Hakrawler, Hah Wai (hakluke) tarafından geliştirilen, hızlı ve basit bir web crawler aracıdır. Özellikle JavaScript dosyalarından URL çıkarma, subdomain bulma ve API endpoint keşfi için kullanılır. Katana'ya göre daha hafif ve basittir.
Hakrawler'ın Avantajları:
go install github.com/hakluke/hakrawler@latest
echo "https://hedef.com" | hakrawler
echo "https://hedef.com" | hakrawler -subs
echo "https://hedef.com" | hakrawler -js
# Plain URL'ler
echo "https://hedef.com" | hakrawler -plain
# Sadece URL'ler (başlıksız)
echo "https://hedef.com" | hakrawler -plain -no-title
echo "https://hedef.com" | hakrawler -depth 3
echo "https://hedef.com" | hakrawler -js -plain | grep -E "/api|/v1|/v2|/rest"
echo "https://hedef.com" | hakrawler -js -plain | grep "\.js"
echo "https://hedef.com" | hakrawler -subs -plain
cat hedefler.txt | hakrawler -plain
echo "https://hedef.com" | hakrawler -plain | grep '?' | unfurl keys | sort -u
Hakrawler Nedir?
Hakrawler, bir hedef web sitesini tarayarak tüm linkleri, JavaScript dosyalarını ve API endpoint'lerini keşfeder. Bug bounty ve pentest'lerde, hızlı bir şekilde hedefin yüzeyini haritalamak için kullanılır.Hakrawler'ın Avantajları:
- Basit ve Hafif: Kurulumu ve kullanımı kolay.
- JavaScript Parse: JavaScript dosyalarından URL çıkarma.
- Subdomain Keşfi: Alt domain'leri tespit etme.
- Hızlı: Go ile yazılmış, yüksek performanslı.
Hakrawler Kurulumu
bashgo install github.com/hakluke/hakrawler@latest
Temel Kullanım Komutları
1. Tek Hedef Tarama
bashecho "https://hedef.com" | hakrawler
2. Subdomain'ler ile Tarama
bashecho "https://hedef.com" | hakrawler -subs
3. JavaScript Dosyalarını Keşfetme
bashecho "https://hedef.com" | hakrawler -js
4. Çıktı Formatları
bash# Plain URL'ler
echo "https://hedef.com" | hakrawler -plain
# Sadece URL'ler (başlıksız)
echo "https://hedef.com" | hakrawler -plain -no-title
5. Depth (Derinlik) Belirleme
bashecho "https://hedef.com" | hakrawler -depth 3
Gelişmiş Kullanım Senaryoları
1. API Endpoint Keşfi
bashecho "https://hedef.com" | hakrawler -js -plain | grep -E "/api|/v1|/v2|/rest"
2. JavaScript Dosyaları Toplama
bashecho "https://hedef.com" | hakrawler -js -plain | grep "\.js"
3. Subdomain Keşfi
bashecho "https://hedef.com" | hakrawler -subs -plain
4. Dosyadan Tarama
bashcat hedefler.txt | hakrawler -plain
5. Parametre Keşfi
bashecho "https://hedef.com" | hakrawler -plain | grep '?' | unfurl keys | sort -u
Hakrawler vs Katana
| Özellik | Hakrawler | Katana |
|---|---|---|
| Headless | ❌ | ✅ |
| JS Parse | ✅ | ✅ |
| API Keşfi | Orta | Gelişmiş |
| Hız | Yüksek | Yüksek |
| Filtreleme | Basit | Gelişmiş |
| Kurulum | Basit | Orta |
🔒 Bu içeriği görmek için giriş yapın