áááŻá¸áĄáááşááŻááşá¸á ááąá¸áá˛áˇáá°á¸ááŤáááşá ááŤááąáááˇáş áĄáááşá¸áááş ááťáąáŹáˇááťáąáŹááşá¸ááźáŽá¸ ááááŻááá˛á áááŻáˇááąáŹááş ááźááşáááşááŻáśá¸áááşááźááşá¸áážá ááááááŹááťáŹá¸á áŹáááşá¸ááᯠááťá˛áˇáá˝ááşáááşá ááąáŹááşá¸ááŤá¸áá˝ááş áá˝á˛áˇá ááşá¸ááŻáśááᯠáááˇáşáá˝ááşá¸áᏠááąáááşáážáŻááᯠáááˇáşáá˝ááşá¸á ááşá¸á áŹá¸áááş ááŻáśá¸ááźááşáá˛áˇáááş (ááťáąá¸áá°á¸áĄááťáŹá¸ááźáŽá¸áááşááŤáááşá áĄááźáśááŹááşááá°áááş) áážááˇáş SecLab áá˝ááş áážááşááźááŻááşáážáŻáá áşááŻáááŻáˇ ááąá¸áááŻáˇáá˛áˇáááşá ááŤááąáááˇáş áááşáážáŹá¸áá˛áˇ áĄááźáąáŹááşá¸ááźááťááşáá˝áąááźáąáŹááˇáş áá°áááᯠáááşáá°ááž ááá˝áąáˇáá˛áˇáááŤáá°á¸á) ááźááŻááşáá˝á˛ááźáŽá¸áá˝áŹá¸ááŤááźáŽá ááááşááťáŹá¸áááŻááźáąááźáŹááźáŽá¸ ááááşááźáŹááŻáśááąáŹá áááşááźááˇáş HabrĂŠ áá˝ááş áááşá¸ááᯠ(ááąáŹááşá¸ááŤá¸) ááŻááşááąáááŻááşááŤáááşá
áĄááá˛áˇ Web Application Pentester Tools
á¤ááąáŹááşá¸ááŤá¸áá˝ááş "black box" áááşá¸ááťá°ááŹááᯠáĄááŻáśá¸ááźáŻá áááşáĄááşáááŽááąá¸áážááşá¸ááťáŹá¸á pentesting (áááŻá¸ááąáŹááşá
ááşá¸áááşáážáŻááťáŹá¸) áĄáá˝ááş ááąáááşá¸áĄá
áŹá¸ááŻáśá¸ tools ááťáŹá¸áĄááźáąáŹááşá¸ ááźáąáŹááźááŤáááşá
ááŽáááŻááŻááşáááŻáˇá ááŽá
ááşá¸áááşáážáŻáĄááťááŻá¸áĄá
áŹá¸áááŻáá°ááŽáááˇáş ââutilities áá˝áąáááŻááźááˇáşáááşá áĄáąáŹááşááąáŹáşááźá፠ááŻááşááŻááşáĄááťááŻá¸áĄá
áŹá¸ááťáŹá¸ááᯠáááˇáşáá˝ááşá¸á
ááşá¸á
áŹá¸ááŤá
- áá˝ááşáááşá áááşááŹááťáŹá¸
- áááş ááŹááşáá˝ážááşá¸ááťááŻá¸ááąáŹááşáážáŻ á áááşááŹááťáŹá¸
- ááąáŤááşá¸ááŻáśááźááşááźááşá¸á
- áĄáááŻáĄááťáąáŹááşáááŻá¸ááąá¸
- áĄáážáŹá¸áážáŹáá°ááťáŹá¸ (sniffersá local proxy á áááşáááŻáˇ)
áĄááťááŻáˇááąáŹááŻááşááŻááşááťáŹá¸áá˝ááş universal âcharacterâ ááŤáážááááşá áááŻáˇááźáąáŹááˇáş áááşá¸áááŻáˇáá˝ááş áááşá¸áááŻáˇááᯠáĄááťááŻá¸áĄá
áŹá¸áĄáááŻááş áĄááťááŻá¸áĄá
áŹá¸áá˝á˛ááŤáááşáĐžáááŻáááŻááąáŹááşá¸áá˝ááşááąáŹ ááááş (áĄá
áŽáĄá
áĽáşáĄááźááş)á
áá˝ááşáááşá áááşááŹááťáŹá¸á
ááážááááŻááşááąáŹáá˝ááşáááşáááşááąáŹááşáážáŻááťáŹá¸áááŻáážáŹáá˝áąáááşá áááşá¸áááŻáˇáááŹá¸áážááşá¸ááťáŹá¸áááŻáááˇáşáá˝ááşá¸áááşá OS áááŻááŻáśá¸ááźááşáááş áĄáááááŹáááşááźá áşáááşá
nmap
áá˝ááşáááşáá˝á˛ááźááşá¸á
áááşááźáŹááźááşá¸áážááˇáş á
áá
áşááŻáśááźáŻáśááąá¸á
áŹáááşá¸á
á
áşááźááşá¸áĄáá˝ááş áĄááá˛áˇááźá
áşááźáŽá¸ open source utility áá
áşááŻááźá
áşáááşá console áááźááşá¸áááşá¸ááąáŹááźááŻááşáááşááťáŹá¸áááş Nmap áĄáá˝ááş GUI áá
áşááŻááźá
áşáááˇáş Zenmap áááŻááŻáśá¸áááŻááşáááşá
áááşá¸áááş âá
áááşâ á
áááşááŹáá
áşááŻááťážááŹáááŻááşááŤá áááşá¸áááş ááźááşá¸áááşááąáŹáááŻá¸ááťá˛áˇáááŻááşááąáŹááááááŹáá
áşááŻááźá
áşáááş (âááŻáśáážááşáááŻááşááąáŹáĄááşášááŤáááşááťáŹá¸â áá˛áážáá
áşááŻáááş worm áážáááąááźááşá¸áĄáá˝ááş node áááŻá
á
áşááąá¸áááşáĄáá˝ááş script áá
áşááŻáážáááąááźááşá¸ááźá
áşáááş" (ááąáŹáşááźáá˛áˇáááşá ) ááŻáśáážááşáĄááŻáśá¸ááźáŻáážáŻ áĽáááŹ-
nmap -A -T4 localhost
-A OS ááŹá¸áážááşá¸áážáŹáá˝áąááźááşá¸á ááŹááşáá˝ážááşá¸á
áááşááşáááşááźááşá¸áážááˇáş ááźáąááŹááśááźááşá¸áĄáá˝ááş
-T4 áĄááťáááşááááşá¸ááťáŻááşáážáŻáááşáááş (áááŻáááŻááźááşáááşáááşá 0 ááž 5 áĄáá)
localhost - áá
áşáážááşáĄáááşáážááş
áá
áşááŻáᯠáááŻááźááşá¸áááşáááŹá¸á
nmap -sS -sU -T4 -A -v -PE -PP -PS21,22,23,25,80,113,31339 -PA80,113,443,10042 -PO --script all localhost
á¤áááşáážáŹ Zenmap áážá "slow comprehensive scan" ááááŻáááŻááşááž áá˝áąá¸ááťááşá
ááŹáĄá
áŻáá
áşááŻááźá
áşáááşá ááźáŽá¸ááźáąáŹááşáááş áĄááťáááşáĄááąáŹáşáĄáááşááźáŹááąáŹáşáááşá¸ ááąáŹááşááŻáśá¸áá˝ááş áá
áşáážááşá
áá
áşáĄááźáąáŹááşá¸ áááážááááŻááşáááˇáş áĄááąá¸á
áááşáĄááťááşáĄáááşááťáŹá¸ááᯠááąá¸ááŤáááşá áááŻááąá¸áááşáĄáąáŹááşááŻááşáááŻáˇ ááŻáśá¸ááźááşáááş ááąáŹááşá¸ááŤá¸ááᯠááŹááŹááźááşáááŻáˇ áĄááźáśááźáŻááŤáááşá .
