të flasim për mjete të dobishme për pen tester. Në artikullin e ri, do të shqyrtojmë mjetet për analizën e sigurisë së aplikacioneve në internet.
Kolegu ynĂ« ka bĂ«rĂ« tashmĂ« njĂ« rreth shtatĂ« vite mĂ« parĂ«. ĂshtĂ« interesante tĂ« shohim se cilat mjete e kanĂ« ruajtur dhe forcua pozitĂ«n e tyre, dhe cilat kanĂ« rĂ«nĂ« nĂ« harresĂ« e tani pĂ«rdoren rrallĂ«.

Të theksojmë se këtu përfshihet edhe Burp Suite, por për të dhe pluginët e tij të dobishëm do të ketë një publikim të veçantë.
Përmbajtja:
Amass
â njĂ« vegĂ«l nĂ« Go pĂ«r gjetjen dhe enumerimin e subdomenĂ«ve DNS dhe hartimin e rrjetit tĂ« jashtĂ«m. Amass Ă«shtĂ« njĂ« projekt i OWASP, krijuar pĂ«r tĂ« treguar si duken organizatat nĂ« internet nga njĂ« vĂ«zhgues i jashtĂ«m. Emrat e subdomenĂ«ve Amass i merr me metoda tĂ« ndryshme, vegla pĂ«rdor si enumerimin rekursiv tĂ« subdomenĂ«ve ashtu edhe kĂ«rkimin nĂ« burime tĂ« hapura.
Për të zbuluar segmente të lidhura rrjetesh dhe numra të autonomëve të sistemeve, Amass përdor adresa IP të marra gjatë veprimit. Të gjitha informacionet e gjetura përdoren për të ndërtuar një hartë rrjeti.
Avantazhet:
- Teknikat e mbledhjes së informacionit përfshijnë:
* DNS â skanimi i nĂ«n-domenĂ«ve pĂ«rmes fjalorĂ«ve, forcimi brut i nĂ«n-domenĂ«ve, skanimi "inteligjent" duke pĂ«rdorur mutacione tĂ« bazuara nĂ« nĂ«n-domenĂ«t e gjetur, kĂ«rkesa tĂ« kundĂ«rta DNS dhe kĂ«rkimi i serverĂ«ve DNS tĂ« cilĂ«t mund tĂ« kĂ«rkojnĂ« pĂ«r transferimin e zonĂ«s (AXFR);* KĂ«rkimi nĂ« burime tĂ« hapura â Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;
* KĂ«rkimi nĂ« bazat e tĂ« dhĂ«nave tĂ« certifikatave TLS â Censys, CertDB, CertSpotter, Crtsh, Entrust;
* PĂ«rdorimi i API-ve tĂ« motorĂ«ve tĂ« kĂ«rkimit â BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;
* Kërkimi në arkivat e web-it të Internetit: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;
- Integrimi me Maltego;
- Siguron mbulimin më të plotë të detyrës për kërkimin e nën-domenëve DNS.
Disavantazhet:
- Kujdesi me amass.netdomains â ai do tĂ« pĂ«rpiqet tĂ« qaset çdo IP nĂ« infrastrukturĂ«n e identifikuar dhe tĂ« marrĂ« emrat e domenit nga kĂ«rkesa DNS tĂ« kundĂ«rt dhe certifikatat TLS. Kjo Ă«shtĂ« njĂ« teknikĂ« "e zhurmshme", ajo mund tĂ« zbulojĂ« veprimet tuaja tĂ« spiunazhit nĂ« organizatĂ«n e hulumtuar.
- Konsum i lartë i memories, mund të konsumojë deri në 2 GB RAM në konfigurime të ndryshme, që nuk do t'i lejojë këtij instrumenti të funksionojë në cloud në një VDS të lirë.

