Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Elinizdeki Domainlerin Benzerlerini Kullanan Durumları vs. Bilgilerini Veriyor.
Bu Aracı Hem Black Hemde White Hacker'lar Kullanıyor.
Genel Mana'da Oltalama Saldırıların'da Domain Bulmak İçin İdeal Bir Araçtır.
Tabi Sadece Hacker Kullanacak Diye Birşey Yok :) Bu Tools Herkesin İşini Görür...
WHATWEB Aracı Ne İşe Yarar ?
web Adreslerin'de Kullanılan Server Bilgisi, IP Adresini, Script Bilgisini
php,asp Versiyonunu, Domain Bilgilerini, vb.vb
Kullanım Videosu:
https://www.youtube.com/watch?v=w8P1sQfAt0o
weevely bir backdoor .php oluşturur ve sizin onu upload ettiğiniz
sitede bekler siz ona kendi koyduğunuz şifre ile bağlanırsınız.
ve backdoor'u Kullanırsınız weevely python ile yazılmıştır.
Kullanım Video'su
https://www.youtube.com/watch?v=J78fPdrGDn8
Aktif ve Pasif Bilgi Toplama
Güvenlik Test Adımları
● Bilgi Toplama
● Ağ Haritalama
● Zayıflık Tarama süreci
● Penetrasyon(Sızma) Süreci
● Erişim elde etme
● Hak Yükseltme
● Detaylı Araştırma
● Erişimlerin Korunması
● Raporlama
Video
https://www.youtube.com/watch?v=WVizrWHi94c
bir network e sızma testi gerçekleştirmek için iyi bir network bilgiside
gerekli sunumun bu kısmında giriş seviyesinde network bilgisi verilecektir.
bu kısımda OSI,TCP/IP,Network Protokollerine,IP ADRESLEME ve Network
Cihazlarına değineceğiz.
Video
https://www.youtube.com/watch?v=EwaRHod9EEg
E-POSTA BULMA
bu kısım bizim için önem taşımaktadır.
Bunu yapmak için m@tasploitten yararlanacağız.
msfconsole bunu terminale yazdıktan sonra açılacaktır.
use auxiliary/gather/search_email_collector
bunu msfye yazıyoruz.
show options ile komutları listeleyelim
arama motorlarıyla arayacaktır...
WEB UYGULAMARINDA SİSTEM TESPİTİ
kalideki bir eklenti ile bir urlnın wordpress yada joomla mı olduğunu bulabilmek için kullandığımız tooldur
burdaki tek amaç sistemin ne olduğunu öğrenmek.
Eklentinin adı BlindElephant
başlatmak içinse konsola
BlindElephant.py
yazmamız gerekir.
bu şekilde...
DMITRY
subdomain ve epostalar gibi bilgilere ulaşmak için kullandığımız araçtır.
konsola dmitry yazarak başlatalım.
Parametrelerini görüyorsunuz.. yanlarında ne iş yaptığı yazıyor.
şimdi deneme yapalım bir tane
dmitry -winsepfb -o /root/Desktop/bilgiler.txt www.örnekdenemesitesi.com
bu şekil'de...
WPSCAN
wordpress siteler için açık tarama yapar.
Konsola wpscan yazarak başlatıyoruz..
Birçok parametresi vardır..
Bazı komutlar
Genel tarama
wpscan --url www.örneksite.com
yes diyerek devam edelim (Y)
pluginleri listelemek için
wpscan -url www.örneksite.com -enumerate p
temaları listelemek...
JOOMSCAN
Jommla sitedeki açıkları dener açık varsa Evet yoksa Hayır cevabını geri döndürür.
bilgi toplama özelliğide mevcuttur.
Konsola joomscan yazarak başlatabilirsiniz.
Pek fazla parametresi yoktur.
joomscan -u denemeörnek.com (siz buraya hedef joomla siteyi yazacaksınız.)
şeklinde tarama...
Merhaba Arkadaşlar,
Sırasıyla Sizlere Kali Linux Araçların'dan Bahsedeceğim.
Öncelikle Kali Linux Serisi Adlı Konumuza Hoş Geldiniz.
İlk Aşamada Paylaşacağım Konular.
Daha Sonra Sizler'le M@tasploit, nmap vb.vb Diğer Araçları'da Göreceğiz.
DNSENUM
DNSMAP
DNSRECON
DNSWALK
FİERCE
WAFW00F
Şimdi...
Merhaba Arkadaşlar,
Sırasıyla Sizlere Kali Linux Araçların'dan Bahsedeceğim.
Öncelikle Kali Linux Serisi Adlı Konumuza Hoş Geldiniz.
İlk Aşamada Paylaşacağım Konular.
Daha Sonra Sizler'le M@tasploit, nmap vb.vb Diğer Araçları'da Göreceğiz.
DNSENUM
DNSMAP
DNSRECON
DNSWALK
FİERCE
WAFW00F
Şimdi...
Merhaba Arkadaşlar,
Sırasıyla Sizlere Kali Linux Araçların'dan Bahsedeceğim.
Öncelikle Kali Linux Serisi Adlı Konumuza Hoş Geldiniz.
İlk Aşamada Paylaşacağım Konular.
Daha Sonra Sizler'le M@tasploit, nmap vb.vb Diğer Araçları'da Göreceğiz.
DNSENUM
DNSMAP
DNSRECON
DNSWALK
FİERCE
WAFW00F
Şimdi...
Merhaba Arkadaşlar,
Sırasıyla Sizlere Kali Linux Araçların'dan Bahsedeceğim.
Öncelikle Kali Linux Serisi Adlı Konumuza Hoş Geldiniz.
İlk Aşamada Paylaşacağım Konular.
Daha Sonra Sizler'le M@tasploit, Nmap vb.vb Diğer Araçları'da Göreceğiz.
DNSENUM
DNSMAP
DNSRECON
DNSWALK
FİERCE
WAFW00F...