Web site zafiyet ve bilgi toplama aracı (D-TECT)

2 Nis 2019
1,653
10
3
Geçmişten...
Merhaba arkadaşlar bu gün sizlere web site zafiyet ve bilgi toplama aracı olan D-Tect aracını tanıtacağım...

İlk önce program neler yapıyor:


*Alt Alan Taraması
*Port Tarama
*Wordpress Tarama
*Wordpress Kullanıcı Adı Numaralandırma
*Wordpress Yedekleme Kapma
*Hassas Dosya Tespiti
*Same-Site Scripting Tarama
* Click Jacking Tespiti
*Güçlü XSS güvenlik açığı taraması
*SQL Injection güvenlik açığı taraması

Sıra geldi indirmeye.....

Program indirme linki:


Kod:
  [url]https://github.com/shawarkhanethicalhacker/D-TECT-1[/url]
İlk önce terminalimizi açıyoruz....

ardından cd Desktop komutu ile masaüstüne geçiş yapıyoruz...

Kod:
  cd Desktop

Masaüstüne geçiş yaptık... Ardından git clone komutu ile masaüstüne dosyamızı indirelim...



Kod:
  git clone [url]https://github.com/shawarkhanethicalhacker/D-TECT-1[/url]


NNdQe6.png


Programımız indi....

Ardından cd D-TECT-1 komutu ile dosyaya geçiş yapıyoruz...

Kod:
 cd D-TECT-1

ls komutu ile var olan dosyaları görüntülüyoruz...



Kod:
   ls
h905P5.png



THSe2J.png



Ardından programımızı çalıştırmak için python d-tect.py komutunu çalıştırıyoruz....



Kod:
  python d-tect.py


Programımız açıldı....


VN5Rbw.png




Ben şimdi port taraması ,alt alan adı taraması, xss açığı taraması yapacağım...

THSe2J.png


Başlayalım....


İlk önce alt alan adı taraması yapalım..





Kod:
3


Bizden bir site adı istiyor...Hemen girelim...


Evet taramayı başlattık....

Taramadan bazı görüntüler:

AdAY9B.jpg




BQAcnv.jpg




Subdomain found yazıyor evet alt alan adlarımızı bulduk... Burdan sonraki işlemler size ait.(Taramayı yarıda kestim beklemek istemedim.)






giphy.gif




Şimdi ise port tarama işlemine geçelim:


Kod:
4


Bizden bir site adı istiyor...Hemen girelim....



isterseniz tek tek taratabilirsiniz Örnek:



Kod:
80

Evet 80 portu açık...

ZMUBMM.jpg




THSe2J.png



İsterseniz belirttiğiniz portlar açıkmı diye taratabilirsiniz.. Örnek:



Kod:
  21,22,80,445,8080


F0apr1.jpg



NaKJWN.png


İstersenizde belirli port aralığını taratabilirsiniz...Örnek:


Kod:
 20-80

tXx4MA.jpg



giphy.gif



all diyerek 20 den 5000 e kadar olan bütün portları tarayabilirsiniz...



Kod:
 all

Uzun sürebilir....


Taramadan bazı kareler:




YFGhDf.jpg









(Arkadaşlar çok uzun sürdüğü için ben durdurdum. )


giphy.gif



Evet şimdi xss zafiyeti tarmasını yapalım....




Kod:
6



Bizden bir site istiyor...Hemen girelim....



Taramayı başlattı....

VQkM8r.jpg



Xss zafiyetini bulamadı....



Konum bu kadardı diğer seçenekleri denemedim siz deneyip öğrenebilirsiniz.Hatalarımı ve neler yapmam gerektiğimiz söylerseniz memnun olurum


İyi forumlar dilerim.....
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.