Altdns
â njĂ« mjet nĂ« Python pĂ«r ndĂ«rtimin e fjalorĂ«ve pĂ«r brute-forcing DNS subdomenesh. Lejon gjenerimin e shumĂ« variantĂ«ve tĂ« subdomenĂ«ve duke pĂ«rdorur mutacione dhe permutacione. PĂ«r kĂ«tĂ« pĂ«rdoren fjalĂ« qĂ« shpesh gjenden nĂ« subdomena (pĂ«r shembull: test, dev, staging), tĂ« gjitha mutacionet dhe permutacionet aplikohen nĂ« subdomenĂ«t e njohur, tĂ« cilat mund tĂ« jepen si input nĂ« Altdns. Si rezultat, krijohet njĂ« listĂ« e variacioneve tĂ« subdomenĂ«ve qĂ« mund tĂ« ekzistojnĂ«, dhe kjo listĂ« mund tĂ« pĂ«rdoret mĂ« vonĂ« gjatĂ« brute-forcing DNS.
Avantazhet:
- Punon mirë me grupe të mëdha të të dhënave.
aquatone
â dikur ishte mĂ« i njohur si njĂ« tjetĂ«r mjet pĂ«r kĂ«rkimin e subdomenĂ«ve, por autorin vetĂ« e braktisi atĂ« nĂ« favor tĂ« Amassit tĂ« pĂ«rmendur mĂ« lart. Tani aquatone Ă«shtĂ« rishkruar nĂ« Go dhe Ă«shtĂ« mĂ« shumĂ« i orientuar pĂ«r eksplorimin paraprak tĂ« faqeve tĂ« internetit. PĂ«r kĂ«tĂ«, aquatone kalon pĂ«rmes domaineve tĂ« specifikuara dhe kĂ«rkon nĂ« to faqe nĂ« porte tĂ« ndryshme, pas sĂ« cilĂ«s mbledh tĂ« gjithĂ« informacionin nĂ« lidhje me faqen dhe bĂ«n njĂ« ekranim. ĂshtĂ« i pĂ«rshtatshĂ«m pĂ«r eksplorimin e shpejtĂ« tĂ« faqeve tĂ« internetit, pas sĂ« cilĂ«s mund tĂ« zgjidhen objektivat prioritare pĂ«r sulm.
Avantazhet:
- Në produkt krijon një grup skedarësh dhe dosjesh që janë të lehta për tu përdorur në punën e mëtejshme me mjete të tjera:
* Raport HTML me screenshot-e të mbledhura dhe titujt e përgjigjeve të grupuara sipas ngjashmërisë;* Skedari me të gjitha URL-të ku janë gjetur faqet e internetit;
* Skedari me statistikat dhe të dhënat e faqes;
* Dosja me skedarët që përmbajnë titujt e përgjigjeve nga objektivat e gjetura;
* Dosja me skedarët që përmbajnë trupin e përgjigjeve nga objektivat e gjetura;
* Screenshot-e të faqeve të internetit të gjetura;
- Mbështet punën me raportet XML nga Nmap dhe Masscan;
- Përdor Chrome/Chromium pa kokë për të renderizuar screenshot-e.
Disavantazhet:
- Mund të tërheqë vëmendjen e sistemeve të zbërthimit të sulmeve, prandaj kërkon konfigurim.
Screenshot-i është bërë për një nga versionet e vjetra të aquatone (v0.5.0), në të cilin është realizuar kërkimi për DNS-subdomenë. Versionet e vjetra mund të gjenden në .