Nmap áááş ááášááááşá¸ááťáŹá¸áážááˇáş áĄáá˝á˛áˇáĄá
ááşá¸ááťáŹá¸áá˛áˇáááŻáˇááąáŹ áĄáá˝á˛áˇáĄá
ááşá¸ááťáŹá¸ááž âáá
áşáážá
áşááŹáĄááąáŹááşá¸ááŻáśá¸ ááŻáśááźáŻáśááąá¸ááŻááşááŻááşâ áĄáááˇáşáĄáááşá¸ááᯠááážááá˛áˇáááşá Linux ááťáŹáááşá áĄááşáááŻááášááŹá LinuxQuestions.Org áážááˇáş Codetalker Digestá
á
áááşáááşá
áŹá¸á
ááŹááąáŹááşá¸áááˇáşáĄááťááşáážáŹ Nmap ááᯠâThe Matrix Reloadedâá âDie Hard 4âá âThe Bourne Ultimatumâá âHottabychâ áážááˇáş ááŻááşáážááşááťáŹá¸áá˝ááş ááźááşáá˝áąáˇáááŻááşáááşá .
IP-ááááááŹááťáŹá¸
- áá˝á˛ááźáŹá¸ááąáŹáá˝ááşáááşáĄááŻáśá¸áĄááąáŹááşáĄááťááŻá¸áĄá
áŹá¸áĄá
áŻáśá Windows áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áĄáá˝ááş "áááşáááşááŹá¸ááąáŹ" GUI ááŤáážáááŤáááşá
ááááşáááşá¸á
áááşááŹá ááťážááąááŹá¸ááąáŹáááşá¸ááźá
áşááťáŹá¸ (ááťážááąááŹá¸ááąáŹ ááááşááŹááťáŹá¸/áááŻááşáá˝á˛ááťáŹá¸)á WhoIs/Finger/Lookupá telnet client áážááˇáş áĄááźáŹá¸áĄááŹááťáŹá¸á áĄáááşááźáąá ááźááşáááşááźáŽá¸ áĄááŻááşááŻááşáá˛áˇ tool áá
áşááŻááŤá
áĄááźáŹá¸ááŻááşááŻááşááťáŹá¸ááᯠáááˇáşáá˝ááşá¸á ááşá¸á áŹá¸ááŹáá˝ááş áĄáá°á¸áĄááťááşááážáááŤá áĄáááşááźáąáŹááˇáşáááŻááąáŹáş á¤á§ááááŹáá˝ááş áĄááŻáśá¸áĄááąáŹááşááťáŹá¸á á˝áŹáážáááźáŽá¸ áááşá¸áááŻáˇáĄáŹá¸ááŻáśá¸áá˝ááş áĄááŹá¸áá°áááşáááşáážáŻáĄááźáąááśááťáŹá¸áážááˇáş ááŻááşááąáŹááşáááŻááşá á˝ááşá¸áážáááąáŹááźáąáŹááˇáşááźá áşáááşá áááŻáˇááąáŹáşáááşá¸ nmap áááş áĄááŻáśá¸áĄááťáŹá¸ááŻáśá¸ááźá áşáááşá
áááş ááŹááşáá˝ážááşá¸ááťááŻá¸ááąáŹááşáážáŻ á áááşááŹááťáŹá¸
áá°ááźááŻááşááťáŹá¸ááąáŹ áĄáŹá¸áááşá¸ááťááşááťáŹá¸ (SQL injá XSSá LFI/RFI á áááşááźááˇáş) áááŻáˇáááŻááş áĄáážáŹá¸ááťáŹá¸ (ááŹááŽáááŻááşááťáŹá¸ááᯠáááťááşáá áşááŤá áááşá¸áá˝ážááşáĄáá˝ážááşá¸ááąá¸ááźááşá¸ á áááşááźááˇáş) áááŻáážáŹáá˝áąáááş ááźááŻá¸á áŹá¸ááąááŤáááşá
Acunetix Web Vulnerability Scanner ááźá
áşáááş
â áááşá¸áááş xss á
áááşááŹáá
áşááŻááźá
áşááźáąáŹááşá¸ áááˇáşááşááž áááşáá˝áąáˇáááŻááşááąáŹáşáááşá¸ áááşá¸áááş ááŻáśá¸áááážááşááŤá á¤ááąááŹáá˝ááşááážááááŻááşááąáŹ áĄááá˛áˇááŹá¸áážááşá¸áááş ááŻááşááąáŹááşáááŻááşá
á˝ááşá¸ááťáŹá¸á
á˝áŹááᯠááąá¸ááąáŹááşáááşá áĄááťáŹá¸áĄáŹá¸ááźááˇáşá á¤á
áááşááŹááᯠáááááŻáśá¸áĄááźáááş áĄááŻáśá¸ááźáŻááźáŽá¸ áááşá¸áááŻáˇá áĄáááşá¸áĄááźá
áşáááŻááşáᏠáĄá
áŽáááşááśá
áŹááᯠáááááŻáśá¸áĄááźáááş áááşááśááážááá°áááş áĄáááşá¸áááş ááááşáááˇáşáážáŻ ááśá
áŹá¸áááźáŽá¸ áááşá¸ááᯠáááşááŻááşáááŻááşáááşáážááˇáş áĄáááşááźáąáŹááˇáş ááŹá¸áááşááŹáááşááźá
áşáááşá á¤áááşáážáŹ áááşáááŻááşáá
áşááŻááąáŤáşáážá áĄáŹá¸áááşá¸ááťááşáĄáŹá¸ááŻáśá¸ááᯠáá˝á˛ááźááşá¸á
áááşááźáŹááźááşá¸áĄáá˝ááş áĄáá˝ááşáĄá
á˝ááşá¸áááşááąáŹ ááŻááşááŻááşááźá
áşááźáŽá¸ ááŻáśáážááş PHP áááşáááŻááşááťáŹá¸áážááˇáşááŹáá áĄááźáŹá¸ááąáŹááŹááŹá
ááŹá¸ááťáŹá¸áá˝ááşá፠(ááŹááŹá
