- The Harvester: Bactrack5'te /pentest/enumeration/theharvester
- $ python theharvester.py -d www.site.com.tr -b google -l 100
- Netcraft
- Eski olabilir; nmap ile alınan sonuçları teyit amacıyla kullanılabilir.
- Aynı IP üzerindeki domain'leri sorgulamak için:
- bing.com ==> ip:www.site.com.tr
- robtex.com
- pipl.com: Kişi hakkında web üzerinde araştırma yapar.
- GHDB: Google Hacking DataBase
- www.hackersforcharity.org/ghdb
- johnny.ihackstaff.com
- exploit-db.com ==> GooLag Scanner
- Online pasif bilgi toplama:
- clez.net
- serversniff.net
- hackertarget.com
Önceleri web uygulama güvenliğine özel olması düşünülen blog, daha sonra diğer sızma testleri konularını da kapsayacak şekilde genişletilmiştir.
4 Temmuz 2011 Pazartesi
Pentest in Practice - II: Pasif Bilgi Toplama
Pasif Bilgi Toplama
Kaydol:
Kayıt Yorumları (Atom)
Web Uygulama Sızma Testleri İçin Kontrol Listeleri - V
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
& (%26) URL sorgu tümcesindeki parametreleri mesaj gövdesinden ayırmada kullanılır. = (%3d) URL sorgu tümcesindeki parametrelerin i...
-
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
OWASP'ın 2010 yılı için açıkladığı en önemli 10 güvenlik riski ve bunlar için en faydalı araçlardan birer örnek, bu yazının konusunu ol...
Hiç yorum yok:
Yorum Gönder