MassDNS
â njĂ« tjetĂ«r mjet pĂ«r kĂ«rkimet e DNS-subdomenĂ«ve. Dallimi kryesor Ă«shtĂ« se ai bĂ«n kĂ«rkesa DNS drejtpĂ«rdrejt te shumĂ« zgjidhĂ«s tĂ« ndryshĂ«m DNS dhe e bĂ«n kĂ«tĂ« me njĂ« shpejtĂ«si tĂ« konsiderueshme.
Avantazhet:
- Shpejt â Ă«shtĂ« nĂ« gjendje tĂ« zgjidhĂ« mĂ« shumĂ« se 350,000 emra nĂ« sekondĂ«.
Disavantazhet:
- MassDNS mund të shkaktojë një ngarkesë të konsiderueshme ndaj zgjidhësve të DNS të përdorur, gjë që mund të çojë në ndalesa në këto servera ose ankesat ndaj ofruesit tuaj. Përveç kësaj, do të shkaktojë një ngarkesë të madhe në serverët DNS të kompanisë, nëse ata kanë dhe nëse ata janë përgjegjës për domenet që po përpiqeni të zgjidhni.
- Lista e zgjidhĂ«sve aktualisht Ă«shtĂ« e vjetruar, megjithatĂ«, nĂ«se hiqni zgjidhĂ«sit DNS tĂ« papĂ«rdorshĂ«m dhe shtoni tĂ« rinjtĂ« e njohur â gjithçka do tĂ« jetĂ« nĂ« rregull.

Screenshot-i i aquatone v0.5.0
nsec3map
â njĂ« mjet nĂ« Python pĂ«r tĂ« marrĂ« njĂ« listĂ« tĂ« plotĂ« tĂ« domenĂ«ve qĂ« mbrohen nga DNSSEC.
Avantazhet:
- Zbulon shpejt hostet në zonat DNS me minim të kërkesave, nëse mbështetjeja DNSSEC është e aktivizuar;
- Pjesë e plugin-it për John the Ripper, i cili mund të përdoret për të thyer hash-et NSEC3 të marra.
Disavantazhet:
- Shumë gabime DNS trajtohen gabim;
- Nuk ka ndarjen automatike tĂ« pĂ«rpunimit tĂ« shĂ«nimeve NSEC â duhet tĂ« ndajmĂ« hapĂ«sirĂ«n emĂ«rore manualisht;
- Konsum të lartë të memories.
Acunetix
â skaneri i dobĂ«sive nĂ« ueb, qĂ« automatizon procesin e kontrollit tĂ« sigurisĂ« pĂ«r aplikacionet nĂ« ueb. Teston aplikacionin pĂ«r SQL injeksione, XSS, XXE, SSRF dhe shumĂ« dobĂ«si tĂ« tjera nĂ« ueb. MegjithatĂ«, si çdo skaner tjetĂ«r i shumĂ« dobĂ«sive nĂ« ueb, nuk zĂ«vendĂ«son njĂ« testues tĂ« penetrimit, pasi zinxhirĂ«t e nd〿 ose dobĂ«sitĂ« nĂ« logjikĂ« nuk mund tĂ« gjejnĂ«. Por mbulon shumĂ« dobĂ«si tĂ« ndryshme, pĂ«rfshirĂ« CVE tĂ« ndryshme, pĂ«r tĂ« cilat njĂ« testues mund tĂ« ketĂ« harruar, prandaj Ă«shtĂ« shumĂ« i dobishĂ«m pĂ«r tĂ« liruar nga kontrollĂ«t rutinĂ«.
Avantazhet:
- Niveli i ulët i alarmëve të falsifikuara;
- Rezultatet mund të eksportohen në formën e raporteve;
- Kryen një numër të madh kontrollesh për dobësi të ndryshme;
- Skanimi paralel i disa hosteve.
Disavantazhet:
- Nuk ka një algoritëm të deduplikimit (faqet me funksionalitet të ngjashëm do të konsiderohen të ndryshme nga Acunetix, sepse ato kanë URL të ndryshme), por zhvilluesit po punojnë mbi këtë;
- Kërkon instalim në një server të veçantë, gjë që e komplikon testimin e sistemeve klientike me lidhje përmes VPN dhe përdorimin e skanerit në një segment të izoluar të rrjetit lokal të klientit;
- Mund tĂ« âzĂ«vendĂ«sojĂ«â shĂ«rbimin qĂ« po hetohet, pĂ«r shembull, dĂ«rgon shumĂ« vektorĂ« sulmesh nĂ« formularin e kontaktit nĂ« faqen e internetit, duke komplikuar kĂ«shtu shumĂ« proceset e biznesit;
- ĂshtĂ« njĂ« zgjidhje proprietarĂ« dhe, pĂ«r rrjedhojĂ«, jo falas.