ááŹá¸áá˝áŹááźáŹá¸ááťááşáážáŹ áĄáá˝ážááşá¸áááŻááşááąáŹáşáááşá¸)á á
áááşááŹáááş ááŻáśá¸á
á˝á˛áá°á ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠâááąáŹááşáá°áááşâ ááźá
áşááąáŹááźáąáŹááˇáş áá˝ážááşááźáŹá¸ááťááşááťáŹá¸ááᯠááąáŹáşááźááŹáá˝ááş ááŽá¸ááźáŹá¸áĄááťááşááážáááŤá ááŻáśáážááşááąáŹáˇááşáá˛ááşáááˇáşáá˝ááşá¸áážáŻáá˝ááş "ááąáŹááşá ááąáŹááşá ááąáŹááşáá
áşááŻá áĄáááşáááˇáş" áážááˇáş áááşáá°ááąáŹáĄááŹá
Nikto
áááşá¸áááş Open Source (GPL) web crawler áá
áşááŻááźá
áşáááşá ááŻááşáááŻá¸ááŻááşá
ááşáááşá
á˝á˛áĄááŻááşááᯠáááşáážáŹá¸áááşá ááťááşáááŹá¸ááąáŹ scripts (áĄááťááŻáˇ test.phpá index_.php á
áááşááźááˇáş)á ááąááŹááąáˇá
áş á
áŽááśáááˇáşáá˝á˛ááąá¸ááááááŹááťáŹá¸ (/phpmyadmin/á /pma áážááˇáş áĄááźáŹá¸áĄááŹááťáŹá¸) á
áááşáááŻáˇáĄáá˝ááş áá
áşáážááşáááŻááşááᯠáážáŹáá˝áąáááşá áááŻáááŻáááşáážáŹ áĄááźá
áşááťáŹá¸ááŻáśá¸áĄáážáŹá¸ááťáŹá¸áĄáá˝ááş áĄáááşá¸áĄááźá
áşááᯠá
á
áşááąá¸áááş ááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş áá°áˇáĄááźáąáŹááşá¸áĄáááşá¸áá˝áąááźáąáŹááˇáş ááźá
áşáááşááŤáááşá
áááŻáˇáĄááźááşá áááşá¸áááş áá°ááźááŻááşááťáŹá¸ááąáŹ script áĄááťááŻáˇáááŻáá˝áąáˇáážáááŤáá áá˝ááşááŹááąáŹ exploits (ááąááŹááąáˇá
áşáá˝ááşááŤáážáááąáŹ) ááᯠá
á
áşááąá¸áááşá
PUT áážááˇáş TRACE áá˛áˇáááŻáˇááąáŹ "ááááŻááŹá¸áĄááşááąáŹ" áááşá¸áááşá¸ááťáŹá¸ ááážááááŻááşááąáŹ áĄá
áŽáááşááśá
áŹááťáŹá¸
ááąáŹááş ... ááźáŽá¸ááąáŹáˇá á
áŹáááşá¸á
á
áşáá
áşáŚá¸áĄááąáážááˇáş ááąáˇá
ááş áááşáááŻááşááťáŹá¸ááᯠáá˝á˛ááźááşá¸á
áááşááźáŹááŤá áĄáá˝ááşáĄáááşááźáąááŤáááşá
áĄááŻááşááášáááŹááťáŹá¸áá˛áážá áážáŹá¸áá˝ááşá¸ááąáŹáĄááźáŻáááąáŹááťáŹá¸á ááŹáááŻááşáážáŻááşá¸ááźááˇáşááŹá¸áážáŻááᯠáážááşááŹá¸áááŻááŤáááşá áĽáááŹáĄáŹá¸ááźááˇáşá áĄáááşá áááˇáşáááŻááşáááş 404 áĄáážáŹá¸áĄá
áŹá¸ áááşááĄáážáŹá¸ááᯠáĄááźá˛ááąá¸áááşáááŻááŤá (ááźá
áşáááˇáşáááˇáşáĄááťáááşáá˝ááş)á áááşá site áá˝ááş scripts ááťáŹá¸ áážááˇáş áááşá¸á database ááž áĄáŹá¸áááşá¸ááťááşááťáŹá¸ áĄáŹá¸ááŻáśá¸ááᯠscanner ááž ááźáąáŹááááˇáşáááşá áááşáá˝áąáˇáá˝ááşá á¤ááťážáááźáŹáááááźá
áşáááşááąáŹáşáááşá¸ áĄáážááşááááşáĄáŹá¸ááźááˇáş áááˇáşáááŻááşááá˝á˛áˇá
ááşá¸ááŻáśááąáŤáşáá˝ááş ááťáŹá¸á
á˝áŹáá°áááşááŤáááşá
ááášááááşáĄááŻáśá¸ááźáŻáážáŻ-
./nikto.pl -host localhost
áááŻááşáá˝ááş áá˝ááˇáşááźáŻááťááşááááş áááŻáĄááşááŤáá áááşáááş nikto.conf áááŻááşá STATIC-COOKIE ááźáąáŹááşá¸áá˛áááŻááşááąáŹ áá˝ááşááŽá¸áá áşááŻááᯠáááşáážááşáááŻááşáááşá
Wikto
- áá
áşááᯠáĄáąáŹááş WindowsááŤááąáááˇáş áĄáážáŹá¸á
á
áşááąá¸ááźááşá¸áĄáá˝ááş fuzzy logicá GHDB áĄááŻáśá¸ááźáŻáážáŻá resource link ááťáŹá¸áážááˇáş folder ááťáŹá¸ááᯠááźááşáááşááá°ááźááşá¸áážááˇáş HTTP request ááťáŹá¸/ááŻáśáˇááźááşáážáŻááťáŹá¸ááᯠáĄááťáááşáážááˇáşáááźáąá¸áᎠá
