SkipFish Toolu Nedir Ve Nasıl Kullanılır

K3L3S

Üye
20 Ocak 2019
172
1
Norveç/Oslo
tht-logo-hareketli.gif


Bugün ki konumuzda Kali Linux , Parrot ve benzeri pentest işlemleri için kullanılan linux`da yüklü olarak gelen SkipFish aracından bahsedeceğiz .

tht-logo-hareketli.gif


SkipFish Nedir ?

SkipFish adını verdiğimiz pentest işlemleride kullanılan tool "C" dili ile kodlanmıştır . Web uygulamalarında bulunan zaafiyetleri tespit etmek için kodlanmış bir tooldur .


dsad.png



Ne Tür Zaafiyetleri İnceler ?

SkipFish adlı toolumuz web uygulaması üzerindeki Xss , Sql Injection ve XML Injection tarzı zaafiyetleri bulma görevini yapmaktadır .


dsad.png



SkipFish Nasıl İndirilir ?

Komut satırı adını verdiğimiz terminali açarak aşağıda bulunan komut ile tollumuzu indirebilirsiniz .

Kod:
[B][SIZE=5][SIZE=4]“cd /usr/share” “git clone spinkham/skipfish“[/SIZE][/SIZE][/B]

Resimde gördüğünüz gibi tool bende yüklü olduğu için " destination path " adlı hatayı veriyor . Sizde böyle bir hata vermeyecektir eğer yüklü değil ise , örnek indirme şekli resimde gördüğünüz gibidir .


1..png



dsad.png



Nasıl Kullanılır ?

Toolumuzun nasıl indirildiğine ve ne amaçla kullanıldığına değindiğimize göre şimdi de " Nasıl Kullanılır " ona geçelim . " skipfish - h" komutuyla detaylı kullanımı görebiliriz örnek resim alt kısımdadır .


2..png




dsad.png



Temel kullanım şekli “skipfish -o /root/Desktop/test http://hedefsite.com”

“-o” parametresi ile output adını verdiğimiz çıktı almamızı sağlayan parametredir. “/root/Desktop/” seçeneği ise çıktının masaüstü dizinine kaydedileceği manasına gelmektedir. “/test” kısmı ise çıktının, çıktığı dizinin adıdır.


3..png




dsad.png



4..png




dsad.png


5..png




dsad.png


Tarama bittiği zaman dizin içinden index.html adlı dosyayı açarak tarama analizi daha detaylıca yapılıp, bulgular incelenebilir.

dsad.png


6..png
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.