Veebitööriistad, vÔi kuidas alustada pentestimist?

JĂ€tkame kasulikest tööriistadest pentesterile. Uues artiklis kĂ€sitleme veebirakenduste turvaseisundi analĂŒĂŒsi tööriistu.

Meie kolleeg BeLove on juba sarnase valiku umbes seitse aastat tagasi. Huvitav on vaadata, millised tööriistad on oma positsioone sÀilitanud ja tugevdanud ning millised on taandunud ja praegu harva kasutuses.
Veebitööriistad, vÔi kuidas alustada pentestimist?

Oluline on mÀrkida, et siia kuulub ka Burp Suite, kuid tema ja tema kasulike pistikprogrammide kohta tuleb eraldi publikatsioon.

Sisu:

Amass

Amass — Go keeles tööriist DNS-i alamdomeenide otsimiseks ja ĂŒlesehitamiseks ning vĂ€lise vĂ”rgu kaardistamiseks. Amass on OWASP-i projekt, mis on loodud selleks, et nĂ€idata, kuidas nĂ€evad organisatsioonid Internetis vĂ€lja vĂ€ljastpoolt. Amass saab alamdomeenide nimesid erinevate meetodite abil, tööriist kasutab nii rekurssiivset alamdomeenide ĂŒlesehitamist kui ka otsingut avatud allikates.

Amass kasutab töötamise ajal saadud IP-aadresse, et tuvastada omavahel seotud vĂ”rgu segmente ja autonoomsete sĂŒsteemide numbreid. KĂ”ik leitud teave kasutatakse vĂ”rgu kaardi koostamiseks.

Plussid:

  • Teabe kogumise tehnikad hĂ”lmavad jĂ€rgmist:
    * DNS — alamdomeenide sĂ”nastiku kaudu jĂ€rkjĂ€rguline otsimine, alamdomeenide bruteforce, "nutikas" otsimine, mis pĂ”hineb leitud alamdomeenidel, pöördsuhted DNS-i pĂ€ringud ja DNS-serverite otsimine, kus vĂ”ib teha tsooni ĂŒlekande pĂ€ringu (AXFR);

    * Otsimine avatud allikatest — Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;

    * TLS-sertifikaatide andmebaaside otsimine — Censys, CertDB, CertSpotter, Crtsh, Entrust;

    * Otsingumootorite API-de kasutamine — BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;

    * Veebiarhiivide otsing: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;

  • Integreerimine Maltego;
  • Tagab kĂ”ige tĂ€iustatumate DNS-alamdomeenide otsingute ĂŒlesande katvuse.

Miinused:

  • Ole ettevaatlik amass.netdomainide osas — see ĂŒritab pöörduda iga IP-aadressiga tuvastatud infrastruktuuris ja saada domeeninimesid tagasi DNS-pĂ€ringutest ja TLS-sertifikaatidest. See on 'mĂŒrarikas' tehnika, mis vĂ”ib paljastada teie luuretoimingud uuritavas organisatsioonis.
  • KĂ”rge mĂ€lutarbimine, vĂ”ib tarbida kuni 2 GB RAM erinevates seadistustes, mis ei luba selle tööriista kĂ€ivitamist odavas VDS-is.

Veebitööriistad, vÔi kuidas alustada pentestimist?

Altdns

Altdns — Python'i tööriist DNS-alasuboonuste rikka sĂ”naraamatu koostamiseks. See vĂ”imaldab genereerida mitmesuguseid alamsuboonuseid mutatsioonide ja permutatsioonide abil. Selleks kasutatakse sĂ”nu, mis esinevad sageli alamsuboonustes (nt: test, dev, staging), kĂ”ik mutatsioonid ja permutatsioonid rakendatakse juba tuntud alamsuboonustele, mida saab edastada Altdns-ile. Tulemuseks on loetelu alamsuboonuste variatsioonidest, mis vĂ”ivad eksisteerida ja mida saab hiljem kasutada DNS-bruutforce'i korral.

