Web Site Açık Bulma Programı - Acunetix Final - THT Özel Upload // -PaTRoN- //

Acunetix

  • İşe Yarar

    Oy: 22 84.6%
  • Fena Değil

    Oy: 4 15.4%
  • Kötü

    Oy: 0 0.0%

  • Kullanılan toplam oy
    26
  • Anket kapatılmış .
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

-PaTRoN-

Kıdemli Üye
8 Eyl 2009
3,043
1
LET'S BATTLE
1353719372.png


20110711164422.jpg


Acunetix Web Vulnerability Scanner Consultant Edition Final

Program “Acunetix” Firması tarafından yazılan kendi içine enjekte edilmiş mevcut açıkları site üzerinde deneyerek, bulduğu açığı ekrana yansıtan bir program… Bir nevi Site açık tarayıcı diyebiliriz…ayrıca ekrana yansıtılan açıklara program üzerinden de saldırı yapılmasına olanak veriyor… yani o açığı kullanarak program üzerinden de saldrı yapabilirsiniz… bu program genelde SQL injection ile ilgilenen arkadaşlar için gerekebilir… çünkü hedef sitelerde sql arıyan arkadaşlar açığı bulmak için sitede baya bir gezinti yapmak zorunda kalıp büyük zamanlar kaybedebiliyor… işte bu program sizi bu sıkıntıdan kurtarıyor…
Programın diğer bir özelliği ise site üzerindeki dosya ve klasörleri görüntülüyebiliyor..(hepsini değil tabi :) Bu özelliği ile bize admin finderlik yani admin panel buluculuk yapıyor… ama bu olayı çok başarılı yaptığı söylenemez… Açıkçası Ben Bu konuda Hiç başarılı Bulmuyorum… Ama Siz Yinede Diğer Programlarınız Sonuç vermediğinde acunetixi deneyin Size Süpriz yapabilir .

Peki abi nasıl kullanıcaz bu progamı?

Öncelikle yazının sonunda vereceğim linkle programı indiriyor ve kuruyorsunuz…

Daha sonra programı çalıştırıyoruz..

Sol Üstte ” New Scan“ e tıklıyoruz…

karşımıza gelen pencerede açıklarını taratacağımız siteyi başına http koyarak yazıyoruz ve “Finish” sekmesi gelene kadar “Next” diyoruz..

Finish dedikte sonra prgram açık taramaya başlıyor ve yukarıda mavi veya kırmızı renkli linkler veriyor… bu linkler sitede tespit ettiği açıkları temsil ediyor

Mavi Renkteki açıklar zararsız işe yaramayan açıklardır…

Bizim işimize asıl yarayabilecek olanlar ise kırmızı renkteki açıklardır…

Programda olan bütün açıklardan bahsetmicem ama piyasada en çok kullanılan açıklara değineyim biraz…

Cross Site Scripting (XSS Açığı): Eğer programın gösterdiği açıklar arasında bu isimde bir bir link varsa o sitede bir xss açığı var demektir.. eğer o link kırmızı renkteyse o açık barizdir ve işe yarar… XSS açığını program üzerinden nasıl kullanacaz diye sorarsanız… Öncelikle linkin üzerine tıklıyoruz.. açık buluduğu inkleri aşşağı doğru sıralıyor.. üzerinde Tıkladığımızda, sol tarafta menülü bir bir pencere açılacak… Orda “Launch the attack with HTTP editor” die bir seçenek olacak, onu işaretlediğimizde program açığı otomatik olarak çalıştıracaktır…

SQL injection: Bu yöntemi bilmeyeniniz yoktur zaten… eğer bu seçenek çıkar ve kırmızı olursa.. linkin üzerine tıklayıp hangi linklerde sql olduğunu bulabilirsiniz.. herhangi bir linkin üzerine sağ tıklayıp “copy..” ile ßaşlayan seçeneği tıklarsanız daha sonra tarayıcınızın adres kısmına yapıştır derseniz açığın hangi linkte olduğunu görürsünüz…. Gerisi sizin SQL injection maharetinize kalmış…

Program PHP versiyon, PHP Zend_Hash_Del_Key_or_Index gibi açıklarıda buluyor.. ama Ülkemizde bu açıkları pek kullanan yok… bilen arkadaşlar onlar üzerindede çalışmalar yapabilir…



DOWNLOAD UPLOADED


Acunetix Web Vulnerability …rar (18,73 MB) - uploaded.net




Rar Pass : turkhackteam







3u9c7.jpg










 
Son düzenleme:

TitanBaron

Yeni üye
11 May 2013
9
0
Ya arkadaşlar ben şunu istiyorum anlatması gibi kolay değil biliyorum ama ben şimdi bi site mesela bu sitede filezilla yazıyoruz ya sunucu kullanıcı adı şifre yazıyoruz hani index atıyoruzya onun o bilgileri filezilla yazacağımız bilgileri nerden alabilirim hangi programla bi anlatır mısınız ? Teşekkürler...
 

BloodyDancer

Katılımcı Üye
20 Ocak 2012
441
0
İndirdedigimizde Böyle Birşey Yazıyor.


You have reached the max. number of possible free downloads for this hour, please try again in an hour or purchase one of our premium products.
 

-PaTRoN-

Kıdemli Üye
8 Eyl 2009
3,043
1
LET'S BATTLE
Uploadedde bugün daha önce birşey indirdiysen indiremezsin ancak premiumla indirebilirsin linkte sorun yok modeme reset at tekrar dene yada yarın indir
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.