BackTrack 5 r3 ile web gücenlik açıklarını tarama

nonicknamefeyz

Yeni üye
19 Tem 2014
37
0
selamun aleykum
Değerli arkadaslar Back Track 5 r3 alatımlar web güvenlik acıkları taramaya yöntemlerine devam edelim.
BT-5 r3 en güzel yani bir çok pentest uygulması bulunmakadır. Bu yöntemlerden bir kacı ile sitedeki acıkları çok rahatlıkla
tespit edebilir gerek hack yapar gereksede açıkları fixleyebilirsiniz...
Bu anlatımında sizlere uniscan kodları ile web gübenlik acıkları için analiz yapmayı resimli olarak asama asama göstereceğim..
çok kullanışlı ve bir çok açıkları tarayıp listelemektedir.
Başlayalım ;
ben genelde kısa yollar kullanarak en az resimler ile anlatmaya çalısıyorum siz kullanımlar direk terminal ile işlerimi çagırıp inceleyip
kullanabilirsiniz.
Terminal kodu : cd /pentest/web/uniscan
çalıstıra uniscan yazıp çalıstır diyoruz...
1. evet görmüş oldugunuz gibi bir çok parametleri mevctur. Aynı zamanda dinamik sayfalar oldugu gibi statik olanlarda da arama yapabilirsiniz.
ben genel bir şekilde sizlere taramayı göstereceğim...
2. bir örneğimiz ile tarama işlemi yapalım. ben sadece tarama yapmasını isteyeceğim bunun için resimdeki terminal kodunu yazıyoruz.
3. taramaya başladı, burda görmüş oldugunuz gibi domain , server , IP numarası gibi bilgileri de göstermektedir..
4. evet bir çok SQL İnjection buldu.... ama olsaydı , LFI , RCE , RFI, XSS .. gibi acıklarıda bulup onlarıda listeleyecekti.
Dediğim gibi bir çok acık taramayı yapmaktadır...
5.bu SQL lere ise yakından bakalım, çünkü bize vermiş oldugu listede bu SQL ler için hala da verdiğiniz söylemektedir.
örnek için birini secelim...

6.seçmiş oldugumuz bu SQL linkini mozilla firefox browser ile acıp bakıyoruz ve SQL hatasanı oldugunu görmüş olduk...
Anlatımda kısaca bir web sitesi için web güvenlik acıklarını anlatımını yaptık...
 

k64

Katılımcı Üye
28 Nis 2012
923
0
glasgow
selamun aleykum
Değerli arkadaslar Back Track 5 r3 alatımlar web güvenlik acıkları taramaya yöntemlerine devam edelim.
BT-5 r3 en güzel yani bir çok pentest uygulması bulunmakadır. Bu yöntemlerden bir kacı ile sitedeki acıkları çok rahatlıkla
tespit edebilir gerek hack yapar gereksede açıkları fixleyebilirsiniz...
Bu anlatımında sizlere uniscan kodları ile web gübenlik acıkları için analiz yapmayı resimli olarak asama asama göstereceğim..
çok kullanışlı ve bir çok açıkları tarayıp listelemektedir.
Başlayalım ;
ben genelde kısa yollar kullanarak en az resimler ile anlatmaya çalısıyorum siz kullanımlar direk terminal ile işlerimi çagırıp inceleyip
kullanabilirsiniz.
Terminal kodu : cd /pentest/web/uniscan
çalıstıra uniscan yazıp çalıstır diyoruz...
1. evet görmüş oldugunuz gibi bir çok parametleri mevctur. Aynı zamanda dinamik sayfalar oldugu gibi statik olanlarda da arama yapabilirsiniz.
ben genel bir şekilde sizlere taramayı göstereceğim...
2. bir örneğimiz ile tarama işlemi yapalım. ben sadece tarama yapmasını isteyeceğim bunun için resimdeki terminal kodunu yazıyoruz.
3. taramaya başladı, burda görmüş oldugunuz gibi domain , server , IP numarası gibi bilgileri de göstermektedir..
4. evet bir çok SQL İnjection buldu.... ama olsaydı , LFI , RCE , RFI, XSS .. gibi acıklarıda bulup onlarıda listeleyecekti.
Dediğim gibi bir çok acık taramayı yapmaktadır...
5.bu SQL lere ise yakından bakalım, çünkü bize vermiş oldugu listede bu SQL ler için hala da verdiğiniz söylemektedir.
örnek için birini secelim...

6.seçmiş oldugumuz bu SQL linkini mozilla firefox browser ile acıp bakıyoruz ve SQL hatasanı oldugunu görmüş olduk...
Anlatımda kısaca bir web sitesi için web güvenlik acıklarını anlatımını yaptık...



i cant see ***.. and code is wrong m8

i just give u an example

1 - if u type code [ $ cd /pentest/web/uniscan ] its never work and ill ask u which cd ? what did u download because some cd on that code but we dont know
2 - if use kali linux u can find venerable wesite easy
than
open terminal type [ sqlmap -u <website error page php!!!!!! > --dbs ] im sure this way u can see all and this way more easy also
im sure bactrack no support anymore and useless but kali like a rock
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.