Bir sitedeki açıkları nasıl bulurum?

Blackdemon67

Kıdemli Üye
14 Mar 2013
2,608
14
ZONGULDAK'lı
programın türkçe nasıl kullanılır videosu mevcutmu ??
kardeşim youtubeden 2 3 video izleyerek programın akışını öğrenebilirsin zaten scan vs vs gibi ingilizce kelimeler var kullanımı kolay bir program hedef site giriyorsun kırmızı , turuncu , yeşil olarak açıkları listeliyor varsa kırmızı ve turuncu listedeki açıkları googlede aratarak ne olduğunu öğrenip oradan siteye işlem yapabilirsin
 

kadirerzincx

Yeni üye
30 Nis 2020
9
4
Dostum Benden ne Bekliyosun sana tonlarca program sunmamı felanmı ??
Bildiklerimi Aktarıyorum
Hayatım 1. konuyu açan ben değilim (yani program felan isteyen değilim). 2. kendim hacktivist alanında profesyonel birisiyim sadece THT formuna yeni katıldım. 3. Havij programının bir açık tarama programı olmadığını, konuyla hiçbir alakası olmadığını söylemeye çalıştım. İnşallah anlamışsındır benim ne demek istediğimi.
 

'The Wolf

Kıdemli Üye
22 Nis 2021
4,043
2,565
Tanrı dağı
Hayatım 1. konuyu açan ben değilim (yani program felan isteyen değilim). 2. kendim hacktivist alanında profesyonel birisiyim sadece THT formuna yeni katıldım. 3. Havij programının bir açık tarama programı olmadığını, konuyla hiçbir alakası olmadığını söylemeye çalıştım. İnşallah anlamışsındır benim ne demek istediğimi.
1- hacktivist olup olmaman umrumda değil
2- Uyardığın için teşekkür ederim
 

h4ck3rz

Katılımcı Üye
15 Mar 2021
481
182
Merhaba dostum sql açığı için id kısmından sonra tek ' işareti ile enterladıktan sonra "syntax veya mysql" tarzında bir hata verirse o sitede sql açık vardır iyi forumlar:)
 

Ugroon ++

Katılımcı Üye
13 Ara 2020
306
76
192.168.1.1
Otomatik araçlarla hiç uğraşmadan açık bulmak istiyorsan şimdiden söyleyeyim boşa vakit kaybedersin. Burp suite intruder veya Burp Bounty eklentisi + Birkaç wordlist ile çok fazla açığı bulabilirsin. Ancak ne olursa olsun manuel test en iyisi

Bu videoda örnek olarak LFI açığını nasıl bulacağın gösteriliyor. Aynı şekilde XXE, SQLi, vs. açıkları bulabilirsin

Video
 

'Saruca

Uzman üye
4 Ocak 2020
1,098
751
tnziel
Merhaba, sitenin açıklarını bulmak için birçok program kullanabilirsiniz. Eğer portları taramak istiyorsanız nmap kullanabilirsiniz. Eğer sitede bulunan sql, xss, komut enjeksiyonu gibi açıkları bulmak istiyorsanız da bunlara bakabilirsiniz;
  • Nessus
  • Netsparker
  • Skybox
  • Metasploit
  • Intruder
  • Zaproxy
  • Nikto
  • Amazon Inspector
  • Acunetix Vulnerability Scanner
  • Burp Suite
Gibi araçlarla açık tarayabilirsiniz. Eğer sitenin var olan dizinlerini aramak istiyorsanız da önerebileceğim iki tool var. Bunlar;
  • Uniscan
  • dirb
Araçları olacaktır. Dirb, bence daha anlaşılabilir. Dirb'ü deneyebilirsiniz.

Eğer daha fazla açık tarama aracı bakmak isterseniz sizin için güzel bir site önerebilirim;

Açık Tarama Araçları Öneri Sitesi

THT Nessus Kullanımı
THT Nikto Kullanımı

Diğer araçları forumda aratarak kullanımlarına bakabilirsiniz. İyi forumlar dilerim.
 
Son düzenleme:

emr3q

Üye
29 Tem 2017
149
19
hazır yazılım kullanma. açıklıkları öğren ve lab ortamlarda kolay-orta-ileri seviyelerde geliş önerdiğim lab ortamlar(dvwa,bwapp,web4pentester) bunlar aşırı basit direkt açığı kendileri söylüyorlar şurada burada diye ama ilk başlarda açıklık mantığını anlaman ve web uygulamalarında sık karşılaşılan açıkları bilmen iş görecektir.
öğrenmek içinde portswigger academy gayet güzel. yok ben iyice incık cıncık edeyim diyorsan "the web application hacker's handbook" kitabının 2nd edition adlı baskısı işini görecektir.