Plussid:

  • Töötab hĂ€sti suurte andmehulga korral.

aquatone

aquatone — oli varem tuntud kui veel ĂŒks alamdomeenide otsingu tööriist, kuid autor loobus sellest ĂŒlemineku tĂ”ttu eespool mainitud Amassile. Praegu on aquatone ĂŒmber kirjutatud Go-s ja on rohkem suunatud veebisaitide eelnevaks uurimiseks. Selleks lĂ€bib aquatone antud domeene ning otsib nende pealt veebisaite erinevatel portidel, kogudes seejĂ€rel kogu teabe saidi kohta ja tehes ekraanipilte. See on mugav kiireks eelneva uurimiseks veebisaitide ĂŒle, mille jĂ€rel saab valida prioriteetsed sihtmĂ€rgid rĂŒnnakute jaoks.

Plussid:

  • Loodud failide ja kaustade grupp, mida on mugav kasutada edasiseks tööks teiste tööriistadega:
    * HTML-raport koos kogutud ekraanipiltidega ja sarnasuse alusel rĂŒhmitatud vastuste pealkirjadega;

    * Fail kÔigi URL-ide kohta, kust leiti veebisaite;

    * Fail statistika ja lehekĂŒlje andmetega;

    * Kaust failidega, milles on leitud sihtkohtadelt vastuste pealkirjad;

    * Kaust failidega, milles on leitud sihtkohtadelt vastuste sisu;

    * Ekraanipildid leitud veebisaitidest;

  • Toetab XML-aruandeid Nmapilt ja Masscanilt;
  • Kasutab headless Chrome'i/Chromium'i ekraanipiltide renderdamiseks.

Miinused:

  • VĂ”ib tĂ”mmata tĂ€helepanu sissetungide avastamise sĂŒsteemidele, seega nĂ”uab seadistamist.

KuvatĂ”mmis on tehtud ĂŒhe vanema versiooni aquatone'ist (v0.5.0), kus oli rakendatud DNS-alamdomeenide otsing. Vanemad versioonid on saadaval lehelt vĂ€ljalaske lehelt.
Veebitööriistad, vÔi kuidas alustada pentestimist?

MassDNS

MassDNS — veel ĂŒks DNS-alamdomeenide otsingu tööriist. Selle peamine erinevus seisneb selles, et see teeb DNS-pĂ€ringuid otse mitmetele erinevatele DNS-resolveritele ja teeb seda mĂ€rkimisvÀÀrse kiirusiga.

Plussid:

  • Kiire — suudab lahendada rohkem kui 350 tuhat nime sekundis.

Miinused:

  • MassDNS vĂ”ib pĂ”hjustada mĂ€rkimisvÀÀrset koormust kasutatavatele DNS-resolveritele, mis vĂ”ib viia nende serverite blokeerimiseni vĂ”i teie teenusepakkujale kaebuste esitamisse. Lisaks sellele tekitab see suure koormuse ettevĂ”tte DNS-serveritele, kui need olemas on ja kui nad vastutavad domeenide eest, mida te proovite lahendada.
  • Resolverite loetelu on praegu aegunud, kuid kui eemaldada mitte töötavad DNS-resolverid ja lisada uusi tuntud — siis peaks kĂ”ik korras olema.

Veebitööriistad, vÔi kuidas alustada pentestimist?
KuvatÔmmis aquatone v0.5.0

nsec3map

nsec3map — Pythonis loodud tööriist, et saada tĂ€ielikku nimekirja DNSSEC-iga kaitstud domeenidest.