áąáŹááˇáşááźááˇáşááźááşá¸áá˛áˇáááŻáˇááąáŹ áááşááąáŹááşá¸áááˇáşáá˝ááşá¸áážáŻáĄááťááŻáˇ ááŤáááşááŤáááşá Wikto ááᯠC# ááźááˇáşááąá¸ááŹá¸ááŹá¸ááźáŽá¸ .NET framework áááŻáĄááşáááşá
ááťáąáŹáşááŤá¸
- web vulnerability scanner ááž (lcamtuf) ááŻááąáŤáşáááşá C ááźááˇáşááąá¸ááŹá¸ááąáŹá ááźááşááťáąáŹáşáááˇáşááááşááąáŹááşá¸ (Win áááŻáĄááşáááş Cygwin)á áááşááŤááá˛áᲠ(áá˝ááşá
á˝áŹááźáŹáážááşá
á˝áŹá ááŹáᎠ20 ~ 40 áááˇáşá ááťá˝ááşáŻááşáĄáá˝ááş ááąáŹááşááŻáśá¸áĄááťáááşá 96 ááŹááŽááźá
áşááąáŹáşáááşá¸) áááşá¸áááş áááŻááşáá
áşááŻááŻáśá¸ááᯠáá˝áŹá¸áá˝áŹá¸ááźáŽá¸ ááŻáśááźáŻáśááąá¸áááŻááąáŤááşááťááŻá¸á
áŻáśááᯠáážáŹáá˝áąáˇáááşá áááşá¸áááş áĄáá˝áŹá¸áĄááŹáĄááťáŹá¸áĄááźáŹá¸ (GB áĄáááş/áĄáá˝ááşááťáŹá¸á
á˝áŹ)áááŻáááşá¸ ááŻááşááąá¸áááşá áááŻáˇááąáŹáş áĄáá°á¸áááźááˇáş áááˇáşáá˝ááş áĄááťáááşáážááˇáş áĄáááşá¸áĄááźá
áşááťáŹá¸áážáááŤá áááşá¸áááşá¸áĄáŹá¸ááŻáśá¸áááş ááąáŹááşá¸áá˝ááşááŤáááşá
ááŻáśáážááşáĄááŻáśá¸ááźáŻáážáŻ-
./skipfish -o /home/reports www.example.com
"áĄá áŽáááşááśá áŹááťáŹá¸" áááŻááşáá˝á˛áá˝ááş html áá˝ááşáĄá áŽáááşááśá áŹáá áşááŻááŤááááˇáşáááşá .
w3af 
â Web Application Attack áážááˇáş Audit Frameworká open-source web vulnerability scannerá áááşá¸áá˝ááş GUI ááŤááąáŹáşáááşá¸ console áážáááşááŻááşááąáŹááşáááŻááşáááşá áááŻááźáŽá¸ááááááááźáąáŹááááş ááŤáᏠáá°ááąáŹááşáá
áşááŻááŤá .
áĄááťááŻá¸ááťáąá¸áá°á¸áá˝áąáĄááźáąáŹááşá¸ áááşááźáąáŹáááŻáˇáááąáááˇáş á
ááşá¸ááźááˇáşáᏠáááŻááąáŹááşá¸ááŤáááş :]
áááşá¸áážááˇáşáááşáááşáááˇáş ááŻáśáážááşáĄááŻááşáážáŹ ááááŻáááŻááşáá
áşáᯠáá˝áąá¸ááťááşááźááşá¸á áá
áşáážááşáá
áşááŻááᯠáááşáážááşááźááşá¸áážááˇáş áĄáážááşááááşáá˝ááş áááşá¸ááᯠá
áááşááźááşá¸áááŻáˇááźá
áşáááşá
ááášáááşááŻáśááźáŻáśááąá¸ááąáŹááş
ááááşááźá
áşááŹáá˛áˇ áĄáááşáááşáá
áşááŻááŤá. áááşáááąáŹááşááŹáá
áşááŻáá˝ááş áááşááąáŹááşááŹá¸ááąáŹ áĄááá˛áˇáážááˇáş áá˝ááˇáşáááşá¸ááąáŹ áĄááťááşáĄáááş ááŻáśááźáŻáśááąá¸ááááááŹááťáŹá¸ á
áŻá
ááşá¸áážáŻá
áĄáááˇáşáááŻááşá¸áá˝ááş áááşáĄááşáááŽááąá¸áážááşá¸ááťáŹá¸ááᯠá
ááşá¸áááşááąáŹáĄá፠áĄáá˝ááşáĄááŻáśá¸áááşáááşá
áááąáŹááşááŹááᯠáááˇáşáá˝ááşá¸ááźááşá¸áážááˇáş á
áááşááźááşá¸áá˝ááş áĄááŻáśá¸ááźáŻáážáŻáááş áĄááťááşá¸áááşáááşá
ááááşááąáŹáˇá ááŽáĄááťááŻá¸áĄá áŹá¸áá˛áážáŹ utilities áá˝áąáĄááťáŹá¸ááźáŽá¸áážáááźáŽá¸ áá°áááŻáˇááŽá ááááťáá˛áˇá áŹáááşá¸áá áşááŻááᯠáá˝áąá¸áááŻáˇá ááąáŹáşááąáŹáşáááşáá˛ááŤáááşá áĄááťáŹá¸á áŻáááąáŹáˇ pentester áá áşááąáŹááşááťááşá¸á áŽá áá°áááŻáĄááşáá˛áˇ tool áĄá áŻáśááᯠááŻáśá¸ááźááşááŤáááşá
ááąáŤááşá¸ááŻáśááźááşááźááşá¸á
