28 Şubat 2019 Perşembe

W3AF (Web Application Attack and Audit Framework)



















Arkadaşlar Merhaba;

Bugün sizlere bir web sitesinde açıkların otomatik şekilde tarandığı w3af programını temel olarak sizlere anlatacağım çok gelişmiş bir framework olduğu için w3af uğraşılması gereken emek isteyen bir programdır.
W3AF programı web uygulamaları için kullanılan saldırı ve denetim programıdır.  W3AF programı ile web site analiz ve zafiyet taraması yapabiliriz. Program arayüz ile birlikte kullanılabilmektedir.
W3af ile sayısız zafiyet tarama özelliği vardır bulabildiği zafiyet türleri;



      -  SQL injection detection

     -    SSI detection

     -    XSS detection

    -    Local file include detection

    -    Buffer Overflow detection

    -     Remote file include detection

    -      Format String bugs direction

    -      Response splitting detection

    -      OS Commanding detection

    -       File upload inside webror

Gibi açıkları bulabilmektedir.


W3AF eskiden Kali Linuxta kurulu olarak gelmekteydi artık kurulu bir şekilde gelmediği için kendimiz manuel olarak kurmamız gerekmektedir. W3af tamamen Python diliyle yazıldığı için kurarken bilgisayarımızda muhakkak Python kurulu olması gerekmektedir. 


















Kayanak:
https://un5t48l3.com



23 Şubat 2019 Cumartesi

Wafw00f Nedir?





Arkadaşlar Merhabalar;
Bugün Pentest (Sızma testi )’de sıkça kullanılan bir araç olan wafw00f aracını sizlere anlatmaya çalışacağım.

Wafw00f aracı kullanımı ve kurulumu basit olan Linux tabanlı bir terminal programıdır. Bu program basit olduğu kadar etkili bir programdır. Bu program sayesinde hedef web sitenin bir güvenlik duvarı ile korunup korunmadığını anlamamızı sağlar bir web sitenin güvenlik duvarının olup olmaması ne işimize yarar diye soru aklımıza takılmış olabilir. Bir web sitesinde hangi güvenlik duvarı kurulmuşsa son exploitleri (açıkları) tespit edilir. Tespit edilen exploitler uygulandığı zaman eğer güvenlik duvarı güncellenmemişse kolayca içeri sızıp istediğimiz komutları admin yetkisinde kendimize verebiliriz ve hedefimize kolayca ulaşabiliriz. 


Wafw00f hakkında bilgi almak için;

Kali Linux’ta terminal açılarak;
Wafw00f –h
Parametresi yazılarak tool hakkında bilgi alabiliriz

 Wafw00f kullanımı:


1.Adım Kali Linux'ta terminal açılır

2.Adım Terminale aşağıdaki komut yazılır; 

Wafw00f hedefsite.com

Yukar'daki komutu yazıp entera basıp programın güvenlik duvarı taramasını bekleriz.