Plussid:

  • Tuvastab DNS-tsoonides hoste kiiresti minimaalsete pĂ€ringute arvuga, kui tsoonis on aktiveeritud DNSSEC tugi;
  • John the Ripper'i plugina, mida saab kasutada NSEC3 rĂ€side purustamiseks;

Miinused:

  • Paljusid DNS-olid töödeldakse valesti;
  • NSEC-kirjete töötlemise automaatset paralleelset jagamist ei toimu — nimetusruum tuleb kĂ€sitsi jagada;
  • Suure koguse mĂ€lu tarbimine.

Acunetix

Acunetix — veebivulnerabiliteetide skanner, mis automatiseerib veebirakenduste turvakontrolli. Testib rakendust SQL-i sĂŒstimise, XSS-i, XXE, SSRF-i ja paljude teiste veebivulnerabiliteetide osas. Siiski, nagu iga teinegi veebivulnerabiliteetide skanner, ei asenda see pentesterit, kuna keerulisi haavatavuste ahelat vĂ”i loogika haavatavusi ei suuda leida. Selle asemel katab see palju erinevaid haavatavusi, sealhulgas erinevaid CVE-sid, millele pentester vĂ”is isegi unustada, seega on see vĂ€ga mugav igapĂ€evaste kontrollide vabastamiseks.

Plussid:

  • Madala valehĂ€ire taseme;
  • Tulemusi saab eksportida aruannete vormis;
  • Teostab suurt hulka kontrollimisi erinevate haavatavuste osas;
  • Mitme hosti samaaegne skaneerimine.

Miinused:

  • Dedublikaatsiooni algoritmi ei ole (Acunetix peab funktsionaalselt sarnaseid lehti erinevateks, kuna neil on erinevad URL-id), kuid arendajad töötavad selle kallal;
  • NĂ”uab installimist eraldi veebiserverisse, mis raskendab kliendi sĂŒsteemide testimist VPN-iga ĂŒhenduses ja skanneri kasutamist isoleeritud kohalikus kliendivĂ”rgus;
  • VĂ”ib uuritud teenust "mĂŒrgitada", nĂ€iteks saata saidi kontaktivormi liiga palju rĂŒndesuuniseid, muutes seelĂ€bi Ă€ri protsesse oluliselt keerulisemaks;
  • On patenteeritud ja seega mitte tasuta lahendus.

Veebitööriistad, vÔi kuidas alustada pentestimist?

Dirsearch

Dirsearch — Pythonis loodud tööriist kataloogide ja failide bruutimine veebilehtedel.

Plussid:

  • Suudab eristada tĂ”elisi "200 OK" lehti lehtedest "200 OK" koos tekstiga "lehte ei leitud";
  • Tuleb koos mugava sĂ”nastikuga, millel on hea tasakaal suuruse ja otsingu efektiivsuse vahel. Sisaldab standardteid, mis on iseloomulikud paljudele CMS-idele ja tehnoloogia virnadele;
  • Oma sĂ”nastiku formaat, mis vĂ”imaldab saavutada head efektiivsust ja paindlikkust failide ja kataloogide uurimisel;
  • Mugav vĂ€ljund — lihtne tekst, JSON;
  • Toimib korrektse throttling'u — kĂŒsimuste vahelised pausid, mis on eluliselt vajalikud igasuguste nĂ”rkade teenuste jaoks.

Miinused:

  • Laiendusi tuleb edastada stringina, mis on ebamugav, kui tuleb edastada korraga palju laiendusi;
  • Selleks, et kasutada oma sĂ”naraamatut, tuleb see veidi töötada sĂ”naraamatute Dirsearch formaati maksimaalse efektiivsuse saavutamiseks.