Dirsearch
â njĂ« instrument nĂ« Python pĂ«r bruteforce direktorish dhe skedarĂ«sh nĂ« faqe interneti.
Avantazhet:
- Mund tĂ« dallojĂ« faqet e vĂ«rteta â200 OKâ nga faqet â200 OKâ, por me tekstin âfaqja nuk u gjetâ;
- Vjen me një fjalor të rehatshëm, i cili ka një ekuilibër të mirë midis madhësisë dhe efikasitetit të kërkimit. Përmban rrugë standarde, karakteristike për shumë CMS dhe kuadrar teknologjik;
- Formati i vet i fjalorit, i cili lejon arritjen e një efikasiteti dhe fleksibiliteti të mirë në kalimin e skedarëve dhe direktorive;
- Dalja e lehtĂ« â teksti i thjeshtĂ«, JSON;
- AftĂ«son tĂ« bĂ«jĂ« throttling â njĂ« pauzĂ« midis kĂ«rkesave, qĂ« Ă«shtĂ« jetike pĂ«r çdo shĂ«rbim tĂ« dobĂ«t.
Disavantazhet:
- Zgjerimet duhet të kalohen si një varg, që është e papërshtatshme nëse duhen dërguar shumë zgjerime menjëherë;
- Për ta përdorur fjalorin tuaj, do t'ju duhet ta përpunoni atë pak deri në formatin e fjalorëve Dirsearch për efikasitet maksimal.

wfuzz
â NjĂ« fazzĂ«r web aplikacionesh i shkruar nĂ« Python. Ndoshta njĂ« nga fazzĂ«rĂ«t mĂ« tĂ« njohur tĂ« webit. Parimin Ă«shtĂ« i thjeshtĂ«: wfuzz lejon tĂ« fazzojĂ« çdo vend nĂ« kĂ«rkesĂ«n HTTP, çka ofron mundĂ«sinĂ« pĂ«r tĂ« fazzojĂ« parametrat GET/POST, headers HTTP, pĂ«rfshirĂ« Cookie dhe headers tĂ« tjera tĂ« autentikimit. NjĂ«kohĂ«sisht, Ă«shtĂ« i pĂ«rshtatshĂ«m edhe pĂ«r thjesht blerjen e rrugĂ«ve dhe skedarĂ«ve, pĂ«r tĂ« cilat Ă«shtĂ« i nevojshĂ«m njĂ« fjalor i mirĂ«. Gjithashtu ka njĂ« sistem fleksibĂ«l filtrimi, me tĂ« cilin mund tĂ« filtroni pĂ«rgjigjet nga ueb-siti sipas parametrave tĂ« ndryshĂ«m, çka lehtĂ«son arritjen e rezultateve efikase.
Avantazhet:
- Multifunksional â struktura modulare, ndĂ«rtimi merr disa minuta;
- Mekanizëm filtrimi dhe fazzimi komod;
- Mund të fazosh çdo metodë HTTP, si dhe çdo vend në kërkesën HTTP.
Disavantazhet:
- E në gjendje zhvillimi.

ffuf
â fazzĂ«r web nĂ« Go, i krijuar sipas âimagjinuar dhe ngjashĂ«mâ me wfuzz, lejon tĂ« bĂ«het bruteforcing pĂ«r skedarĂ«, drejtime, URL-tĂ«, emrat dhe vlerat e parametrave GET/POST, headers HTTP, duke pĂ«rfshirĂ« header-in Host pĂ«r bruteforcing virtuale. Ndryshe nga homologu i tij wfuzz, ai ofron shpejtĂ«si mĂ« tĂ« lartĂ« dhe disa veçori tĂ« reja, pĂ«r shembull, mbĂ«shtet fjalorĂ«t nĂ« formatin Dirsearch.
Avantazhet:
- Filterat duken si filterat e wfuzz, lejojnë të përshtatet fleksibël bruteforcing;
- Lejon të fazzohet vlerat e headers HTTP, të dhënat e kërkesave POST dhe pjesë të ndryshme të URL-të, duke përfshirë emrat dhe vlerat e parametrave GET;
- Mund të përcaktoni çfarëdo metode HTTP.
Disavantazhet:
- E në gjendje zhvillimi.

