Web Sızma Testi Aracı OWASP ZAP

owasp zap aracı ile sızma testi

Merhaba, bu yazımda sizlere OWASP Firmasının yapmış olduğu Web Sızma testi aracı olan ZAP kurulumundan ve OWASP ZAP ile web sitelerinde nasıl zafiyet tespiti yapıldığı hakkında bahsedeceğim. Öncelikle OWASP ZAP Nedir? Kısaca bahsetmek gerekirse OWASP ZAP (Open Web Application Security…

LFISuite Aracı ile Zafiyet Tespiti Yapmak

lfi suite scan

LFISuite aracı hedef sistemde var olan file include zaafiyetlerini tarar ve tespit eder, ve kendi içerisinde zaafiyeti sömürüp bize bir shell oturumu açıyor. commix aracından daha sağlıklı çalışır. Kurulum için önce içindeki socks.py ve pipper.py çalıştırıyoruz. sonrasında lfisuite.py çalıştırıyoruz. şimdi…

DotDotpwn Aracı ile Zafiyet Tespiti

dotdotpwn aracı

DotDotPwn, güvenlik açığı tarama aracıdır ve özellikle Directory Traversal (Dizin Geçişi) güvenlik açıklarını tespit etmek için tasarlanmıştır. Bu tür güvenlik açıkları, bir saldırganın uygulamanın kısıtlanmış dizinlerine veya dosyalarına erişmesine olanak tanıyan güvenlik zafiyetleridir.DotDotPwn, bu zafiyetleri tespit etmek için otomatize edilmiş bir…

Commix Aracı İle Zafiyet Tespiti

commix aracı ile vulnerability

Commix aracı hedef sistemde commond injection zaafiyeti varlığını tespit etmemize yaramaktadır. Hedef sistemde commond injection zaafiyet mevcut ise araç otomatik olarak zaafiyeti sömürüyor ve bize bir shell oturumu açmaktadır. Araç kali linux’ta hazır olarak geliyor ancak hazır olarak gelmeyen linux…

Sitadel Aracı İle Zafiyet Tespiti

sitadel aracı

Sitadel aracı hedef sistem üzerinde birçok işlemi gerçekleştirebiliyor. Farklı farklı modülleri farklı farklı parametreleri vardır. Sitadel aracını normal bir zaafiyet tarama aracı olarak düşünebiliriz ancak bunun dışında birçok işlem gerçekleştiriyor.Bunlardan bazıları. dizin tespiti, brute attack yapabileceğiniz dizinlerin tespiti, server bilgileri…

Uniscan Aracı İle Zafiyet Tespiti

uniscan ile zaafiyet tespiti

Uniscan aracı hedef sitede XSS, SQL, Upload, directory gibi açıkların varlığını tespit ederek, bulunan sonuçları rapor olarak terminalimize çıktı olarak vermek için kullanılıuyor. Kurulumu İlk olarak aşağıdaki komut ile aracımızı kuruyoruz sudo uniscan -h | kullandığı tüm parametreleri görebilirsiniz Aracın…