NotesWhat is notes.io?

Notes brand slogan

Notes - notes.io

w3af, python ile yazılmış bir scannerdir. en ayırıcı özelliği, tarama stratejimizi kendimizin oluşturmamızdır. konsola w3af yazarak çalıştırabiliriz.

vega aracı oldukça hızlı bir scannerdir. w3af'da olduğu gibi bunda da kendiniz profiller ile hareket edebilirsiniz.

nikto, zafiyet taraması yapmak için kullanılır. konsola nikto yazarak parametrelere bakabilirsiniz.
nikto parametreleri:
root+: bu parametre ile istediğiniz root dizinini tarayabilirsiniz. kullanım: nikto -h www.site.com -r /dizin
port+: bu parametre ile istediğiniz port üzerinden tarama gerçekleştirebilirsiniz. kullanım: nikto -h www.site.com -p [port]
ssl: bu parametre ile ssl desteği olup olmadığını kontrol ederiz. kullanım: nikto -h www.site.com -ssl
Cgidirs: cgi klasörlerini tarar. c büyük yazılmalı. kullanım şekilleri: nikto -h www.site.com -C all ya da nikto -h www.site.com -C /dizin ya da nikto -h www.site.com -C none
evasion+: bu parametre ile evasion(atlatma) teknikleri kullanabilirsiniz. waf sistemleri için kullanılmaktadır. kullanımı: nikto -h www.site.com -e 573 //burada 5,7,3 numaralı atlatma tekniklerini kullan dedik. nikto -h yazarak bu numaraları ve ne anlama geldiğini öğrenebilirsiniz.
tuning+: bu parametre ile istediğiniz zafiyet türünü belirleyebilirsiniz. buda taramanın kısa ve öz olmasını sağlar. kullanım: nikto -h www.site.com -T 8 //8 numarası Command Execution açığını temsil eder. nikto -h yazarak açıklara bakabilirsiniz
generic+: full tarama yapar. önerilmez çünkü sistem log tutar. kullanım: nikto -h www.site.com -g
id+: bu parametre sistemde Authentication etkinse kullanıcı adı ve parola belirterek tarama yapabilirsiniz. kullanım: nikto -h www.site.com -i user:pass

joomscan parametrelerini görmek için konsola joomscan yazıyoruz. tarama başlatmak için: joomscan -u site.com yazacağız. vulnerable?no derse açık yoktur. vulnerable?yes derse açık mevcuttur.

wapiti, python dilinde yazılmış zafiyet tarama aracıdır. wapiti yazarak parametrelere ulaşabilirsiniz. wapiti -u https://site.com yazarak tarama başlatabiliriz. sadece xss taraması yapmak için: wapiti https://site.com -m all, xss:get

dirb, klasör taraması yapar (wordlist ile) dirb site.com yaparak teste başlayabiliriz.

skipfish, genelde hızlı tarama ve raporlama sistemiyle ön plana çıkan bir scanner aracıdır. skipfish -h yazarak parametrelere bakabilirsiniz. kullanım: skipfish -o Desktop/çıktı http://site.com yazarak taramamızı başlatıyoruz ve çıktımızı çıktı klasörüne kayıt ediyoruz.

wpscan, wordpress sistemlerinde açık taramak için kullanılır. wpscan yazarak parametreleri ve kullanımını görebilirsiniz. parametreleri:
-enumerate p : plugin listeler
-enumerate t : tema listeler
-enumerate u : sisteme ait kullanıcıları listeler
-enumerate tt : timthub'leri listeler
-wordlist list.txt : sözlük saldırısı yapar
-wordlist list.txt -username kullaniciadi : kullanıcı adında sözlük saldırısı yapar
-proxy ip:port : saldırı yaparken belirttiğiniz proxy kullanır
örnek tarama: wpscan -url www.site.com -enumerate p

uniscan bir web scanner aracıdır. parametreleri görüntülemek için konsola uniscan yazın. kullanımı : uniscan -u http://site.com -qwds //burada -u ile site belirttik. -qwds ile birden çok özellik ekliyoruz. parametreleri:
-q : Dizin taraması
-w : Dosya taraması
-d : Dinamik araç taraması
-s : Statik araç taraması
taramaları birden fazla site üzerinde yapmak için: uniscan -f urllist.txt -qweds burada urllist dosyası içine site adreslerini yazmamız gerekiyor
uniscan-gui yazarak uniscan'ı gui şeklinde başlatabiliriz
uniscan -i "ip:xxx.xxx.xxx.xxx" şeklinde ip taraması da başlatabiliriz. cat sites.txt yazarak, ekran çıktımızı alabiliriz. (veriler sites.txt içerisine kayıt edilir.)
     
 
what is notes.io
 

Notes is a web-based application for online taking notes. You can take your notes and share with others people. If you like taking long notes, notes.io is designed for you. To date, over 8,000,000,000+ notes created and continuing...

With notes.io;

  • * You can take a note from anywhere and any device with internet connection.
  • * You can share the notes in social platforms (YouTube, Facebook, Twitter, instagram etc.).
  • * You can quickly share your contents without website, blog and e-mail.
  • * You don't need to create any Account to share a note. As you wish you can use quick, easy and best shortened notes with sms, websites, e-mail, or messaging services (WhatsApp, iMessage, Telegram, Signal).
  • * Notes.io has fabulous infrastructure design for a short link and allows you to share the note as an easy and understandable link.

Fast: Notes.io is built for speed and performance. You can take a notes quickly and browse your archive.

Easy: Notes.io doesn’t require installation. Just write and share note!

Short: Notes.io’s url just 8 character. You’ll get shorten link of your note when you want to share. (Ex: notes.io/q )

Free: Notes.io works for 14 years and has been free since the day it was started.


You immediately create your first note and start sharing with the ones you wish. If you want to contact us, you can use the following communication channels;


Email: [email protected]

Twitter: http://twitter.com/notesio

Instagram: http://instagram.com/notes.io

Facebook: http://facebook.com/notesio



Regards;
Notes.io Team

     
 
Shortened Note Link
 
 
Looding Image
 
     
 
Long File
 
 

For written notes was greater than 18KB Unable to shorten.

To be smaller than 18KB, please organize your notes, or sign in.