Veebitööriistad, vÔi kuidas alustada pentestimist?

wfuzz

wfuzz — Python-poodide veebiĂ€pid. TĂ”enĂ€oliselt ĂŒks tuntumaid veebipoodide tööriistu. PĂ”himĂ”te on lihtne: wfuzz vĂ”imaldab poodida igasuguses HTTP-pĂ€ringus, mis annab vĂ”imaluse poodida GET/POST parameetreid, HTTP-pealkirju, sealhulgas KĂŒpsiseid ja muid autentimise pealkirju. Samuti on mugav ka lihtsaks kaustade ja failide bruteforsimiseks, mille jaoks on vajalik hea sĂ”naraamat. Samuti on tal paindlik filtrite sĂŒsteem, millega saab filtreerida kodulehe vastuseid erinevate parameetrite jĂ€rgi, mis vĂ”imaldab saavutada efektiivseid tulemusi.

Plussid:

  • Mitmeotstarbeline — modulaarne struktuur, kokku panemine vĂ”tab paar minutit;
  • Mugav filtreerimise ja fuzzing'u mehhanism;
  • VĂ”ib fuzzida igasuguseid HTTP-meetodeid ja igasuguseid kohti HTTP-pĂ€ringus.

Miinused:

  • Arendusetapis.

Veebitööriistad, vÔi kuidas alustada pentestimist?

ffuf

ffuf — Go keeles loodud veebifuzzing tööriist, mis on valmistatud wfuzz-i „kujunduse ja sarnase jĂ€rgi”, vĂ”imaldab brutforsida faile, kaustu, URL teid, parameetrite GET/POST nimetusi ja vÀÀrtusi, HTTP-pealkirju, sealhulgas Host pealkirja virtuaalsete hostide brutforsimiseks. Erinevalt oma eelkĂ€ijast wfuzzist pakub see suuremat kiirus ja mĂ”ningaid uusi funktsioone, nĂ€iteks toetab see Dirsearch formaadis sĂ”naraamatuid.

Plussid:

  • Filtrid sarnanevad wfuzz filtritele ja vĂ”imaldavad brutforsingu paindlikku seadistamist;
  • Lubab fuzzida HTTP-pealkirjade vÀÀrtusi, POST-pĂ€ringute andmeid ja erinevaid URL osi, sealhulgas GET-parameetrite nimesid ja vÀÀrtusi;
  • VĂ”ib mÀÀrata mis tahes HTTP meetodi.

Miinused:

  • Arendusetapis.

Veebitööriistad, vÔi kuidas alustada pentestimist?

gobuster

gobuster — Go keeles loodud uurimistööriist, millel on kaks tööreĆŸiimi. Esimene on mĂ”eldud failide ja kaustade brutforsimiseks veebisaidil, teine DNS-alamdomeenide genereerimiseks. Tööriist ei toeta algselt failide ja kaustade rekurssiivset genereerimist, mis loomulikult sÀÀstab aega, kuid teisest kĂŒljest tuleb igat uut lĂ”pp-punkti brutforsida eraldi.

Plussid:

  • SuurepĂ€rane kiirus nii DNS-alamdomeenide genereerimisel kui ka failide ja kaustade brutforsimisel.

Miinused:

  • Praeguses versioonis ei toetata HTTP-pealkirjade seadistamist;
  • Vaikimisi loetakse kehtivateks ainult teatud HTTP-olekukoode (200, 204, 301, 302, 307).

Veebitööriistad, vÔi kuidas alustada pentestimist?

Arjun

Arjun — tööriist varjatud HTTP-parameetrite rĂŒndamiseks GET/POST-parameetrites ning JSONis. Sisseehitatud sĂ”nastik sisaldab 25 980 sĂ”na, mille Ajrun kontrollib peaaegu 30 sekundiga. Oluline on see, et Ajrun ei kontrolli iga parameetrit eraldi, vaid analĂŒĂŒsib korraga ~1000 parameetrit ja vaatab, kas vastus muutub. Kui vastus on muutunud, jaotab ta selle 1000 parameetrit kaheks osaks ja kontrollib, milline neist osadest mĂ”jutab vastust. Nii leitakse ebamugava binaarse otsingu abil parameeter vĂ”i mitu varjatud parameetrit, mis mĂ”jutasid vastust ja vĂ”ivad seega eksisteerida.

