Acunetix Web Vulnerability Scanner Kullanımı

'Adige

Administrator
26 Eki 2012
9,441
803
30
root@adige~#
Acunetix Web Vulnerability Nedir ?

– Acunetix kendi içine enjekte edilmiş mevcut açıkları site üzerinde deneyerek, bulduğu açıkları tarama yapan kişiye bildiren bir yazılımdır diyebiliriz.

Acunetix Web Vulnerability’i indirmek için ; Download Acunetix


Adım 1 : Tarama işlemi gerçekleştirmek için resimde gösterilen “New Scan” butonuna tıklanılır.


Adım 2 : Burada bulunan “Website URL“ bölümüne tarama yapılacak olan alanadı yazılır ve “Next” butonuna tıklanarak devam edilir.​


Adım 3 : “Scanning Profile“ bölümünde ise Acunetix bize birçok seçenek sunmaktadır . Eğer sadece belirli bir açık tarama yapmak isteniliyorsa buradan seçilir . Tam tarama yapılacak ise “ Default ” seçilir ve “Next” butonuna tıklanarak devam edilir.​


Adım 4 : “Login” bölümünde ise , Site’de herhangi bir şifre koruması varsa oralarda güvenlik taraması yapılabilir. Sadece sitede zafiyet aranacak ise herhangi bir ayar yapılmadan “Next” butonuna tıklanarak devam edilir.​


Adım 5 : Son olarak tarama işlemini başlatmak için “Finish” Butonuna tıklanır.​


Adım 6 : Tarama İşlemi başlatıldı ve sitede 4 adet zafiyet bulundu. Ve Görüldüğü üzere “Blind SQL Injection” zafiyeti var . Açıklamasına baktgımız zaman bize zafiyeti nasil kapatacagımızı , nereden dolayı bu zafiyetin oldugunu , vb bilgileri açıklıyor .​


Peki bu tarama sonuçlarını nasıl raporlarız ?

Adım 1 : Üst bölümde bulunan “Report” butonuna tıklanır. Ve gelen penecerede “Yes” butonuna tıklanılır​


Adım 2 : Aşağıdaki fotoğrafda göründüğü gibi hangi formatda export etmek isteniliyorsa , seçilir.​


Adım 3 : -Son olarak “OK“ butonuna tıklanılır, ve “Save” butonuna tıklanarak , belirtmiş oldugunuz klasöre indirilir.​




Adım 4 : Ve görüldüğü gibi PDF formatında 30 sayfalık rapor dosyamız indirildi.​

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.