gobuster
â njĂ« mjet nĂ« Go pĂ«r hulumtim, ka dy mĂ«nyra pune. E para pĂ«rdoret pĂ«r bruteforcing skedarĂ«sh dhe drejtimesh nĂ« njĂ« uebsajt, e dyta â pĂ«r enumerate DNS-subdomenesh. Mjeti fillimisht nuk mbĂ«shtet enumerimin recursiv tĂ« skedarĂ«ve dhe drejtimeve, gjĂ« qĂ«, natyrisht, kursen kohĂ«, por nga ana tjetĂ«r, bruteforcing çdo endpoint tĂ« ri nĂ« njĂ« uebsajt duhet tĂ« iniciohet veçmas.
Avantazhet:
- Shpejtësi shumë e lartë për enumerimin e DNS-subdomenesh, si dhe për bruteforcing skedarësh dhe drejtimesh.
Disavantazhet:
- Në versionin aktual, nuk mbështet vendosjen e headers HTTP;
- Për default, konsideron të vlefshëm vetëm disa prej kodeve të statusit HTTP (200, 204, 301, 302, 307).

Arjun
â njĂ« mjet pĂ«r brute-forcing parametrave tĂ« fshehur HTTP nĂ« parametrat GET/POST, si dhe nĂ« JSON. Fjalori i integruar ka 25,980 fjalĂ«, tĂ« cilat Ajrun i kontrollon pĂ«r pothuajse 30 sekonda. Pika Ă«shtĂ« qĂ« Ajrun nuk kontrollon çdo parameter veç e veç, por kontrollon rreth 1000 parameter nĂ« tĂ« njĂ«jtĂ«n kohĂ« dhe sheh nĂ«se pĂ«rgjigjja Ă«shtĂ« ndryshuar. NĂ«se pĂ«rgjigjja Ă«shtĂ« ndryshuar, e ndan kĂ«tĂ« 1000 parameter nĂ« dy pjesĂ« dhe kontrollon se cila nga kĂ«to pjesĂ« ndikon nĂ« pĂ«rgjigje. KĂ«shtu, me njĂ« kĂ«rkim binar tĂ« thjeshtĂ« gjendet parametri ose disa parametra tĂ« fshehur qĂ« ndikonin nĂ« pĂ«rgjigje dhe, si pasojĂ«, mund tĂ« ekzistojnĂ«.
Avantazhet:
- Shpejtësi e lartë pune përmes kërkimit binar;
- Mbështetje për parametrat GET/POST, si dhe parametrat në formën e JSON;
PĂ«r njĂ« parim tĂ« ngjashĂ«m funksionon dhe plugu pĂ«r Burp Suite â , i cili gjithashtu Ă«shtĂ« shumĂ« i mirĂ« nĂ« kĂ«rkimin e parametrave tĂ« fshehur HTTP. MĂ« shumĂ« pĂ«r tĂ« do tĂ« flasim nĂ« artikullin e ardhshĂ«m nĂ« lidhje me Burp dhe pluginĂ«t e tij.

LinkFinder
â njĂ« skenar nĂ« Python pĂ«r gjetjen e linkeve nĂ« skedarĂ«t JavaScript. E dobishme pĂ«r gjetjen e endpoint-eve/URL-ve tĂ« fshehura ose tĂ« harruara nĂ« aplikacionin web.
Avantazhet:
- I shpejt;
- Ka një plugin të veçantë për Chrome që bazohet në LinkFinder.
.
Disavantazhet:
- Rezultatet e fundit të papërshtatshme;
- Nuk analizon JavaScript në mënyrë dinamike;
- Logjika e kërkimit të lidhjeve është mjaft e thjeshtë - nëse JavaScript është ndonjëherë obfuscated, ose lidhjet nuk janë fillimisht të pranishme dhe gjenerohen dinamikisht, atëherë nuk do të mund të gjejë asgjë.

