Kali > Pure Blood v2 Web Pentest,Atack Aracı / TheHacker4

TheHacker4

Katılımcı Üye
25 Ağu 2010
645
1
Eskişehir
wuS2FU.jpg



Evet arkadaşlar bugünkü konumda "pureblood v2" adlı web pentest tool'umuzu inceleyeceğiz.

Programımız 3 ana bölümden oluşuyor

TyS6CL.png

1.si : Web Pentest(Bilgi Toplama) ;

#Banner Grab Taraması

#Whois Sorgusu

#
Traceroute Sorgusu

#Dns Kaydı Sorgusu

#Reserve Dns Sorgusu

#Zone Transfer Sorgusu

#Port Taraması

#Admin Panel Taraması

#Alt-domain Taraması

#CMS Sorgusu

#Reverse İp Sorgusu

#Alt Ağ Sorgusu

#Sayfa Bağlantıları Sorgusu

#Directory Fuzz(Dizin Listeleme)

#File Fuzz(Dosya Listeleme)

#Shodan Araması

#Shadon Host Araması

TyS6CL.png

2.si : Web Application Attack (Web Saldırıları) ;

#Wpscan

#WPScan Bruteforce

#Wordpress Plugin Vulnerability Checker(Eklenti Açık Denetleyici)

#Auto SQL Injection

TyS6CL.png

3.sü : Genaretor ;

#Deface Sayfası Oluşturmak

#Password Oluşturmak

#PLDT Wifi Password Oluşturmak

#Text to Hash Dönüştürücü

Tool'umuz bu üç bölümden oluşuyor.Şimdi kurulama geçelim.

TyS6CL.png

KURULUM

Kod:
cd Desktop veya cd Masaüstü

git clone https://github.com/cr4shcod3/pureblood

cd pureblood

ls komutuyla içindekileri dosyaları görebiliriz.

oEyDHA.png


Kod:
pip install -r requirements.txt komutuyla yüklüyoruz.

ZVhDxT.png


Kod:
python pureblood.py komutuyla tool'umuzu çalıştırıyoruz.

yk9rxs.png


Buda programın arayüzü

Px7Rzb.png


TyS6CL.png

KULLANIM

Öncelikle arkadaşlar bilgi toplamak bölümünü inceleyelim sorguları tek tek incelemeyeceğim konu çok gereksiz uzun olur sadece nasıl yapıcağınızı göstereyim sizler hedef site üzerinde uygulama yaparsınız.

Kod:
[COLOR="Yellow"]1-[/COLOR]Pentest Menüsüne Geliyoruz(1 Yazıp Enterlayın)

ZB2bjv.png


Kod:
[COLOR="yellow"]2-[/COLOR]"95" yazıp hedef siteyi giriyoruz

71Jj1i.png


Kod:
[COLOR="yellow"]3-[/COLOR]Hedef siteyi girdikten sonra sıralayla sorguları yapabilirsiniz.

Kod:
[COLOR="yellow"]4-[/COLOR]Mausun tekerleğiyle yukarı çıkıyoruz sonuçlarımız orda.

ZqNU8y.png


Diğer kullanımda aynı 95 ile hedef siteyi girdikten sonra sadece programdaki paremetleri kullanmak.

KpAM0C.png


Tool'umuz bu şekilde arkadaşlar herhangi bir sorununuz olursa mesaj atmanız atmanız yeterli.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.