Backtrack ile bazı pentest araçlarının kullanımı-4

Backtrack üzerindeki /pentest dizinin altındaki araçları anlatmaya devam ediyoruz.


10-LIST-URLS: Hedef sitenin tüm url adreslerini bize liste olarak sunar.

#/pentest/enumeration/list-urls: ./list-urls.py  www.test.com

11-METAGOOFIL: Hedef site üzerinde veya subdomainlerde istenilern dosya uzantısını pdf,doc,xls,ptt gibi dosyaları indirebilir ya da aratabilirsiniz.

#/pentest/enumeration/google/metagoofil: ./metagoofil.py  -d  test.gov.tr  -t  doc  -l 200 -n 50 -o  test  -f result.html

-d : domain adı     -f: Aranılacak dosya türü   -t : indirilme yapılan dizin    -l arama sayısı   -o html dosya kaydı 

12-UNISCAN: Hedef site üzerindeki dizinleri, klasörleri, Blind Sql, XSS, Sql injection açıklıklarını tarar.

#/pentest/web/uniscan: ./uniscan.pl  -u site_adresi  -qweds

q:Dizin   w: Dosya   s:sitede bulunan açıklıklar(xss)  d:sitede bulunan açıklıklar (sql injection,RFI,backup files)

Yorumlar

Bu blogdaki popüler yayınlar

Web Pentest İşlemlerinde Burp Suite Kullanımı-1

Wamp Server ile Yerel Ağınızda Site Yayınlama

Web Pentest İşlemlerinde Burp Suite Kullanımı-2(Intruder Kullanımı)