#Kali Linux Serisi# Web Application Scanners #Ceys#

Ceys

Yaşayan Forum Efsanesi
2 Nis 2016
7,658
4,965
Orhun Nehri



#Kali Linux Serisi#
#Web Application Scanners#
TurkHackTeam/Ceys


Web uygulamalarında güvenlik açıklarını vs kontrol etmek için kullandığımız araçlara denir.
Kali linuxta birçok bu toollardan mevcuttur.
Şimdi sırayla bu tarama araçlarına bakalım..



W3AF

-Python dili ile kodlanmış bir tarama aracıdır.
-Tarama stratejimizi kendimiz oluşturarak yaptığımız için önemli bir yere sahiptir.
-Konsola w3af yazarak başlatabiliriz.

Profiles bölümünde tarama profilleri bulunur.
empty_profile kısmında kendi pluginlerimizi seçebiliriz.
owasp_top10 kısmında en ciddi 10 açığı taramasını yapabiliriz.
Audit kısmında web uygulamalarının açıklarını görebilirsiniz. Burda açılan yan tarafteki seçenekler pluginlerdir.
Target kısmına taramak istediğimiz siteyi yazıyoruz.
output kısmında ise tarama çıktısı formatı vardır.

Videolu anlatımı

[ame]https://www.youtube.com/watch?v=IwV_jnBNr9Q[/ame]


VEGA

Bu araçta tıpkı W3AF gibi tarama yapar fakat önemli özelliği daha hızlı olmasıdır..
Sol üstteki kırmızı olan butona tıklayın..
Açılan pencerede taranacak url'yi yazın..
Bu bölümde toplu tarama yapılabilir ama önerilmeyen bir durumdur gereksiz bilgi karmaşıklığı yapar.
Burda tarama seçeneklerini seçebilirsiniz.
Önerilen VARSAYILAN ayarlarla devam etmeniz..
Finish derseniz tarama başlar..
Şimdi HİGH bölümündeki raporlara göz atalım..
sql enjeksiyon gibi açık türleri burada görünür.
En son kısımda ise açığı inceleyebilirsiniz..
Sol alt kısmda sitenin dosyalarına bakabilirsiniz.


Videolu Anlatımı

[ame]https://www.youtube.com/watch?v=Pqv21vbgTwo[/ame]


NIKTO

Buda gelişmiş web açıları tarama aracıdır..
Konsolda çalışan bir uygulamadır..
konsola nikto yazarak başlatabilirsiniz..
Tarama süresi biraz uzundur ama oldukça kullanışlı bir araçtır..
>>> Önemli parametreler <<<

-root : bşr kök dizin tarama yapabilirsiniz...

-port :port üzerinden tarama yapabilirsiniz.

nikto -h www.deneme_sitesi.com -p/[port_numarası]

-ssl : SSL desteği olup olmadığı kontrol edilir..


Videolu Anlatımı

[ame]https://www.youtube.com/watch?v=m2ngO0XMbNU[/ame]


JOOMSCAN

Jommla sitelerdeki açıkları dener ve açık varsa YES yoksa NO cevabını geri döndürür.
Bazı bilgi toplama özelliğide mevcuttur.
Konsola joomscan yazarak başlatabilirsiniz.
Pek fazla parametresi yoktur.
joomscan -u deneme.com​
şeklinde tarama yapıyoruz..
Componentleri göstererek denemeye başlar..
Eğer açık bulamazsa exploit-db.com sitesi ve benzeri sitelerden taratabilir ve farklı sonuçlar elde edebilirisniz..



WPSCAN

wordpress siteler için açık tarama yapar.
Konsola wpscan yazarak başlatıyoruz..
Birçpk parametresi vardır..
deneme sitesi:locallysourced – Just another WordPress site

...Bazı komutlar...

Genel tarama


pluginleri listelemek için

wpscan -url www.site.com -enumerate p

temaları listelemek için

wpscan -url www.site.com -enumerate t

user kullanıcıları listelemek için

wpscan -url www.site.com -enumerate u​

bruteforce yapmak için

wpscan -url www.site.com -wordlist liste.txt​


Videolu Anlatım

[ame]https://www.youtube.com/watch?v=zG3Fotxq3mk[/ame]


WAPITI

konsola wapiti yazarak başlatırız..
kullanımı:
şeklindedir...
SQL ve XSS açıklarını buluyor...



SKIPFISH

Hızlı tarama ve raporlama işini üstlenir..
konsol tabanlı çalışır.
terminale skipfish yazarak başlatırız..
skipfish -h yazarak parametreleri inceleyebiliriz..
Örnek tarama:

skipfish -o /root/Masaüstü/Deneme deneme: soru bankası

Burda /root/Masaüstü/Deneme ifadesi masaüstüne deneme adındaki klasöre raporumuzu kayıt etmesini istedik..
Tarama sonucunda rapor içindeki indexi açınca:
******** Type kısmında resim uygulama vs gibi şeylerin dosya yollarını görebilirsiniz.
En alt kısım riskleri gösterir.

Videolu Anlatımı

[ame]https://www.youtube.com/watch?v=ejB1pwgy7dY[/ame]


UNISCAN

Özellikleri

Bing tarama
google dork tarama
dinamik açık tarama
statik açık tarama
dosya tarama
dizin tarama
stress testi
web bilgi toplama
server bilgi toplama

konsola uniscan yazarak başlatırız.
şeklinde tarayalım.
burda:
-u : siteyi belirtiyor
-q : dizin tarama
-w : dosya tarama
-d : dinamik açık tarama
-s : statik açık tarama
çoklu tarama yaptık bu zamandan tasarruf eder
bu şekilde tarama yapıyor ve açıkları listeliyor...

dork tarayıcı olarak kullnanmak için;

uniscan -i ip:213.186.33.16
şeklinde tarama yapabiliriz.
işlem bittikten sonra /usr/share/uniscan/sites.txt dosyasında açıklı siteler listelenecektir.
bu şekildedir

Videolu Anlatım

[ame]https://www.youtube.com/watch?v=3o95p_djnq8[/ame]



sağlıcakla kalın....
 

ShuJaira

Kıdemli Üye
26 Tem 2010
4,960
17
N-map
güzel çalışma , hedef siteler için nmap - nikto - vega - skipfish - araçlarını şiddetle öneririm arkadaşlar. Eline sağlık arkadaşım
 

KingTHT

Katılımcı Üye
8 Ocak 2017
792
1
Gayet basarilir bir çalışma olmuş inceledim gayet yararli bir içerik
 

ExeOweR

Anka Emektar
5 Mar 2012
3,377
994
exe.php
Bir çok şeyi hazır bekleyen ve üşengeç arkadaşların konusu değildir.

Emeğine sağlık arkadaşım yeterliliğinden fazla iyi bir konu olmuş.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.