Plussid:

  • KĂ”rge töökiirus binaarse otsingu tĂ”ttu;
  • GET/POST-parameetrite ja JSON-vormingus parameetrite tugi;

Sarnase printsiibi jĂ€rgi töötab ka Burp Suite'i plugin — param-miner, mis on samuti vĂ€ga hea varjatud HTTP-parameetrite otsimisel. RÀÀgime sellest lĂ€hemalt tulevas artiklis Burpist ja selle pistikprogrammidest.
Veebitööriistad, vÔi kuidas alustada pentestimist?

LinkFinder

LinkFinder — Pythonis kirjutatud skript linkide leidmiseks JavaScripti failides. Kasulik varjatud vĂ”i unustatud lĂ”pp-punktide/URL-ide leidmiseks veebirakenduses.

Plussid:

  • Kiire;
  • Chrome'i jaoks on olemas spetsiaalne LinkFinderi pĂ”hine pistikprogramm.

.

Miinused:

  • Ebamugav lĂ”ppvĂ€ljund;
  • Ei analĂŒĂŒsi JavaScripti dĂŒnaamiliselt;
  • Linkideotsimise loogika on ĂŒsna lihtne — kui JavaScript on mingil viisil obfuskeeritud vĂ”i lingid puuduvad ja genereeritakse dĂŒnaamiliselt, siis ei suuda see midagi leida.

Veebitööriistad, vÔi kuidas alustada pentestimist?

JSParser

JSParser — Pythoni skript, mis kasutab Tornado ja JSBeautifier relatiivsete URL-ide analĂŒĂŒsimiseks JavaScripti failidest. VĂ€ga kasulik AJAX-pĂ€ringute tuvastamiseks ja API meetodite loendi koostamiseks, millega rakendus suhtleb. TĂ”husalt töötab LinkFinderiga koos.

Plussid:

  • Kiire JavaScripti failide analĂŒĂŒs.

Veebitööriistad, vÔi kuidas alustada pentestimist?

sqlmap

sqlmap — tĂ”enĂ€oliselt ĂŒks tuntumaid veebirakenduste analĂŒĂŒsi tööriistu. Sqlmap automatiseerib SQL-injektsioonide otsimist ja ekspluateerimist, töötades mitmete SQL-i dialektidega ning sisaldab suures koguses erinevaid tehnikaid, alustades otsestest tsitaatidest ja lĂ”petades keerukate ajapĂ”histe SQL-injektsioonide vektoritega. Lisaks sisaldab see mitmeid edasise ekspluateerimise tehnikaid erinevatele andmebaasisĂŒsteemidele, seega on see kasulik mitte ainult SQL-injektsioonide skaneerimise tööriistana, vaid ka vĂ”imsa tööriistana juba leitud SQL-injektsioonide ekspluateerimiseks.

Plussid:

  • Mitmeid erinevaid tehnikaid ja suundi;
  • Madala valehĂ€irete arv;
  • Palju kohandamisvĂ”imalusi, erinevad tehnikad, sihtandmebaas, WAF-ist möödumiseks mĂ”eldud skriptid;
  • VĂ”ime eksportida vĂ€ljundandmete dump'i;
  • Palju erinevaid kasutusvĂ”imalusi, nĂ€iteks mĂ”nede andmebaaside puhul automaatne failide laadimine/laagimine, kĂ€su tĂ€itmise vĂ”imaluse (RCE) saamine ja muud;
  • Otsese andmebaasiĂŒhenduse tugi rĂŒnnaku kĂ€igus saadud andmete abil;
  • Sisendina saab kasutada Burpi töö tulemuste tekstifaili — ei ole vaja kĂ€sitsi koostada kĂ”iki kĂ€skuargumendi atribuute.

