  • Test the list of collected subdomains and probe for working http or https servers. This feature uses a third-party tool, httprobe.
  • Subdomain availability test based on Ping Sweep and/or by getting HTTP status code.
  • The ability to detect virtualhost (several subdomains which resolve to single IP Address). Sudomy will resolve the collected subdomains to IP addresses, then classify them if several subdomains resolve to single IP address. This feature will be very useful for the next penetration testing/bug bounty process. For instance, in port scanning, single IP address won’t be scanned repeatedly
  • Performed port scanning from collected subdomains/virtualhosts IP Addresses
  • Testing Subdomain TakeOver attack
  • Taking Screenshotsof subdomains
  • Report output in HTML or CSV format

How Sudomy Works
Sudomy is using cURL library in order to get the HTTP Response Body from third-party sites to then execute the regular expression to get subdomains. This process fully leverages multi processors, more subdomains will be collected with less time consumption.

Comparison
The following are the results of passive enumeration DNS testing of Sublist3r, Subfinder, and Sudomy. The domain that is used in this comparison is bugcrowd.com.
SudomySubfinderSublister

Asciinema :

Installation
Sudomy is currently extended with the following tools. Instructions on how to install & use the application are linked below.
ToolsLicenseInfo
GobusterApache License 2.0not mandatory
httprobeTom Hudson -mandatory
nmapGNU General Public License v2.0not mandatory

Dependencies
$ pip install -r requirements.txt
Sudomy requires jq to run and pars. For more information, Download and install jq here
# Linux
=======
apt-get install jq nmap phantomjs

# Mac
brew cask install phantomjs
brew install jq nmap
If you have a Go environment ready to go, it's as easy as:
export GOPATH=$HOME/go
export PATH=$PATH:$GOROOT/bin:$GOPATH/bin
go get -u github.com/tomnomnom/httprobe
go get -u github.com/OJ/gobuster
Download Sudomy From Github
# Clone this repository
git clone --recursive https://github.com/screetsec/Sudomy.git

# Go into the repository
sudomy --help

Running in a Docker Container
# Pull an image from DockerHub
docker pull screetsec/sudomy:v1.1.0

# Run an image, you can run the image on custom directory but you must copy/download config sudomy.api on current directory
docker run -v "${PWD}/output:/usr/lib/sudomy/output" -v "${PWD}/sudomy.api:/usr/lib/sudomy/sudomy.api" -it --rm screetsec/sudomy:v1.1.0 [argument]

Post Installation
API Key is needed before querying on third-party sites, such as Shodan, Censys, SecurityTrails, Virustotal, and BinaryEdge.
  • The API key setting can be done in sudomy.api file.
# Shodan
# URL :  http://developer.shodan.io
# Example :
#      - SHODAN_API="VGhpc1M0bXBsZWwKVGhmcGxlbAo"

SHODAN_API=""

# Censys
# URL : https://censys.io/register

CENSYS_API=""
CENSYS_SECRET=""

# Virustotal
# URL : https://www.virustotal.com/gui/
VIRUSTOTAL=""


# Binaryedge
# URL : https://app.binaryedge.io/login
BINARYEDGE=""


# SecurityTrails
# URL : https://securitytrails.com/
SECURITY_TRAILS=""

Usage
 ___         _ _  _
/ __|_  _ __| (_)(_)_ __ _  _
\__ \ || / _  / __ \  ' \ || |
|___/\_,_\__,_\____/_|_|_\_, |
                          |__/ v{1.1.0#dev} by @screetsec
Sudomy - Fast Subdmain Enumeration and Analyzer
  http://github.com/screetsec/sudomy

Usage: sudomy.sh [-h [--help]] [-s[--source]][-d[--domain=]]

Example: sudomy.sh -d example.com
         sudomy.sh -s Shodan,VirusTotal -d example.com
         sudomy.sh -pS -rS -sC -nT -sS -d example.com

Optional Arguments:
  -a,  --all   Running all Enumeration, no nmap & gobuster
  -b,  --bruteforce  Bruteforce Subdomain Using Gobuster (Wordlist: ALL Top SecList DNS)
  -d,  --domain   domain of the website to scan
  -h,  --help   show this help message
  -o,  --html   Make report output into HTML
  -s,  --source   Use source for Enumerate Subdomain
  -tO, --takeover  Subdomain TakeOver Vulnerabilty Scanner
  -pS, --ping-sweep  Check live host using methode Ping Sweep
  -rS, --resolver  Convert domain lists to resolved IP lists without duplicates
  -sC, --status-code     Get status codes, response from domain list
  -nT, --nmap-top  Port scanning with top-ports using nmap from domain list
  -sS, --screenshot  Screenshots a list of website
  -nP, --no-passive  Do not perform passive subdomain enumeration
       --no-probe  Do not perform httprobe
To use all 16 Sources and Probe for working http or https servers:
 ___         _ _  _
/ __|_  _ __| (_)(_)_ __ _  _
\__ \ || / _  / __ \  ' \ || |
|___/\_,_\__,_\____/_|_|_\_, |
                          |__/ v{1.1.0#dev} by @screetsec
Sudomy - Fast Subdmain Enumeration and Analyzer
  http://github.com/screetsec/sudomy

Usage: sudomy.sh [-h [--help]] [-s[--source]][-d[--domain=]]

Example: sudomy.sh -d example.com
         sudomy.sh -s Shodan,VirusTotal -d example.com
         sudomy.sh -pS -rS -sC -nT -sS -d example.com

Optional Arguments:
  -a,  --all   Running all Enumeration, no nmap & gobuster
  -b,  --bruteforce  Bruteforce Subdomain Using Gobuster (Wordlist: ALL Top SecList DNS)
  -d,  --domain   domain of the website to scan
  -h,  --help   show this help message
  -o,  --html   Make report output into HTML
  -s,  --source   Use source for Enumerate Subdomain
  -tO, --takeover  Subdomain TakeOver Vulnerabilty Sca   nner
  -pS, --ping-sweep  Check live host using methode Ping Sweep
  -rS, --resolver  Convert domain lists to resolved IP lists without duplicates
  -sC, --status-code     Get status codes, response from domain list
  -nT, --nmap-top  Port scanning with top-ports using nmap from domain list
  -sS, --screenshot  Screenshots a list of website
  -nP, --no-passive  Do not perform passive subdomain enumeration
       --no-probe  Do not perform httprobe
To use one of more source:
$ sudomy -d hackerone.com
To use one or more plugins:
$ sudomy -s shodan,dnsdumpster,webarchive -d hackerone.com
To use all plugins: testing host status, http/https status code, subdomain takeover and screenshots
$ sudomy -pS -sC -sS -d hackerone.com
To create report in HTML Format
$ sudomy --all -d hackerone.com
HTML Report Sample:
DashboardReports

Tools Overview
  • Youtube Videos : Click here

Translations

Changelog
All notable changes to this project will be documented in this file.

Credits & Thanks