MERHABA SPY AİLESİ EMEKLERİM İÇİN PROFİLİMİ BEGENİN JoomScan Kullanımı: Joomla sitelerinde zafiyet bulmaya yönelik bir araçtır. XSS, SQL vb. zaafiyetler bulma konusunda iyi...

MERHABA SPY AİLESİ
EMEKLERİM İÇİN PROFİLİMİ BEGENİN

JoomScan Kullanımı:
Joomla sitelerinde zafiyet bulmaya yönelik bir araçtır. XSS, SQL vb. zaafiyetler bulma konusunda iyi bir araçtır. Yapılan taramalar biraz uzun sürebilir.
:vulnerable ? No → Zafiyet yoktur.
:vulnerable ? Yes → Zafiyet vardır.
:vulnerable ? n/a → Zafiyet olabilir.
Kullanımı:
1.Adım: Terminal ekranını açtıktan sonra “joomscan -u hedefsite.com” şeklinde yazılıp tarama başlatılır. Ayrıca aşağıdaki parametreleri kullanarak daha spesifik taramalar yapabilirsiniz.



1*gRBC1H1E8xwrGsrinRKZGQ.png



Nikto Kullanımı:
Hedef site hakkında zafiyet taramalarını gerçekleştirir. Ayrıca hedef üzerinde bulunan bulguları belgeleri dizinleri ile birlikte vermektedir. Kullanışlı bir araç olup kullanılması tavsiye edilir. (Cross-Site Scripting(XSS), SQL Injection vb.)
Kullanımı:
1.Adım: Terminal ekranına “nikto -h” komutunu yazarak araç hakkında bilgi alıp kullanım parametrelerini görmüş olacağız.
2.Adım: Örnek olarak “nikto -host hedefsite.com -p [portnumarası]” komut satırını çalıştırıp taramayı başlatabilirsiniz.



1*ysbYWO4z-AbnUAi6DlD4kA.png


Wapiti Kullanımı:
Hedef site hakkında güvenlik taraması gerçekleştirir.
Kullanımı:
1.Adım: Terminalde “wapiti -h” yazdığımızda araç kullanımı hakkında bilgi almış olacağız.
2.Adım: Terminale “wapiti http://hedefsite.com” yazacağız. “Attacking urls” açık olan url adreslerini gösterir. Hedef siteyi “http yada https” ile birlikte yazınız.



1*6kaZ2H6c0TI1lC5K_B2Btw.png



EMEKLERİM İÇİN PROFİLİMİ BEĞENİN.
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
132,946Konular
3,284,297Mesajlar
318,226Kullanıcılar
Savasbyk42Son Üye
Üst Alt