Bak hazır yazılımlar neden kullanmamalısın biliyor musun? Çünkü vakit kaybı olacaktır.
Örneğin bir veri girişi en basitinden GET methoduyla id keywordlü bir veri girişi buldun fuzzing vb. ya da google dorking artık nasıl bulduysan. Hazır yazılımların aklı yoktur nerede ne olacağını tahmin edemez ve bütün veri girişlerini dener. Aynı yerde hem SQL injection, XSS, SSRF, LFI vb açıklıkları dener ama sen mantığı anladıysan açıklıklarda kendin o açıklığı bulabilirsin. Örneğin id Genelde SQL içinde WHERE clause'ında olduğundan SQL injection bulabilirsin. Ne kadar çok lab ortamlarda takılırsan o kadar gelişirsen ve lab ortamlarda sadece kolay seviyeyi çözüp geçme orta seviyeyi de çöz varsa güvenlik önlemlerini atlatmayı öğren. SQL injection mı öğreniyorsan hemen en sık karşılaşılan WAF olan mod_security öğren ve nasıl güvenlik duvarını atlatabileceğini öğren. Ha bu arada lab ortamlar seni 0'dan 30'e götürür 30'dan 80'e kadar da bug bounty izin verilen sistemlerde açık aramalısın. bu da küçük bir trick olsun. bol bol bug bounty write up okuyarak web uygulamalarında açık tespit etme alanında kendini geliştirebilirsin. Yani konuyu toparlayayım. Hazır yazılım kullanmak pişmanlıktır. Ben 3 sene acunetix'e bağlı yaşayıp başka türk forumlarda takıldım elime ne geçti hiçbir şey. sıfır teknik bilgi - sql injection, upload açığı, lfi dışında hiçbir açıklık ve mantığını bilmiyordum- Aklım olsa ilk ingilizce öğrenirdim neyse işte şimdi yaşıtlarım OSCP alırken ben mal mal bakınıyorum. La konu dağıldı da sen mantığı anladın. Kısaca hazır yazılım kullanma mantığı anla nerede ne çıkabileceğini öğren bunu da lab. ortamlarda kendini geliştirerek öğrenebilirsin.

Bu arada mutlaka bir PHP ile uygulama geliştirmen çok iyi artısı olur. Ben bundan 2 yıl önce bir HTML temaya PHP giydirmiştim. Orada bir güvenlikçi gözüyle yaklaşarak nerede ne olabilir mantığını çok iyi kavradım. Örneğin artık LFI yok çünkü switch case yapısı ile dosyanın ismi whitelist yöntemi ile kullanılıyor. Ya da direkt olarak SQL injection bulamıyorsun ama second-order kaynıyor her yer.

He bu arada daha bilgisayar ne bilmiyorsan önce A+ - işletim sistemi nedir tanımlayabiliyorsan takılma geç.
Yok ben biliyorum güvenlik için istiyorum diyorsan Sec+ - teorik olarak güvenlikçi mantığını anlarsın.
Baba bunlar çok basit be diyorsan CEH - direkt hazır toolları kullanmayı öğretir.
Aga CEH tırt ne diyorsun sen seviyesine geldiysen OSCP alabilirsin. - hacker mentalitesini kazandırır.

Yok ya bunlar çok uğraştırıcı lamer olsam yeter 2 siteye index çakayım egomu tatmin edeyim diyorsan aç acunetixi tarat siteyi illaki bir şey çıkar en kötüsü buldun mu reflected xss koy içine beef payloadını çek cookieyi ya da indirt malware'i site yöneticisine. artık orası sana kalmış.

Neyse yaw bu kadar benlik bir şey olursa bir ö.m uzaktayım
 

THT|Cobra

Katılımcı Üye
12 Mar 2021
367
240
Sen Nerde İstersen Ordayım
Hayatım 1. konuyu açan ben değilim (yani program felan isteyen değilim). 2. kendim hacktivist alanında profesyonel birisiyim sadece THT formuna yeni katıldım. 3. Havij programının bir açık tarama programı olmadığını, konuyla hiçbir alakası olmadığını söylemeye çalıştım. İnşallah anlamışsındır benim ne demek istediğimi.
çok teşekkür ederim
 

THT|Cobra

Katılımcı Üye
12 Mar 2021
367
240
Sen Nerde İstersen Ordayım
Merhaba, sitenin açıklarını bulmak için birçok program kullanabilirsiniz. Eğer portları taramak istiyorsanız nmap kullanabilirsiniz. Eğer sitede bulunan sql, xss, komut enjeksiyonu gibi açıkları bulmak istiyorsanız da bunlara bakabilirsiniz;
  • Nessus
  • Netsparker
  • Skybox
  • Metasploit
  • Intruder
  • Zaproxy
  • Nikto
  • Amazon Inspector
  • Acunetix Vulnerability Scanner
  • Burp Suite
Gibi araçlarla açık tarayabilirsiniz. Eğer sitenin var olan dizinlerini aramak istiyorsanız da önerebileceğim iki tool var. Bunlar;
  • Uniscan
  • dirb
Araçları olacaktır. Dirb, bence daha anlaşılabilir. Dirb'ü deneyebilirsiniz.

Eğer daha fazla açık tarama aracı bakmak isterseniz sizin için güzel bir site önerebilirim;

Açık Tarama Araçları Öneri Sitesi

THT Nessus Kullanımı
THT Nikto Kullanımı

Diğer araçları forumda aratarak kullanımlarına bakabilirsiniz. İyi forumlar dilerim.
çok çok teşekkür ederim işime en çok bu yaradı iyi forumlar dilerim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.