Paros Nedir Nasıl Kullanılır? Web Hacking Zafiyet Tarama/Ex0nly

Ex0nly

Yeni üye
1 Ocak 2020
18
2
Paros,kali üzerinde bulunan zafiyet tarama ve proxy aracıdır. Http ve https yapılı siteler üzerinde tarama özelliği ile ilgili site üzerinde çeşitli zafiyetleri tarayarak raporlar. Proxy özelliği ile de istemci sunucu arasında gelen giden verileri yakalayarak manipüle edilmesini ve zafiyet testi yapılmasına olanak sağlar.

Paros hedef hakkında bilgi toplama,sunucu güvenlik yapılandırılma hatalarını ve Injection saldırılarını tespit etme noktasında hızlı bir araçtır.

Paros un taradığı bazı açıklıklar aşağıdaki gibidir.

SQL Injection Fingerprinting
CRLF Injection
Server Side Include
Cross Site Scriptinq (XSS)
Cross Site Scriptinq Without Brackets
Parameter Tamperinq
SQL Injection
MY SQL Injection Enumeration

Paros aracına Kali üzerinde terminalden paros yazarak ulaşabiliriz. Paros aracının menü alanından Tools sekmesinde Encoder/Hash özelliği ile parametreler üzerinde tip dönüşümü yapabiliriz.

0rjEgZ.jpg


Paros aracını kullanmak için ilgili tarayıcının proxy ayarlarını yapmamız gerekiyor. Bunun için tekrar Tools sekmesinden Optionsdeğerini seçiyoruz.

nyVOoM.jpg


Tarayıcı üzerinde de proxy ayarlarını yapalım.

VB5rRB.jpg


Proxy ayarlarından sonra tarayıcı üzerinde yaptığımız gezintiler paros aracı tarafından yakalanır. Aşağıda ilgili site ait isteklerin yakalandığı görülüyor.


492aO7.jpg


Paros üzerinde bulunan Trap sekmesi ile gelen giden istekler üzerinde değişiklik yaparak gönderip alabilirsiniz. Bunun için Trap request ve Trap response seçeneklerini seçmek gerekiyor.

VB5rGB.jpg


İlgili site üzerinde dosya yapısı hakkında bilgi toplamak için Spider özelliğinin kullanarak sitenin haritası çıkartılır.

GGQ9Jb.jpg


Bunun için Analyse sekmesinden veya site üzerine sağ tıklayarak Spider sekmesini seçiyoruz. Tarama bitince site ait dosya yapısı görünüyor.

17mJoB.jpg


Paros ile ilgili site üzerinde zafiyet taraması yapabiliriz. Bunun için Analyse sekmesinde Scan All seçeneğinin seçerek işlemi başlatırız. ScanPolicy sekmesi ile istenen zafiyeti taramasını sağlayabiliriz.

Tarama sonrası hedef site üzerinde var olan zafiyetleri html formatta rapor hazırlar.

RGLnAn.jpg


Rapora belirlenen alandan bakalım.

8X0YOW.jpg


Beğendiyseniz yazıyı beğen tuşuna basmayı unutmayalım. :trl
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.