Hedef sitede zaafiyet tarama

Majardoma

Katılımcı Üye
9 Tem 2012
372
0
Kullandıgınız uygulamalar nedir , en güvendıgınız veya en ısınıze yarayan? vega kullanıyorum fakat buldugu acıklar kullanılmıyor :D
 

Majardoma

Katılımcı Üye
9 Tem 2012
372
0
Kendi Sitenden bahsediyorsan güvenlik testi yapabilirim :)
Yok hocam bi bitcoın cüzdanı sitesi :D

Acunetix dene derim onun dışında Keylo99 hocamızın kendi elcağızlarıyla yazdığı T-arayıcı var :D
Acutenıxe bakayım

Acunetix, vega, web cruiser, safe3wvs öne çıkan uygulamalar...

Web cruiser'de de sacma calısıyor , daha önce fetönün iletısım programı olan eaglın sıtesını taratmıstım , sql acıgı bulmustu , 1 günde tabloları filan cektı ama hiç birşey okunmuyordu burda sordum bılende olmadı , boş döngü dönüyor muhtemelen
 

Pentester

Özel Üye
8 Eyl 2016
1,646
1,001
Netsparker free edition (Ama ücretli sürümü alsan, sana exploit yöntemine kadar gidiyor), onun dışında birçok scanner var ancak false-positive olayı var. Yani ya var, ya yok. Scannerlar GET,POST parametrelerindeki zafiyetleri tespit etselerde, HTTP header'larinda ki güvenlik zafiyetleri için elverişsizler. O yüzden, en verimli güvenlik taraması manuel yapılandır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.