Backtrack ile bazı pentest araçlarının kullanımı-4
Backtrack üzerindeki /pentest dizinin altındaki araçları anlatmaya devam ediyoruz.
10-LIST-URLS: Hedef sitenin tüm url adreslerini bize liste olarak sunar.
#/pentest/enumeration/list-urls: ./list-urls.py www.test.com
11-METAGOOFIL: Hedef site üzerinde veya subdomainlerde istenilern dosya uzantısını pdf,doc,xls,ptt gibi dosyaları indirebilir ya da aratabilirsiniz.
#/pentest/enumeration/google/metagoofil: ./metagoofil.py -d test.gov.tr -t doc -l 200 -n 50 -o test -f result.html
-d : domain adı -f: Aranılacak dosya türü -t : indirilme yapılan dizin -l arama sayısı -o html dosya kaydı
12-UNISCAN: Hedef site üzerindeki dizinleri, klasörleri, Blind Sql, XSS, Sql injection açıklıklarını tarar.
#/pentest/web/uniscan: ./uniscan.pl -u site_adresi -qweds
q:Dizin w: Dosya s:sitede bulunan açıklıklar(xss) d:sitede bulunan açıklıklar (sql injection,RFI,backup files)
Yorumlar