Backtrack ile bazı pentest araçlarının kullanımı-3
Backtrack üzerindeki /pentest dizinin altındaki araçları anlatmaya devam ediyoruz.
7-GOOHOST: Google arama motoru kullanılarak hedef site hakkında bilgi edinmenizi sağlar.Sitenin email,subdomain,ip adreslerini elde etmemizi sağlar.
# /pentest/enumeration/google/goohost: ./goohost.sh -t hedef_site -m ip-mail-host -p 10 -v
# /pentest/enumeration/google/goohost: ./goohost.sh -t www.haberler.com -m ip -p 10 -v
--> -m : method: host-ip-mail olmak üzere üç türde arama yapabilir.
--> -p 10 : page(sayfa):Google da 10 sayfa için ara.Sayfa sayısı 20 son sınırdır.İdeali 5 sayfa.
--> -t : target: Aranan site
8-HASH-IDENTIFIER: Verilen hash bilgisinin hangi şifreleme yöntemine ait olduğunu bulur.
#/pentest/password/hash-identifier: ./hash_id.py komutundan sonra hash bilgisi parametre olarak isteniyor.
HASH: 2A5ASD5AASD5ASD5AD44HFGH4FGJ4FG4 hangi şifreleme yöntemine ait olduğunu bulup getiriyor....
9-JOOMSCAN: Joomla ile yapılan siteler üzerinde açıklık var mı yokmu onu kontrol eder.
# /pentest/web/joomscan: ./joomscan.pl -u http://www.joomla_ile_yapilmiş_site_adi.com
Yorumlar