áĄáŹá¸áááşá¸ááťááşááťáŹá¸ááᯠáĄáááŻáĄááťáąáŹááşáážááˇáş áááŻáááŻáĄáááşááźáąá á˝áŹ áĄááŻáśá¸ááťááźááşá¸áĄáá˝ááşá ááŻáśááźáŻáśááąá¸áááŻááąáŤááşááᯠáĄááŻáśá¸ááťáááşáĄáá˝ááş áááˇáşáááşááąáŹááşááťáŹá¸áááŻáᏠááźááşáááşá¸áááşáááŻáĄááşáááˇáş ááąáŹáˇááşáá˛áážááˇáş ááŹááşáá˝ážááşá¸ááťáŹá¸áá˝ááş áĄááŻáśá¸ááťáážáŻááťáŹá¸ááᯠááąá¸ááŹá¸áááşá áááŻáˇáĄááźááş áĄááźááşááŻááşáážáŻááťáŹá¸ááᯠáááŻááşáááŻááşáážáŹáá˝áąáááş áááŻáĄááşáážáŻááᯠáááşáážáŹá¸ááąá¸ááźáŽá¸ áááşá¸áááŻáˇááᯠáĄááťááşáĄááźááş áĄááŻáśá¸ááťáááŻááşáááˇáş ááŻááşááŻááşááťáŹá¸áááşá¸ áážáááŤáááşá á¤áĄááťááŻá¸áĄá áŹá¸ááᯠááᯠáá˝áąá¸áá˝áąá¸ááŤáááşá
Metasploit áá°ááąáŹááş 
- ááťá˝ááşáŻááşáááŻáˇáááŻááşáááşá¸áá˝ááş ááŽáá°á¸áá
áşááťááŻá¸á áááşá¸áá˝ážááşááťááşááťáŹá¸áááş ááąáŹááşá¸ááŤá¸ááťáŹá¸á
á˝áŹááᯠáá˝ážááşá¸ááźáŻáśáááŻááşá
áąáááş áááşáááŻááşáááťáž ááŻááşááąáŹááşáááŻááşáá˛áˇáááşá áĄáááŻáĄááťáąáŹááş áĄááźááşááŻááşááźááşá¸ (nmap + metasploit) ááᯠááźááˇáşááŤáááşá áĄááááĄááťááşáážáŹ á¤áĄááŹááźá
áşáááş- Nmap áááş ááťá˝ááşáŻááşáááŻáˇáááŻáĄááşááąáŹ ááááşáááşá¸ááᯠáááŻááşá¸ááźáŹá¸á
áááşááźáŹááźáŽá¸ áááşááąáŹááşáážáŻááᯠáááˇáşáá˝ááşá¸áááşááźá
áşááźáŽá¸á metasploit áááş áááşááąáŹááşáážáŻáĄáááşá¸áĄá
áŹá¸ (ftpá ssh á
áááşááźááˇáş) ááᯠáĄááźáąááśá áááşá¸áá˝ááş exploits ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááş ááźááŻá¸á
áŹá¸áááşááźá
áşáááşá á
áŹááŹá¸áááşá¸áá˝ážááşááťááşááťáŹá¸áĄá
áŹá¸ autopwn ááąáŤááşá¸á
ááşáá˝ááş áĄááąáŹáşááąá¸ááąáááşá¸á
áŹá¸ááąáŹ ááŽááŽáááŻáá
áşááŻááᯠáááˇáşááąá¸ááŤáááşá

áááŻáˇáááŻááş ááťá˝ááşáŻááşáááŻáˇ áááŻáĄááşááąáŹ exploit á áááşáááşáážáŻááᯠáááŻá¸áážááşá¸á á˝áŹ áĄáááŻáĄááťáąáŹááş ááŻááşááąáŹááşáááŻááşáááşá áĽáááŹ-
msf > use auxiliary/admin/cisco/vpn_3000_ftp_bypass
msf auxiliary(vpn_3000_ftp_bypass) > set RHOST [TARGET IP]
msf auxiliary(vpn_3000_ftp_bypass) > run
ááááşááąáŹáˇá ááŽáá°ááąáŹááşáá˛áˇ á
á˝ááşá¸ááąáŹááşáááŻááşáááşáá˝áąá áĄáá˝ááşááťááşááźááˇáşááŤáááşá ááŤááźáąáŹááˇáş ááŽáááşáááŻááźáŽá¸ áááşáá˛áááŻáˇ ááŻáśá¸ááźááşáááşá áá˝áŹá¸ááŤá
ááŽááá°á
- Metasploit áĄáá˝ááş áááŻááşááŹáááˇáşááşáĄááťááŻá¸áĄá
áŹá¸ GUI á OVAá áá
áşáážááşááᯠááźááşááąáŹááşá
áąááźáŽá¸ áĄááŻáśá¸ááťáážáŻááťáŹá¸ááᯠáĄááźáśááźáŻáᏠáá°ááąáŹááşá áĄáááˇáşááźááˇáşáĄááşášááŤáááşááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸áááşá ááąáá°ááťáĄáŹá¸ááźááˇáş áĄááŹááŹááᯠáážáááźáŽá¸ áĄáááşááźáŽá¸á
áᏠáážá
áşáááşáá°ááťáŹá¸áĄáá˝ááşá
ááťááşáážáŹááźááşááŹá
-

Tenable NessusÂŽ
- áĄááŹááťáŹá¸á
á˝áŹááᯠááŻááşááąáŹááşáááŻááşááąáŹáşáááşá¸ áááşá¸ááž ááťá˝ááşáŻááşáááŻáˇáááŻáĄááşááąáŹ á
á˝ááşá¸ááąáŹááşáááşááťáŹá¸áá˛ááž áá
áşááŻáááş áááşáááˇáşáááşááąáŹááşáážáŻááťáŹá¸ááᯠáĄááźááşááŻááşááŹá¸áááşááᯠááŻáśá¸ááźááşááźááşá¸ááźá
áşáááşá ááŻááşááŻááşááĄááá˛áˇááŹá¸áážááşá¸ "áĄáááşááŹ"
ááŻáśá¸ááŤ:
- ááąáŤááşá¸ááŻááşááŻááşááŹá¸ááąáŹ (áááˇáşá áá áşáĄáá˝ááş)á áááˇáşáá˝ááşá¸á áážááşááŻáśáááşááŹá¸áááş (ááąáŹáˇááᯠáááˇáşáĄáŽá¸ááąá¸ááşáááŻáˇ ááąá¸áááŻáˇáááş)á
