Kali Linux Dersleri #5 (1 Viewer)

Levin`

Gölge
Joined
Feb 12, 2020
Credits
1,053
Rating - 0%
MERHABA SPY AİLESİ
EMEKLERİM İÇİN PROFİLİMİ BEGENİN

JoomScan Kullanımı:
Joomla sitelerinde zafiyet bulmaya yönelik bir araçtır. XSS, SQL vb. zaafiyetler bulma konusunda iyi bir araçtır. Yapılan taramalar biraz uzun sürebilir.
:vulnerable ? No → Zafiyet yoktur.
:vulnerable ? Yes → Zafiyet vardır.
:vulnerable ? n/a → Zafiyet olabilir.
Kullanımı:
1.Adım: Terminal ekranını açtıktan sonra “joomscan -u hedefsite.com” şeklinde yazılıp tarama başlatılır. Ayrıca aşağıdaki parametreleri kullanarak daha spesifik taramalar yapabilirsiniz.



1*gRBC1H1E8xwrGsrinRKZGQ.png



Nikto Kullanımı:
Hedef site hakkında zafiyet taramalarını gerçekleştirir. Ayrıca hedef üzerinde bulunan bulguları belgeleri dizinleri ile birlikte vermektedir. Kullanışlı bir araç olup kullanılması tavsiye edilir. (Cross-Site Scripting(XSS), SQL Injection vb.)
Kullanımı:
1.Adım: Terminal ekranına “nikto -h” komutunu yazarak araç hakkında bilgi alıp kullanım parametrelerini görmüş olacağız.
2.Adım: Örnek olarak “nikto -host hedefsite.com -p [portnumarası]” komut satırını çalıştırıp taramayı başlatabilirsiniz.



1*ysbYWO4z-AbnUAi6DlD4kA.png


Wapiti Kullanımı:
Hedef site hakkında güvenlik taraması gerçekleştirir.
Kullanımı:
1.Adım: Terminalde “wapiti -h” yazdığımızda araç kullanımı hakkında bilgi almış olacağız.
2.Adım: Terminale “wapiti http://hedefsite.com” yazacağız. “Attacking urls” açık olan url adreslerini gösterir. Hedef siteyi “http yada https” ile birlikte yazınız.



1*6kaZ2H6c0TI1lC5K_B2Btw.png



EMEKLERİM İÇİN PROFİLİMİ BEĞENİN.
 

Users who are viewing this thread

Top