Joomscan Kullanımı #LinuxKulübü

Kasnaker

Yeni üye
31 Eki 2015
7
0
I9luwu.jpg



Giriş
Joomscan aracının ana amacı file inclısion (dosya eklenmesi), sql injectioın, command execution (komut verme) gibi açıkları olan joomla – web sitesi kurmaya yardımcı bir içerik yönetim sistemidir - web sitelerinin açıklarını tespit etmesidir. Yani bu araç bize joomla ile yönetilen sitelerin açıklarını tespit etmemizde yardımcı oluyor.



SIJN96.jpg


Kullanım
Joomscan kali linux içinde preinstalled (önceden yüklenmiş) bir araçtır. Sadece joomscan yazıp enter demeniz yeterli.

I1jlOG.png



Tarama için – joomscan –u url yeterlidir sonrasında ekran görüntüsündeki bilgiler alınır. Bilgiler hedefin kullandıgı server ve firewall bilgileridir.

UQLFjd.png


Burası son kısım. Bütün bilgilerin olduğu kısım. Zaafiyetler ve açıklamaları burada gösteriliyor gördüğünüz gibi zaafiyet varsa Vulnerable karsısında Yes yazıyor değil ise No bulunamadı (belirsiz ise) N/A yazıyor.

BNjMRL.png


Aynı zamanda taramanın ne kadar sürdüğü ve toplamda kaç zaafiyet olduğu da burada görülebiliyor.

SGlD4h.png
 

TCCT

Üye
15 Mar 2018
81
0
eline emeğine sağlık bir an önce sistemi oturtup bu konu hakkında pratiğimi geliştirmem gerekiyor.
 

sevban035

Katılımcı Üye
18 Tem 2012
686
12
kaf
bu tür toollar bir çok kez paylasıldı benim tavsiyem yeni çıkan toolları tanıtmanız veya daha gelişmiş exploitler vs. yinede elinize sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.