JSParser
â njĂ« skenar nĂ« Python qĂ« pĂ«rdor dhe pĂ«r tĂ« analizuar URL-tĂ« relative nga skedarĂ«t JavaScript. ShumĂ« e dobishme pĂ«r zbuluar kĂ«rkesat AJAX dhe krijimin e njĂ« liste tĂ« metodave API me tĂ« cilat ndĂ«rvepron aplikacioni. Punon efektivisht nĂ« çift me LinkFinder.
Avantazhet:
- Parsing i shpejtë i skedarëve JavaScript.

sqlmap
â ndoshta njĂ« nga mjetet mĂ« tĂ« njohura pĂ«r analizimin e aplikacioneve web. Sqlmap automatizon kĂ«rkimin dhe shfrytĂ«zimin e SQL-injections, punon me disa dialekte SQL, ka njĂ« gamĂ« tĂ« gjerĂ« teknikash, duke filluar nga citimi 'nĂ« front' deri te vektorĂ«t e ndĂ«rlikuar pĂ«r SQL-injections tĂ« bazuara nĂ« kohĂ«. PĂ«r mĂ« tepĂ«r, ka shumĂ« teknika pĂ«r shfrytĂ«zimin e mĂ«tejshĂ«m pĂ«r sisteme tĂ« ndryshme DB, prandaj Ă«shtĂ« e dobishme jo vetĂ«m si skaner pĂ«r SQL-injections, por edhe si njĂ« mjet i fuqishĂ«m pĂ«r shfrytĂ«zimin e SQL-injections tĂ« gjetura tashmĂ«.
Avantazhet:
- Një gamë e gjerë teknike dhe vektorësh;
- Numër i ulët i aktivizimeve të gabuara;
- Shumë mundësi për konfigurim të saktë, teknika të ndryshme, bazë të dhënash të synuar, skripte të manipulimit për të kaluar WAF-in;
- Mundësia për të krijuar një dump të të dhënave të daljes;
- ShumĂ« mundĂ«si tĂ« ndryshme pĂ«r shfrytĂ«zim, pĂ«r shembull, pĂ«r disa baza tĂ« tĂ« dhĂ«nash â ngarkim/ shkarkim automatik tĂ« skedarĂ«ve, marrja e mundĂ«sisĂ« pĂ«r tĂ« ekzekutuar komanda (RCE) dhe tĂ« tjera;
- Mbështetje për lidhje direkte me bazën e të dhënave duke përdorur të dhënat e marra gjatë sulmit;
- Mund tĂ« jepet njĂ« skedar tekstual me rezultatet e punĂ«s sĂ« Burp-it â nuk Ă«shtĂ« e nevojshme tĂ« pĂ«rgatitet manualisht çdo atribut i komandĂ«s sĂ« linjĂ«s.
Disavantazhet:
- E vĂ«shtirĂ« pĂ«r tâu personalizuar, pĂ«r shembull, tĂ« shkruash kontrollime tĂ« tua pĂ«r shkak tĂ« dokumentacionit tĂ« varfĂ«r pĂ«r kĂ«tĂ«;
- Pa konfigurime përkatëse, kryen një grup të paplotë kontrollimesh, gjë që mund të krijojë konfuzion.

