Golismero

Thekoftte

Üye
15 Kas 2020
103
0
Today I'm going to tell you about a tool that scans for website vulnerabilities.

Name:Golismero

What is golismero?

Golismero is a widely used open source software used in security test and pentest analysis.

Scans using functions such as Nmap, Sql, Database, dns, bruteforce, harvaster, ssh.

program download link

Kod:
https://github.com/golismero/golismero.git

firstly we open the terminal

Kod:
cd Desktop
we switch to the desktop.

Then

Kod:
git clone  https://github.com/golismero/golismero.git
download the program

vwc700.png


Kod:
1s
with the command, we display existing files.

Kod:
cd golismero
We switch to the folder with.

Kod:
1s
We are viewing the existing files with.

Then we install the requirements.txt file.

Kod:
pip install -r requirements.txt

zpqIO7.png
we are waiting for the installation to finish ...

yoq0VN.png


Kod:
clean
clean the terminal.

Then

Kod:
./golismero.py scan www.hedefsite.com

P5erzm.jpg
we start the scan

The scan takes a long time and shows you the vulnerabilities in the form of a table. It indicates the level of vulnerabilities, and provides links to vulnerabilities.

Some frames from the scan:

dhC946.jpg


API1kn.jpg


UwhZIq.jpg


FHZZla.jpg


Source:https://www.turkhackteam.org/web-server-guvenligi/1923135-web-site-zafiyet-tarmasi-golismero.html

Translator: Thekoftte
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.