- ááŹááŹááᯠá áááşáá˛áˇááźáŽá¸ áĄááŻáśá¸ááźáŻáá°ááᯠNessus ááŹááŹáááşááąááťáŹ (áĄááŻáśá¸ááźáŻáá°ááťáŹá¸ááᯠá áŽááśáááˇáşáá˝á˛áááş áááŻááş) áá˝ááş áááˇáşáá˝ááşá¸áá˛áˇáááşá
- ááááşá
áŹááᯠáá˝áŹá¸ááźá
ááŻáˇ
https://localhost:8834/
browser áá˝ááş flash client áááŻááá°ááŤá
- á áááşáááşááźááşá¸ -> Add -> áá˝ááşáááşááťáŹá¸ááᯠááźááˇáşá፠(ááťá˝ááşáŻááşáááŻáˇáážááˇáş áááŻááşááŽááąáŹ á áááşááşáááşááźááşá¸ ááááŻáááŻááşááᯠáá˝áąá¸ááťááşááźááşá¸ááźááˇáş) áážááˇáş Scan ááᯠáážáááşááŤá
áĄááťáááşáĄáááşá¸áááşááźáŹááźáŽá¸ááąáŹááşá á
áááşáááşá
á
áşááąá¸ááźááşá¸áĄá
áŽáááşááśá
áŹáááş áĄá
áŽáááşááśá
áŹááťáŹá¸áááşááşáá˝ááş ááąáŤáşááŹááááˇáşáááşá
áááşááąáŹááşáážáŻááťáŹá¸á áááşáá˝áąáˇááťááąáŹ áĄáŹá¸áááşá¸ááťááşááᯠá
á
áşááąá¸áááşáĄáá˝ááşá áááşáááş áĄáááşáá˝ááşááąáŹáşááźááŹá¸ááąáŹ Metasploit Framework ááᯠáĄááŻáśá¸ááźáŻá áááŻáˇáááŻááş exploit áá
áşááŻááᯠáážáŹáá˝áąáááş ááźááŻá¸á
áŹá¸áááŻááşáááş (áĽáááŹá áá˝ááşá , , etc.) áážááˇáş áááşá¸ááᯠáááŻááşáááŻááşáĄááŻáśá¸ááźáŻá áááˇáşááťááşááŤá áááşá¸áá
áá
áş
ááŹáážáááşá¸ ááźááşáááşá ááťá˝ááşááąáŹáş áá°áˇááᯠááąáŹáˇááşáá˛ááşááŻááşáááşá¸áá˛áˇ ááŽáŚá¸áááşááťááşáážáŹ ááąáŤááşá¸ááąáŹááşáá
áşááąáŹááşáĄááąáá˛áˇ ááąáŤáşááąáŹááşáá˛áˇáááşá
áĄáááŻáĄááťáąáŹááşáááŻá¸ááąá¸
áááşáĄááşááş á áášáááˇáşá áááşááŹáĄááťáŹá¸á áŻáááş áááŻá¸ááąá¸ááťáŹá¸ááᯠáážáŹáá˝áąááąáŹáşáááşá¸ áááşá¸áááŻáˇáááş ááąáá°ááťá áááşááŹááťáŹá¸áᏠááźá áşááąá¸áááşá áááŻáˇáĄááźááş áááŻá¸ááąá¸áážáŹáá˝áąááźááşá¸áážááˇáş áĄááŻáśá¸ááťááźááşá¸áááŻáˇááᯠáááŻááşáá˝ááşááźáąáážááşá¸áááˇáş áĄááŻáśá¸áááşáážáŻááťáŹá¸áááşá¸ áážáááŤáááşá áĄááŻáá°áááŻáˇáĄááźáąáŹááşá¸ááźáąáŹáááşá
sqlmap
â SQL áááŻá¸ááąá¸ááťáŹá¸ááᯠáážáŹáá˝áąááźááşá¸áážááˇáş áĄááŻáśá¸ááťááźááşá¸áĄáá˝ááş open-source utilityá MySQLá Oracleá PostgreSQLá Microsoft SQL Serverá Microsoft Accessá SQLiteá Firebirdá Sybaseá SAP MaxDB á
áááˇáş ááąááŹááąáˇá
áşááŹááŹááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸áááşá
ááŻáśáážááşáĄááŻáśá¸ááźáŻáážáŻ áááŻááşá¸ááťáá˝áŹá¸áááş-
python sqlmap.py -u "http://example.com/index.php?action=news&id=1"
ááŻáážáŹá¸ááŹááŹá
ááŹá¸áĄááŤáĄáááş áááşá
á˝á˛á
áŹáĄáŻááşááťáŹá¸ ááŻáśááąáŹááşá
á˝áŹáážááááşá ááąáŹáˇááşáá˛ááşáááş á¤á§ááááŹáá˝ááşáĄááŻááşááŻááşááąáŹáĄá፠pentester ááĄááŻááşáááŻáĄáá˝ááşáá˝ááşáá°ááťáąáŹáá˝áąáˇá
áąáááşá
áááŹá¸áááşááŽááŽááᯠáááŻááşááźáážáŻááᯠáááˇáşáá˝ááşá¸ááŤáááş-

bsqlbf-v2
- perl scriptá "blind" Sql áááŻá¸ááźááşá¸áĄáá˝ááş brute force áá
áşááŻá áááşá¸áááş url áá˝ááş ááááşá¸ááźááˇáşáááşáááŻá¸ááťáŹá¸ áážááˇáş string áááşáááŻá¸ááťáŹá¸ áážááˇáş áážá
áşááťááŻá¸ááŻáśá¸áĄááŻááşááŻááşáááşá
ááąááŹááąáˇá
áşááᯠááśáˇáááŻá¸ááŹá¸áááş-
- MS-SQL
- á MySQL
- PostgreSQL
- Oracle á