NoSQLMap
â njĂ« mjet nĂ« Python pĂ«r automatizimin e kĂ«rkimit dhe shfrytĂ«zimit tĂ« injeksioneve NoSQL. E thjeshtĂ« pĂ«r t'u pĂ«rdorur jo vetĂ«m nĂ« bazat e tĂ« dhĂ«nave NoSQL, por edhe gjatĂ« auditimit tĂ« aplikacioneve web qĂ« pĂ«rdorin NoSQL.
Avantazhet:
- Si si sqlmap, jo gjithashtu gjen mundësitë e dobësisë dhe kontrollon mundësinë e shfrytëzimit të saj për MongoDB dhe CouchDB.
Disavantazhet:
- Nuk mbështet NoSQL për Redis, Cassandra, zhvillimi në këtë drejtim është në proces.
oxml_xxe
â njĂ« mjet pĂ«r implementimin e eksploitĂ«ve XXE XML nĂ« lloje tĂ« ndryshme skedarĂ«sh qĂ« pĂ«rdorin formatin XML nĂ« ndonjĂ« formĂ«.
Avantazhet:
- Mbështet shumë formate të zakonshme, si DOCX, ODT, SVG, XML.
Disavantazhet:
- Nuk është plotësisht e implementuar mbështetja për PDF, JPEG, GIF;
- Krijon vetëm një skedar. Për zgjidhjen e këtij problemi, mund të përdorni mjetin , i cili mund të krijojë një numër të madh skedarësh me payload në vende të ndryshme.
Mjetet e mëposhtme janë të shkëlqyera për testimin e XXE në rastin e ngarkimit të dokumenteve që përmbajnë XML. Por mos harroni se përpunuesit e formateve XML mund të gjenden në shumë raste të tjera, për shembull, XML mund të përdoret si një format të dhënash në vend të JSON.
Prandaj, rekomandojmë të kushtoni vëmendje këtij depoziti, i cili përmban një numër të madh payloadësh të larmishëm: .
tplmap
â njĂ« mjet nĂ« Python pĂ«r identifikimin dhe shfrytĂ«zimin automatik tĂ« dobĂ«sive tĂ« Injeksionit tĂ« Shabllonit Server-Side, me konfigurime dhe flagje tĂ« ngjashme me sqlmap. PĂ«rdor disa teknika dhe vektorĂ« tĂ« ndryshĂ«m, duke pĂ«rfshirĂ« injeksionet verbale, si dhe ka teknika pĂ«r ekzekutimin e kodit dhe ngarkimin/shkarkimin e skedarĂ«ve tĂ« rastit. PĂ«r mĂ« tepĂ«r, ka nĂ« arsenalin e tij teknika pĂ«r dhjetĂ« motorĂ« tĂ« ndryshĂ«m tĂ« shabllonit dhe disa teknika pĂ«r gjetjen e injeksioneve tĂ« ngjashme me eval() nĂ« Python, Ruby, PHP, JavaScript. NĂ« rast tĂ« njĂ« shfrytĂ«zimi tĂ« suksesshĂ«m, hap njĂ« konsol interaktive.
Avantazhet:
- Një gamë e gjerë teknike dhe vektorësh;
- Mbështet shumë motorë për renderimin e shablloneve;
- Më shumë teknika shfrytëzimi.
CeWL
â njĂ« gjenerator fjalĂ«sh nĂ« Ruby, i krijuar pĂ«r tĂ« nxjerrĂ« fjalĂ« unike nga njĂ« faqe interneti e caktuar, kalon pĂ«rmes lidhjeve nĂ« sit deri nĂ« thellĂ«sinĂ« e caktuar. Fjalori i pĂ«rbĂ«rĂ« nga fjalĂ« unike mund tĂ« pĂ«rdoret mĂ« pas pĂ«r forcimin e fjalĂ«ve tĂ« kalimit nĂ« shĂ«rbime ose pĂ«r forcimin e skedarĂ«ve dhe drejtorive nĂ« tĂ« njĂ«jtĂ«n faqe, ose pĂ«r sulme ndaj hapave tĂ« marra me hashcat ose John the Ripper. I dobishĂ«m pĂ«r pĂ«rgatitjen e njĂ« liste âtargetiâ tĂ« mundshmeve pĂ«r fjalĂ«kalim.
Avantazhet:
- I thjeshtë për t'u përdorur.
Disavantazhet:
- Duhet të jeni të kujdesshëm me thellësinë e kërkimit për të mos kapur domain të panevojshëm.
Weakpass
â njĂ« shĂ«rbim qĂ« pĂ«rmban shumĂ« fjalorĂ« me fjalĂ«kalime unike. JashtĂ«zakonisht i dobishĂ«m pĂ«r detyra tĂ« ndryshme tĂ« lidhura me thyerjen e fjalĂ«kalimeve, duke filluar nga bruteforcimi online i llogarive nĂ« shĂ«rbimet target, deri te bruteforcimi offline i hash-eve tĂ« marra me ndihmĂ«n e ose . NĂ« pĂ«rbĂ«rje ka rreth 8 miliardĂ« fjalĂ«kalime me gjatĂ«si nga 4 deri nĂ« 25 karaktere.
Avantazhet:
- Përmban si fjalorë specifikë ashtu edhe fjalorë me fjalëkalimet më të zakonshme - mund të zgjidhni një fjalor specifik për nevojat tuaja;
- Fjalorët përditësohen dhe plotësohen me fjalëkalime të reja;
- Fjalorët janë renditur sipas efektivitetit. Mund të zgjidhni një variant si për brutalizmin e shpejtë online, ashtu edhe për përzgjedhjen e hollësishme të fjalëkalimeve nga një fjalor i gjerë me shkarkime të fundit;
- Ekziston një kalkulator që tregon kohën e brutalizmit të fjalëkalimeve në pajisjen tuaj.