Miinused:

  • Raskused kohandamisega, nĂ€iteks oma kontrollide kirjutamine on keeruline nĂ”rga dokumentatsiooni tĂ”ttu;
  • Ilma vastava seadistamiseta viib lĂ€bi mittetĂ€ielikke kontrolle, mis vĂ”ib eksitada.

Veebitööriistad, vÔi kuidas alustada pentestimist?

NoSQLMap

NoSQLMap — Pythonil pĂ”hinev tööriist NoSQL-i sĂŒstimisvĂ”tetes otsingu ja Ă€rakasutamise automatiseerimiseks. Mugav kasutada mitte ainult NoSQL-andmebaasides, vaid ka otse NoSQL-i kasutavate veebirakenduste auditeerimisel.

Plussid:

  • Nagu sqlmap, vĂ”imaldab see mitte ainult leida vĂ”imalikke haavatavusi, vaid ka kontrollida nende ekspluateerimise vĂ”imalust MongoDB ja CouchDB jaoks.

Miinused:

  • Ei toeta NoSQL-tandemina Redis, Cassandra, selle suunas kĂ€ib arendus.

oxml_xxe

oxml_xxe — tööriist XXE XML-exploitide integreerimiseks erinevatesse failitĂŒĂŒpidesse, kus kasutatakse XML-formaati.

Plussid:

  • Toetab paljusid levinud formaate, nagu DOCX, ODT, SVG, XML.

Miinused:

  • PDF, JPEG, GIF toe tĂ€ielik teostamine on pooleli;
  • Loob ainult ĂŒhe faili. Selle probleemi lahendamiseks saab kasutada tööriista docem, mis suudab luua suure hulga faile erinevates kohtades koos payloadidega.

Eeltoodud utiliidid teevad suurepÀrast tööd XXE testimisel dokumendide laadimise korral, mis sisaldavad XML-i. Kuid Àrge unustage, et XML-formaadiga töötlejate leidmine vÔib esineda ka paljus muus kontekstis, nÀiteks vÔib XML-i kasutada andmevorminguna JSON-i asemel.

SeetÔttu soovitame pöörata tÀhelepanu jÀrgmisele repole, mis sisaldab suurt hulka mitmekesiseid payload'e: PayloadsAllTheThings.

tplmap

tplmap — Python'i tööriist, mis automaatselt tuvastab ja eksploteerib Server-Side Template Injection'i haavatavusi, omab sarnasusi sqlmap'i seadete ja lippudega. Kasutab mitmeid erinevaid tehnikaid ja vektoreid, sealhulgas pimesi sisestusi, ning sisaldab tehnikaid koodi tĂ€itmiseks ja failide ĂŒles-/allalaadimiseks. Lisaks on tal oma arsenalis tehnikaid kĂŒmne erineva mallimootori jaoks ja mĂ”ned tehnikaid eval()-sarnaste koodi sisestuste leidmiseks Pythonis, Ruby's, PHP's ja JavaScript'is. Eduka ekspluateerimise korral avab see interaktiivse konsooli.

Plussid:

  • Mitmeid erinevaid tehnikaid ja suundi;
  • Toetab mitmeid mallirenderdusmootoreid;
  • Rohked ekspluateerimise tehnikad.

CeWL

CeWL — Ruby's sĂ”nastiku generaator, mis on loodud ainulaadsete sĂ”nade vĂ€ljavĂ”tmiseks antud veebisaidilt, kĂŒlgneb linkide kaudu saidil mÀÀratud sĂŒgavusele. Koostatud ainulaadsete sĂ”nade sĂ”nastikku saab hiljem kasutada paroolide bruteforce'imiseks teenustes vĂ”i failide ja kaustade bruteforce'imiseks samal veebisaidil, vĂ”i rĂŒnnakute jaoks saadud rĂ€si hashcat'i vĂ”i John the Ripperiga. Kasulik “sihtmĂ€rk” paroolide loendi koostamisel.

Plussid:

  • Lihtne kasutada.