áĄááŻáśá¸ááźáŻáážáŻáĽáááŹ:
./bsqlbf-v2-3.pl -url www.somehost.com/blah.php?u=5 -blind u -sql "select table_name from imformation_schema.tables limit 1 offset 0" -database 1 -type 1
-url - áááşáážááşááťááşááťáŹá¸áážááˇáşááťáááşáááşááŤá
-áááşá¸ááąáááŹá¸ - ááąá¸áááŻá¸ááźááşá¸áĄáá˝ááş áááˇáşáááşááťááş (ááŻáśáážááşáĄáŹá¸ááźááˇáş ááąáŹááşááŻáśá¸áá
áşááŻáĄáŹá¸ ááááşá
áŹááŹá¸ááž áá°áááş)
-sql "imformation_schema.tables ááž table_name ááᯠáá˝áąá¸á፠áááˇáşáááşááťááş 1 offset 0" - ááąááŹááąáˇá
áşáááŻáˇ ááťá˝ááşáŻááşáááŻáˇá ááááŹá¸ááąáŹááşá¸áááŻáážáŻ
-ááąááŹááąáˇá
áş á â ááąááŹááąáˇá
áşááŹááŹ- MSSQL
-áĄááťááŻá¸áĄá
áŹá¸ á â True áážááˇáş Error (áĽáááŹá syntax áĄáážáŹá¸áĄáá˝ááşá¸ááťáŹá¸) ááŻáśáˇááźááşááťááşááťáŹá¸ááᯠáĄááźáąááśá âááťááşáááşá¸â áááŻá¸ááźááşá¸
áĄáážáŹá¸áážáŹááťáŹá¸
áááşá¸áááŻáˇáááŻááşáááŻááŻááşááąáŹááşááźááşá¸áááááşááťáŹá¸áážááˇáş ááźáżááŹááťáŹá¸áážáááąáŹáĄááŤáá˝ááş á¤ááááááŹááťáŹá¸ááᯠááąáŹáˇááşáá˛áĄááşááťááşááŽááŹááťáŹá¸á áĄááááĄááŻáśá¸ááźáŻááźáááşá áááŻáˇááąáŹáş ááťá˝ááşáŻááşáááŻáˇáááş ááťáśáááşá¸áážáŻáá˝ááş áááŻáĄááşáááˇáşááąááŹááᯠáĄá áŹá¸áááŻá¸áááŻááşááźáŽá¸ ááťá˝ááşáŻááşáááŻáˇááááˇáşáá˝ááşá¸áážáŻáááˇáşáááşááťááşááťáŹá¸ (áĽáááŹá fuzzing ááŻááşááąá ááş) á áááşáááŻáˇááᯠááŻáśáˇááźááşáááˇáşáĄááŹáĄáŹá¸ áá˝á˛ááźááşá¸á áááşááźáŹáááŻááşáááˇáşáĄá፠á¤áááşá¸áá˝ážááşááťááşáááş áĄááŻáśá¸áááşáááşá
Burp Suite
- áááŻá¸ááąáŹááşá
ááşá¸áááşáážáŻááťáŹá¸ááᯠáá°ááŽááąá¸áááˇáş utilities áĄá
áŻáśá áĄááşááŹáááşááąáŤáşáá˝ááş áážáááąáááşá Raz0r ááž ááŻáážáŹá¸ááŹááŹááźááˇáş (áááá ááŻáážá
áşáĄáá˝ááş)á
áĄááá˛áˇááŹá¸áážááşá¸áá˝ááş ááŤáááşáááş-
- Burp Proxy áááş áááąáŹááşááŹááž ááŻááşááąá¸ááźáŽá¸ááŹá¸ ááąáŹááşá¸áááŻáážáŻááťáŹá¸ááᯠááźáŻááźááşáá˝ááşá¸ááśáááŻááşá áąáááˇáş ááźááşáá˝ááşá¸áááąáŹááşá áŽáá áşááŻááźá áşáááşá
- Burp Spider - áááˇáşáá°á áážáááźáŽá¸ááŹá¸áááŻááşááťáŹá¸áážááˇáş áááşá¸áá˝ážááşááťáŹá¸ááᯠáážáŹáá˝áąáááşá
- Burp Repeater - HTTP ááąáŹááşá¸áááŻááťááşááťáŹá¸ááᯠáááŻááşáááŻááşááąá¸áááŻáˇááźááşá¸á
- Burp Sequencer - ááŻáśá áśááťáŹá¸ááźááˇáş ááťáááşá¸áááşáááŻá¸ááťáŹá¸ááᯠáá˝á˛ááźááşá¸á áááşááźáŹááźááşá¸á
- Burp Decoder áááş Standard encoder-decoder (htmlá base64á hex á áááş) áááş ááąáŹááşáážááˇáşááťáŽááážáááźáŽá¸ áááşáááˇáşááŹááŹá ááŹá¸ááźááˇáşáááᯠááťááşááźááşá á˝áŹááąá¸ááŹá¸áááŻááşáááşá
- Burp Comparer - String áážááŻááşá¸áážááşáážáŻ áĄá áááşáĄáááŻááşá¸
áá°áĄáá á¤áááşááąáˇááťáşáááş á¤á§ááááŹáážááˇáşáááşáááŻááşáááˇáş ááźáżááŹáĄáŹá¸ááŻáśá¸ááŽá¸ááŤá¸ááᯠááźáąáážááşá¸ááąá¸áááşá
áááąáŹáááŹá¸
â Fiddler áááş HTTP(S) áĄáá˝áŹá¸áĄááŹáĄáŹá¸ááŻáśá¸ááᯠáážááşáááşá¸áááşáááˇáş áĄáážáŹá¸áážáŹááźááşáááˇáş áááąáŹááşá
áŽáá
áşááŻááźá
áşáááşá á¤áĄáá˝áŹá¸áĄááŹááᯠá
á
