Notes![what is notes.io? What is notes.io?](/theme/images/whatisnotesio.png)
![]() ![]() Notes - notes.io |
vega aracı oldukça hızlı bir scannerdir. w3af'da olduğu gibi bunda da kendiniz profiller ile hareket edebilirsiniz.
nikto, zafiyet taraması yapmak için kullanılır. konsola nikto yazarak parametrelere bakabilirsiniz.
nikto parametreleri:
root+: bu parametre ile istediğiniz root dizinini tarayabilirsiniz. kullanım: nikto -h www.site.com -r /dizin
port+: bu parametre ile istediğiniz port üzerinden tarama gerçekleştirebilirsiniz. kullanım: nikto -h www.site.com -p [port]
ssl: bu parametre ile ssl desteği olup olmadığını kontrol ederiz. kullanım: nikto -h www.site.com -ssl
Cgidirs: cgi klasörlerini tarar. c büyük yazılmalı. kullanım şekilleri: nikto -h www.site.com -C all ya da nikto -h www.site.com -C /dizin ya da nikto -h www.site.com -C none
evasion+: bu parametre ile evasion(atlatma) teknikleri kullanabilirsiniz. waf sistemleri için kullanılmaktadır. kullanımı: nikto -h www.site.com -e 573 //burada 5,7,3 numaralı atlatma tekniklerini kullan dedik. nikto -h yazarak bu numaraları ve ne anlama geldiğini öğrenebilirsiniz.
tuning+: bu parametre ile istediğiniz zafiyet türünü belirleyebilirsiniz. buda taramanın kısa ve öz olmasını sağlar. kullanım: nikto -h www.site.com -T 8 //8 numarası Command Execution açığını temsil eder. nikto -h yazarak açıklara bakabilirsiniz
generic+: full tarama yapar. önerilmez çünkü sistem log tutar. kullanım: nikto -h www.site.com -g
id+: bu parametre sistemde Authentication etkinse kullanıcı adı ve parola belirterek tarama yapabilirsiniz. kullanım: nikto -h www.site.com -i user:pass
joomscan parametrelerini görmek için konsola joomscan yazıyoruz. tarama başlatmak için: joomscan -u site.com yazacağız. vulnerable?no derse açık yoktur. vulnerable?yes derse açık mevcuttur.
wapiti, python dilinde yazılmış zafiyet tarama aracıdır. wapiti yazarak parametrelere ulaşabilirsiniz. wapiti -u https://site.com yazarak tarama başlatabiliriz. sadece xss taraması yapmak için: wapiti https://site.com -m all, xss:get
dirb, klasör taraması yapar (wordlist ile) dirb site.com yaparak teste başlayabiliriz.
skipfish, genelde hızlı tarama ve raporlama sistemiyle ön plana çıkan bir scanner aracıdır. skipfish -h yazarak parametrelere bakabilirsiniz. kullanım: skipfish -o Desktop/çıktı http://site.com yazarak taramamızı başlatıyoruz ve çıktımızı çıktı klasörüne kayıt ediyoruz.
wpscan, wordpress sistemlerinde açık taramak için kullanılır. wpscan yazarak parametreleri ve kullanımını görebilirsiniz. parametreleri:
-enumerate p : plugin listeler
-enumerate t : tema listeler
-enumerate u : sisteme ait kullanıcıları listeler
-enumerate tt : timthub'leri listeler
-wordlist list.txt : sözlük saldırısı yapar
-wordlist list.txt -username kullaniciadi : kullanıcı adında sözlük saldırısı yapar
-proxy ip:port : saldırı yaparken belirttiğiniz proxy kullanır
örnek tarama: wpscan -url www.site.com -enumerate p
uniscan bir web scanner aracıdır. parametreleri görüntülemek için konsola uniscan yazın. kullanımı : uniscan -u http://site.com -qwds //burada -u ile site belirttik. -qwds ile birden çok özellik ekliyoruz. parametreleri:
-q : Dizin taraması
-w : Dosya taraması
-d : Dinamik araç taraması
-s : Statik araç taraması
taramaları birden fazla site üzerinde yapmak için: uniscan -f urllist.txt -qweds burada urllist dosyası içine site adreslerini yazmamız gerekiyor
uniscan-gui yazarak uniscan'ı gui şeklinde başlatabiliriz
uniscan -i "ip:xxx.xxx.xxx.xxx" şeklinde ip taraması da başlatabiliriz. cat sites.txt yazarak, ekran çıktımızı alabiliriz. (veriler sites.txt içerisine kayıt edilir.)
![]() |
Notes is a web-based application for online taking notes. You can take your notes and share with others people. If you like taking long notes, notes.io is designed for you. To date, over 8,000,000,000+ notes created and continuing...
With notes.io;
- * You can take a note from anywhere and any device with internet connection.
- * You can share the notes in social platforms (YouTube, Facebook, Twitter, instagram etc.).
- * You can quickly share your contents without website, blog and e-mail.
- * You don't need to create any Account to share a note. As you wish you can use quick, easy and best shortened notes with sms, websites, e-mail, or messaging services (WhatsApp, iMessage, Telegram, Signal).
- * Notes.io has fabulous infrastructure design for a short link and allows you to share the note as an easy and understandable link.
Fast: Notes.io is built for speed and performance. You can take a notes quickly and browse your archive.
Easy: Notes.io doesn’t require installation. Just write and share note!
Short: Notes.io’s url just 8 character. You’ll get shorten link of your note when you want to share. (Ex: notes.io/q )
Free: Notes.io works for 14 years and has been free since the day it was started.
You immediately create your first note and start sharing with the ones you wish. If you want to contact us, you can use the following communication channels;
Email: [email protected]
Twitter: http://twitter.com/notesio
Instagram: http://instagram.com/notes.io
Facebook: http://facebook.com/notesio
Regards;
Notes.io Team