Në një grup të veçantë do të dëshironim të përfshijmë mjetet për kontrollin e CMS: WPScan, JoomScan dhe AEM hacker.
AEM_hacker
â njĂ« mjet pĂ«r identifikimin e dobĂ«sive nĂ« aplikacionet Adobe Experience Manager (AEM).
Avantazhet:
- Mund të identifikojë aplikacionet AEM nga lista e URL-ve që i jepet;
- Përmban skenarë për të fituar RCE përmes ngarkimit të një JSP shell ose shfrytëzimit të SSRF.
JoomScan
â njĂ« mjet nĂ« Perl pĂ«r automatizimin e identifikimit tĂ« dobĂ«sive gjatĂ« konfigurosjes sĂ« Joomla CMS.
Avantazhet:
- I aftë për të gjetur mangësi të konfigurimit dhe probleme të cilësimeve të administratorëve;
- Liston versionet e Joomla dhe dobësitë e lidhura, ngjashëm për komponentët e veçantë;
- Përmban më shumë se 1000 eksploitë për komponentë Joomla;
- Dërgon raporte përfundimtare në formate tekstuale dhe HTML.

WPScan
â njĂ« mjet pĂ«r skanimin e faqeve nĂ« WordPress, ka nĂ« arsenalin e saj dobĂ«si pĂ«r motorin WordPress si dhe pĂ«r disa plugina.
Avantazhet:
- I aftë për të enumeruar jo vetëm plaçkat dhe temat e pasigurta të WordPress, por gjithashtu për të siguruar listën e përdoruesve dhe skedarët TimThumb;
- Mund të kryejë sulme brute force në faqet WordPress.
Disavantazhet:
- Pa konfigurime përkatëse, kryen një grup të paplotë kontrollimesh, gjë që mund të krijojë konfuzion.

NĂ« pĂ«rgjithĂ«si, njerĂ«zit e ndryshĂ«m preferojnĂ« mjete tĂ« ndryshme pĂ«r punĂ«: tĂ« gjitha janĂ« tĂ« mira nĂ« mĂ«nyrĂ«n e tyre, dhe ajo qĂ« i pĂ«lqen njĂ« njeriu, mund tĂ« mos i pĂ«rshtatet fare njĂ« tjetri. NĂ«se mendoni se ne e kemi injoruar pa arsye ndonjĂ« mjet tĂ« mirĂ« â na shkruani nĂ« komentet!
Burimi: habr.com
