CEWL Aracı Hakkında

comp_eng_selcuk_01

Yeni üye
1 Ağu 2008
49
20
Turkei
Merhaba Arkadaşlar,
Bugün sizlere yine ortamımda test ettiğim bir aracı, CEWL aracını sizlere tanıtmaya çalışacağım. Bu araç ile şifre kırma araçları için kelime listeleri oluşturabilirsiniz. Medusa gibi John the Ripper gibi araçlar...

Öncelikle bu aracın seçeneklerini inceleyelim. İstersek konsola direk cewl yazarak ya da altta resimde paylaştığım gibi Password Attacks altında yer alan cewl'e tıklayarak erişebilirsiniz.


6hec74s.PNG


Şimdi de seçenekleri gösterelim karşısında açıklamaları ile

193xaaq.PNG


Şimdi sadece email listesini bulacak bir kod yazıyoruz. (Not:Bu arada bu tarz siteleri bulmak için google arama motorunda inurl:contact.php vs yazarak bu tarz yabancı siteleri tespit edip onlar üzerinde test yaparsanız daha makbule geçer. Özellikle ülkemizin düşmanı olan ülkelere yönelik yaparsanız muhteşem olur.)
-e email adreslerini bulur, -n ise kelime listesi göstermez
İlk önce bulamadığında gelen ekranı paylaşalım

6wtn3ac.PNG

Şimdi ise bulduğunda görünen ekran:

lr1s2uo.PNG


Başka bir özelliği olan girilen URL içinde taradığı kelimelerden bir wordlist oluşturalım. Bu ilki default arama ve kelime oluşturmadır.
85daafk.PNG


Şimdi ise belirli uzunlukta olan kelimeleri bulan ve bulduğu kelimeleri bir txt dosyasına yazan örneği inceleyelim.

Burada üstte kod altta ise çıktısını görüyoruz.
-m parametresi ile minimum kelime uzunluğunu belirttik(defaultu 3tür). -w ile de çıktının yazılacağı dosyayı belirttik. Bu arada altta farklı karakterler görüyorsunuz sebebi ise site tayland sitesi o yüzden :)


pew68n6.PNG


Şimdide site de yer alan kelimelerin kaçar kez tekrarlandığını tespit edelim belki işimize yarar kim bilir :)

smnnq2y.PNG


Son olarak verbose ile taramayı aynı anda izleyebiliriz. -v parametresi giriyoruz bu yüzden. Bunu da sayıların da yer aldığı seçenek ile yapıyoruz. --with-numbers

j4ds9uy.PNG


Bu araçla dediğim gibi bir çok wordlist saldırısı yapabilen araçlara siteye, ülkeye, şehre, ilgilendiği alana göre wordlistler oluşturabiliriz. Daha detaylı çalışmalar yapmak sizin elinizde. Bu ve diğer araçlar tek başına değil birden çok aracın konsorsiyumu ile çalışır. Yani öncelikle hedef siteyi belirliyoruz. Daha sonra o site hakkında bilgi topluyoruz. Sonra brute force için wordlist oluşturuyoruz ve sonrasında brute force yapıyoruz gibi düşünebilirsiniz. İyi forumlar dilerim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.