Miinused:

  • Otsige sĂŒgavuse osas ettevaatlikult, et mitte mĂ”nda ĂŒleliigset domeeni haarata.

Weakpass

Weakpass — teenus, mis sisaldab hulgaliselt sĂ”naraamatuid unikaalsete paroolidega. VĂ€ga kasulik erinevate paroolirikkumisega seotud ĂŒlesannete jaoks, alates lihtsast veebipĂ”hisest jĂ”hkrĂŒnnakust sihtteenuste kontodele kuni saadud rĂ€si off-line jĂ”hkrĂŒnnakuni. hashcat vĂ”i John The Ripper. Sisaldab umbes 8 miljardit parooli pikkusega 4 kuni 25 tĂ€hte.

Plussid:

  • Sisaldab nii spetsiifilisi sĂ”naraamatuid kui ka sĂ”naraamatuid, mis sisaldavad kĂ”ige sagedamini esinevaid paroole — saad valida konkreetse sĂ”naraamatu oma vajaduste jĂ€rgi;
  • SĂ”naraamatud uuendatakse ja tĂ€iendatakse uute paroolidega;
  • SĂ”naraamatud on sorteeritud efektiivsuse jĂ€rgi. Saad valida variandi nii kiireks on-line jĂ”hkrĂŒnnakuks kui ka pĂ”hjalikuks paroolide leidmiseks mahukast sĂ”naraamatust viimasest lekkest;
  • Saadaval on kalkulaator, mis nĂ€itab paroolide rikkumise aega sinu seadmetes.

Veebitööriistad, vÔi kuidas alustada pentestimist?

Eraklassi soovime esile tÔsta CMS-kontrollide tööriistu: WPScan, JoomScan ja AEM hacker.

AEM_hacker

AEM hacker — tööriist rakenduste Adobe Experience Manager (AEM) haavatavuste tuvastamiseks.

Plussid:

  • Saab tuvastada AEM-rakendusi URL-ide loendist, mis on talle sisendiks antud;
  • Sisaldab skripte RCE omandamiseks JSP-shelle ĂŒles laadides vĂ”i SSRF-i Ă€rakasutamise teel.

JoomScan

JoomScan — Perl'i tööriist, mis automatiseerib haavatavuste avastamist Joomla CMS-i kasutamisel.

Plussid:

  • Suudab leida konfiguratsiooni puudusi ja administratiivsete seadete probleeme;
  • Loetleb Joomla versioonid ja nendega seotud haavatavused, samuti eraldi komponente;
  • Sisaldab ĂŒle 1000 exploiti Joomla komponente jaoks;
  • KokkuvĂ”ttearuannete genereerimine tekstivormingus ja HTML-vormingus.

Veebitööriistad, vÔi kuidas alustada pentestimist?

WPScan

WPScan — Tööriist WordPressi veebisaitide skanneerimiseks, sisaldab haavatavusi nii WordPressi enda sĂŒsteemile kui ka mĂ”nedele pluginatele.

Plussid:

  • Suudab loetleda mitte ainult ohte WordPressi pistikprogrammide ja teemade puhul, vaid ka saada kasutajate nimekirja ja TimThumb-faile;
  • VĂ”ib lĂ€bi viia brutaalrĂŒndesid WordPressi veebisaitidele.

Miinused:

  • Ilma vastava seadistamiseta viib lĂ€bi mittetĂ€ielikke kontrolle, mis vĂ”ib eksitada.

Veebitööriistad, vÔi kuidas alustada pentestimist?

Üldiselt eelistavad erinevad inimesed oma tööks erinevaid tööriistu: kĂ”ik on omamoodi head, ja see, mis meeldib ĂŒhele, ei pruugi teisele sobida. Kui arvate, et oleme ebaĂ”iglaselt tĂ€helepanuta jĂ€tnud mĂ”ne hea utiliidi — kirjutage meile kommentaarides!

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster