Hedef site açık tarama

SinyorBaba

Katılımcı Üye
1 May 2016
726
0
İtalian
Öncelikle selamun aleyküm arkadaşlar. Yabancı bir web sitesinde 3 gündür açık aramaya çalışıyorum. acunetix safe sql kali linux tooları hepsini denedim fakat bi acık bulamadım . başka açık aramak için ne önerirsiniz.
site güvenli bir site değil. XSS vs olmuyor nasıl bir yöntem izlemeliyim ?

şimdiden cok teşekkürler
 

'Bertuğ

Kıdemli Üye
13 Ocak 2018
3,864
1
608
Deneyebileceğin açık türleri :

*LFI Açığı
*RFI Açığı
*ISS Açığı
*Upload Açığı
*XAMPP Açığı
*XSS Açığı (Denemişsin)
 

kurtdereli

Uzman üye
19 Tem 2020
1,086
2
243
-Türkistan-
1- VEGA
Vega Scanner Web uygulamaları üzerinde zafiyet taraması yapmak için kullanılan ÜCRETSİZ GUI(Grafiksel Kullanıcı Arayüzü) tabanlı bir yazılımdır. Linux, Windows ve OS X tabanlı işletim sistemleri üzerinden çalışabilmektedir. Kali Linux, BlackArch Linux gibi güvenlik testi yapmak için kullanılan bazı işletim sistemlerinin üzerinde varsayılan olarak yüklü gelmektedir.

2- w3af
W3af Python ile yazılmış oldukça sağlam bir scanner'dir. En ayırıcı özelliği saldırı stratejimizi kendimiz oluşturmamızdır.

3- Arachni
Arachni, açık kaynak kodlu olarak geliştirilen oldukça başarılı bir web güvenliği zaafiyet tarama yazılımıdır. Bu blog girdisinde genel hatlarıyla Arachni yazılımının kurulumu ve güvenlik testlerinde kullanımına değinilecektir.

4- Brup Suite
Burp Suite, pentest işlemlerinde en çok kullanılan proxy programıdır. Bir web sitesini incelemeye başladığımız zaman giden gelen verilere,isteklere,isteklerin gidiş dönüş şekillerine göre işlemler gerçekleştiririz

5- Nessus
Nessus, Linux camiasında sıkça kullanılan, kapsamlı bir güvenlik açığı tarama yazılımıdır. Kişisel ve her tür kurumsal olmayan kullanım için ücretsizdir. Genel amacı, bilgisayar sistemlerinde ve bilgisayar ağlarında potansiyel güvenlik açıklarını tespit etmektir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.