áşááąá¸áááşá áĄáááşáĄáá˝ááşááąááŹááźááˇáş áĄáááş áááŻáˇáááŻááş áĄáá˝ááşááąááŹááźááˇáş âáá
áŹá¸áááşâ ááźááşáážááşááťáŹá¸ááᯠáááşáážááşáá˝ááˇáşááźáŻáááşá
áááşá¸áážááááşá ááŽáá°á¸ áážááˇáşáĄááźáŹá¸á áá˝áąá¸ááťááşáážáŻáááşáĄááŻáśá¸ááźáŻáá°áĄááąáŤáşááźá áşáááşá
ááąáŹááşááťááş
ááŻáśáážááşáĄáŹá¸ááźááˇáşá pentester áá áşááŻá áŽáá˝ááş áĄááťáŹá¸áĄááźáŹá¸áážáááąáŹááźáąáŹááˇáş áááşá¸ááááŻááşáááŻááşáááşáááşááťáŹá¸áážááˇáş áááşá¸ááááŻááşáááŻááş utilities ááťáŹá¸áážááááşá áĄáááşááźáąááŻáśá¸áá˛áˇ áá°ááźááŻááşáĄááťáŹá¸ááŻáśá¸ áá áşááťááŻáˇááᯠá áŹáááşá¸ááźáŻá áŻáááŻáˇ ááźááŻá¸á áŹá¸áá˛áˇáááşá ááŤááąáááˇáş áááşáá°áááᯠááŽáááşá¸áá˝ážááşááťááşáážáŹ áááźáŹá¸ utilities áá˝áąáá˛áˇ áá°áááŻáˇáááŻááşáá°áááŻáˇ áááşá¸áážáŽá¸áááŻááşá áąáááŻáˇ áĄáąáŹááşáážáŹ áááˇáşááşáá˝áąááᯠááąáŹáşááźááąá¸ááŤáááşá
á áááşááŹááťáŹá¸áážááˇáş áĄááŻáśá¸áááşáážáŻááťáŹá¸á ááááşáááşá¸/á áŹáááşá¸ááťáŹá¸
- .
ááźááˇáşááąáážáŻááťáŹá¸ Linuxpentesting áĄáá˝ááş utilities áĄááťááŻá¸ááťááŻá¸ááᯠáááˇáşáá˝ááşá¸ááźáŽá¸ááŹá¸ááźá áşááŤáááşá
áá˝ááşá¸ááś: âHack4Secâ áĄáá˝á˛áˇááž ááŻáážáŹá¸ááŹááŹááźááˇáş (áááşááźáąáŹáááşá )
PS XSpider áĄááźáąáŹááşá¸ ááťá˝ááşáŻááşáááŻáˇ áážáŻááşááááşáááąáááŻááşááŤá ááźááşáááşááŻáśá¸áááşáážáŻáá˝ááş áááŤáááşááąáŹáşáááşá¸ áááşá¸áááş áážááşáá˛ááźá áşáááş (ááąáŹááşá¸ááŤá¸ááᯠSecLab áááŻáˇ ááťá˝ááşáŻááşáááŻáˇáááŻááşááąáŹáĄá፠(ááááşááąáŹáˇ (áĄáááááŹáááŻááşááŤá ááąáŹááşááŻáśá¸ááŹá¸áážááşá¸ 7.8) ááážáááźááşá¸) ááźáąáŹááˇáş áááşá¸ááᯠááąáŹááşá¸ááŤá¸áá˝ááşááááˇáşáá˝ááşá¸áá˛áˇ)á ááŽáĄááŻááŽáĄáá áááşá¸áááŻááźááşáááşááŻáśá¸áááşáááşá áŽá ááşááŹá¸ááŤáááş (áááşá¸áĄáá˝ááşááťá˝ááşáŻááşáá˝ááşáááşáá˛ááąáŹá ááşá¸áááşáážáŻááťáŹá¸ááźááşáááşááŹá¸ááŤáááş)á áááŻáˇááąáŹáşááášááŹáááźááşáááŻááşááááˇáşáááşáááŻááťá˝ááşáŻááşáááááŤá
PPS ááąáŹááşá¸ááŤá¸ááž áĄááźáąáŹááşá¸áĄááŹáĄááťááŻáˇááᯠáááşá¸á áááşáá˝ááşááŹá¸áááˇáş áááşáá˝ááşááťááşáĄáá˝ááş ááŹáááˇáşáĄá
áŽáááşááśá
áŹáá˝ááş áĄááŻáśá¸ááźáŻáááşááźá
áşáááşá QA ááášááá˝ááş á¤ááąááŹáá˝ááşááąáŹáşááźááŹá¸ááźááşá¸ááážáááąáŹ ááááááŹááťáŹá¸ááŤáááşáááˇáş 2012 (áĄááá˛áˇá ááŻááşááŤáááş) áĄááźááş algorithm á ááŹáááŻáĄááŻáśá¸ááźáŻáááá˛á áááşáááŻááááşáááŻááťážáąáŹáşáááˇáşáááá˛á áĄááŻáśá¸ááźáŻááááˇáşááŻáśá
áśáá˝áąáá˛áˇ áĄááááşáĄááźá˝ááşáá˛áˇ áážááˇáşáá˝ááşááťááŻá¸á
áŻáś áĄááŻááşááŻááşááąáᏠ(ááťá˝ááşááąáŹáş ááąáˇáááŻááşá¸áááŻááᯠáĄá
áŽáááşááśá
áŹáĄááźáąáŹááşá¸ á
ááşá¸á
áŹá¸ááąáááşá ââááąáŤááşá¸á
ááşáá˛áˇ áááşáááşááźáŽá¸ áĄááąáŹááşá¸ááŻáśá¸ ááźáąáŹááźáááŻáˇ ááźááŻá¸á
áŹá¸ááŤáˇáááş)
á
ááŹá¸áá
ááş ááŽááąáŹááşá¸ááŤá¸áážáŹ áááşáááşá¸á
áŹáá
áşáᯠáážááá˛áˇááŤáááşá InfoSec Days áááŻáá˝ááˇáşááŤá (, ), áááŻááşááŤáááşá Korovan áááŻáˇááᯠááŻáááşáááşá ááźááˇáşááŤá .
source: www.habr.com
