M-scanner
Amacı:
TM-scanner, web uygulamalarında çeşitli güvenlik problemlerini otomatik olarak kontrol etmek için kullanılan bir web zafiyet tarama aracıdır.
Kısaca:
> "Bir web hedefinde bilinen güvenlik sorunları veya zayıflıklar var mı?"
sorusuna yardımcı olur.
---
Ne yapar?
TM-scanner genellikle şu alanlara odaklanır:
🔎 Web teknolojisi keşfi
📂 Dizin/dosya keşfi
⚠️ Bazı yaygın web zafiyet kontrolleri
🔐 Güvenlik yapılandırması kontrolleri
🌐 Bilgi toplama (recon)
---
Kontrol edebileceği alanlar
Örnek olarak:
Açık dizinler
Güvenlik başlıkları eksikleri
Bazı yanlış yapılandırmalar
Yaygın web açıkları
Teknoloji bilgileri
---
Temel kullanım mantığı
Hedef ile çalıştırma:
python tm-scanner.py -u https://site.com
---
Yardım menüsü:
python tm-scanner.py -h
---
Liste üzerinden tarama:
python tm-scanner.py -l targets.txt
> TM-scanner'ın farklı sürümlerinde komut seçenekleri değişebilir.
---
Web güvenliği akışındaki yeri:
Recon
|
├── Gobuster
| ↓
| Gizli yollar
|
├── Katana
| ↓
| Endpointler
|
└── TM-scanner
↓
Otomatik kontroller
---
Benzer araçlarla karşılaştırma:
Araç Ana amaç
Gobuster Dizin/subdomain keşfi
Katana Web crawling
Nuclei Template tabanlı zafiyet tarama
XSStrike XSS analizi
TM-scanner Genel web tarama
TM-scanner daha çok otomatik keşif ve genel kontrol aşamasında kullanılan yardımcı bir araçtır.
Nasıl indirilir?
- apt update && apt upgrade -y
- apt install git python2 -y
- git clone https://github.com/TechnicalMujeeb/TM-scanner
- cd TM-scanner
- chmod +x *
- sh install.sh