Sızma Testleri Güncel pentesting toolları nelerdir?

OmarTR2000

Katılımcı Üye
26 May 2022
354
3
121
Baku
Herkese selam. Uzun zamandır Tool'lara bakmıyorum.

Size zahmet değilse yeni Tool'ları ve hala kullanıla bilir olan Tool'ları ata bilirmisiniz?
(Site açıkları daha fazla ilgimi çekiyor)
 

H@cked BaBy

Medyanın Yıldızı
28 Haz 2023
2,479
46
1,044
Arkana bak


Burada bazı toollar var daha fazlası için githuba bakabilirsiniz. Mesela site açığı tarayan tool arıyorsanız Googlea açık tarama github yazarsanız önünüze toollar cikar veya github topics cikicaktir topicslerde istediğinizi kolayca bulabilirsiniz.
 

OmarTR2000

Katılımcı Üye
26 May 2022
354
3
121
Baku
Onları bende biliyorum. Sadece eskisinin yerini almış yeni Tool'ları kastetmiştim ama sorun değil çünkü sanırım hala herşey classic Tool'lar ile yapılıyor

Cevaplar için teşekkürler!
 

"Squ4LL

Özel Üye
14 Tem 2009
14,316
6
592
Herkese selam. Uzun zamandır Tool'lara bakmıyorum.

Size zahmet değilse yeni Tool'ları ve hala kullanıla bilir olan Tool'ları ata bilirmisiniz?
(Site açıkları daha fazla ilgimi çekiyor)
Pentesting (Penetration Testing) araçları, güvenlik testlerinde kullanılan ve bir sistemin zayıflıklarını tespit etmek, güvenlik açıklarını ortaya çıkarmak, ağ güvenliğini test etmek ve potansiyel saldırılara karşı korumayı sağlamak için kullanılan araçlardır. Güncel pentesting araçlarının bazıları şunlardır:

1. Nmap: Ağa tarama işlemleri için kullanılan güçlü bir port tarama aracıdır. Ağda bulunan cihazların ve açık portların tespitini yapar.

2. Metasploit: Hedef sistemlere karşı saldırılar gerçekleştirmek, güvenlik açıklarını test etmek ve keşfetmek için kullanılan bir framework'dür. Birçok modül ve saldırı senaryosu sunar.

3. Wireshark: Ağ trafiğini analiz etmek ve paketleri dinlemek için kullanılan bir araçtır. Ağdaki veri trafiği üzerinde detaylı inceleme yapmanızı sağlar.

4. Nessus: Güvenlik açıklarını taramak ve keşfetmek için kullanılan bir zafiyet tarama aracıdır. Sistemdeki güvenlik zafiyetlerini tespit eder ve raporlar oluşturur.

5. Burp Suite: Web uygulama güvenlik testlerinde kullanılan bir araçtır. Web uygulamaları üzerinde zafiyet taraması yapabilir, güvenlik açıklarını tespit edebilir ve saldırı senaryoları gerçekleştirebilir.

6. Aircrack-ng: Kablosuz ağ güvenliği testleri için kullanılan bir araçtır. WEP/WPA/WPA2-PSK gibi şifrelemeleri kırmak için kullanılır.

7. Sqlmap: SQL injection saldırısı tespiti ve keşfi için kullanılan bir araçtır. Web uygulamalarındaki SQL açıklarını bulmak ve sömürmek için kullanılır.

8. Hydra: Farklı protokollerde (FTP, SSH, Telnet vb.) kullanıcı adı ve şifre kombinasyonlarını denemek için kullanılan bir saldırı aracıdır. Kaba kuvvet saldırılarında etkilidir.

Bu sadece birkaç örnek olup, birçok pentesting aracı mevcuttur. Her bir aracın farklı özellikleri ve kullanım alanları bulunmaktadır. Güncel olmaları için araçların resmi web sitelerini veya güncel araçların yer aldığı pentesting framework'lerini takip etmek önemlidir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.