Joomla Sitede Açık Tarama(Joomscan)#KaliLinuxKulübü#

CyberXhackk

Kıdemli Üye
13 Mar 2016
3,132
10
C/C++ Dev.
kali-linux-1508669328.png


Merhaba arkadaşlar sizlere daha önce Wordpress sitelerde wpscan aracı ile açık taramayı göstermiştim Bu konuda ise joomla sitelerde Joomscan aracı ile açık taramayı göstericem

Joomscan XSS , SqL ,SsL açıklarını tarar sitede

lg45Lw.png


Bu aracı Pentestlerde kullanıyoruz Bu araç bize Joomla sitelerinde bulduğu açığa göre bize uygun exploiti gösteriyor Kalide hazır kurulu hlde gelmektedir Ekstradan yüklemeye gerek yok

Eğer Kali Linux dışında bir dağıtım kullanıyorsanız ;
Kod:
apt-get joomscan

3Eygz0.gif


JOOMSCAN KULLANIMI


1) Öncelikle aracımıcı konsoldan açalım

Kod:
joomscan

RnWAbY.png


lg45Lw.png


2) Aracımızı açtık şimdi herhangi bir hedef joomla sitesinde açık tarayalım

Kod:
joomscan -u örneksite.com

lg45Lw.png


3)Açık tarama işlemini başlattık Tarama süresi siteden siteye farklılık gösterebilir

oOb58Q.png



Burada göründüğü gibi YES yazıyor ise açık var demektir sitede

No yazıyorsa açık yok demektir

N/A yazıyorsa bilinmiyor demektir açık olabilir de olmayabilir de


Joomscanın anlatıcak fazla bir detayı yok arkadaşlar basit bir açık tarama aracıdır Umarım işinize yaramıştır



ZwMFIckv13-vi_KJW32b1ElUEOjt7T_pooxwJGDgl32hGzGq-IsA3izMXI8jcKYFBdEV=w300

sRe78d.png

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.