Backtrack ile bazı pentest araçlarının kullanımı-3

Backtrack üzerindeki /pentest dizinin altındaki araçları anlatmaya devam ediyoruz.


7-GOOHOST: Google arama motoru kullanılarak hedef site hakkında bilgi edinmenizi sağlar.Sitenin email,subdomain,ip adreslerini elde etmemizi sağlar.

# /pentest/enumeration/google/goohost: ./goohost.sh -t hedef_site  -m  ip-mail-host  -p 10 -v

# /pentest/enumeration/google/goohost: ./goohost.sh -t  www.haberler.com -m  ip -p 10 -v

-->  -m      : method: host-ip-mail olmak üzere üç türde arama yapabilir.
-->  -p 10 : page(sayfa):Google da 10 sayfa için ara.Sayfa sayısı 20 son sınırdır.İdeali 5 sayfa.
--> -t        : target: Aranan site

8-HASH-IDENTIFIER:  Verilen hash bilgisinin hangi şifreleme yöntemine ait olduğunu bulur.

#/pentest/password/hash-identifier: ./hash_id.py  komutundan sonra hash bilgisi parametre olarak isteniyor.

HASH: 2A5ASD5AASD5ASD5AD44HFGH4FGJ4FG4 hangi şifreleme yöntemine ait olduğunu bulup getiriyor....

9-JOOMSCAN: Joomla ile yapılan siteler üzerinde açıklık var mı yokmu onu kontrol eder.

# /pentest/web/joomscan: ./joomscan.pl -u http://www.joomla_ile_yapilmiş_site_adi.com





Yorumlar

Bu blogdaki popüler yayınlar

Web Pentest İşlemlerinde Burp Suite Kullanımı-1

Wamp Server ile Yerel Ağınızda Site Yayınlama

Web Pentest İşlemlerinde Burp Suite Kullanımı-2(Intruder Kullanımı)