skipfish toolü

Katılım
25 Mar 2023
Mesajlar
835
CyberzCoin
14,970
Turkey
[HIDEREPLYTHANKS]
Skipfish isimli tool Google tarafından desteklenmekte olan web site güvenlik testlerinde kullanılan bir araçtır.
Güvenlik zafiyetlerinin yanı sıra sözlük taraflı taramalar da gerçekleştirilebiliyor linux üzerinde de varsayılan olarak bulunmaktadır

Not: Bu araç çok fazla talepte bulunmakta ve 404 hatası alınabilmektedir.

Örnek kullanımda derinlik seviyesi ile çıktı dizini verilerek tarama başlatılabilmektedir

skipfish -o TaramaSonucu -d 2




Not: Bunun yanında -A ile HTTP bilgileri -W yada -S ile sözlük dosyası da verilebilinir

Tarama süresi kapsama göre değişebiliyor





Bu zaman sonrasında tarama tamamlanır ve belirtilen dizine sonuçlar kaydedilir





Tarama sonucuna ait sonuç örneği aşağıdaki gibi kritiklik seviyesi, doküman tipi, bulgu detayı olarak listelenmektedir





Tespit edilen bulgular aşağıdakilerdir





Show Trace” bağlantısına tıklanarak rapor detayı (talep ve alınan cevap) incelenebilir.





Tespit eddiğimiz dosya dahil etme zafiyeti CURL ile doğrulanabilmektedir

curl .

[/HIDEREPLYTHANKS]
 
International Morocco Leader
Katılım
27 Mar 2023
Mesajlar
185
CyberzCoin
4,038
Morocco
[HIDEREPLYTHANKS]
الأداة المسماة Skipfish هي أداة مستخدمة في اختبارات أمان مواقع الويب التي تدعمها Google.
بالإضافة إلى الثغرات الأمنية ، يمكن أيضًا إجراء عمليات مسح من جانب القاموس ، وهي متوفرة أيضًا بشكل افتراضي على نظام التشغيل Linux.

ملاحظة: تقدم هذه الأداة طلبات كثيرة جدًا ويمكن تلقي أخطاء 404.

في استخدام المثال ، يمكن بدء المسح بإعطاء دليل الإخراج بمستوى العمق.






ملاحظة: بالإضافة إلى ذلك ، يمكن أيضًا تقديم معلومات HTTP مع -A مع ملف القاموس -W أو -S.

قد يختلف وقت المسح حسب التغطية.





بعد هذا الوقت ، يكتمل الفحص ويتم حفظ النتائج في الدليل المحدد.





يتم سرد العينة الناتجة من نتيجة المسح على أنها مستوى الأهمية ونوع المستند وإيجاد التفاصيل على النحو التالي.





النتائج المكتشفة هي على النحو التالي





من خلال النقر على رابط " إظهار التتبع " ، يمكن عرض تفاصيل التقرير (الطلب والاستجابة المستلمة).





يمكن التحقق من ثغرة تضمين الملف التي اكتشفناها باستخدام CURL.



[/ HIDEREPLYTHANKS]
[/HIDEREPLYTHANKS]
[HIDEREPLYTHANKS]
+++++++++++++++++[/hidereplythanks]
 
Üst