të flasim për mjetet e dobishme për pen-testuesit. Në artikullin e ri do të shqyrtojmë mjetet për analizimin e sigurisë së aplikacioneve web.
Kolegu ynë ka bërë një përzgjedhje të tillë Vlen të theksohet se këtu përfshihet edhe Burp Suite, por për të dhe për pluginet e tij të dobishme do të kemi një publikim të veçantë.

Amass
Përmbajtja:
Altdns
Për të zbuluar segmente të lidhura të rrjetit dhe numra të sistemeve autonome, Amass përdor adresat IP të marra gjatë funksionimit. Të gjitha informacionet e gjetura përdoren për të ndërtuar një hartë të rrjetit.
Teknikat e mbledhjes së informacionit përfshijnë:
Avantazhet:
- * DNS â enumerimi i nĂ«n-domenĂ«ve nga njĂ« fjalor, bruteforce tĂ« nĂ«n-domenĂ«ve, enumerim âinteligjentâ duke pĂ«rdorur mutacione tĂ« bazuara nĂ« nĂ«n-domenĂ«t e gjetur, kĂ«rkesa tĂ« prapme DNS dhe kĂ«rkimin e serverĂ«ve DNS nĂ« tĂ« cilĂ«t Ă«shtĂ« e mundur tĂ« bĂ«het kĂ«rkesĂ« pĂ«r transferimin e zonĂ«s (AXFR);
* KĂ«rkimi nĂ« burime tĂ« hapura â Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;* KĂ«rkimi nĂ« bazat e tĂ« dhĂ«nave tĂ« certifikatave TLS â Censys, CertDB, CertSpotter, Crtsh, Entrust;
* PĂ«rdorimi i API-tĂ« tĂ« motorĂ«ve tĂ« kĂ«rkimit â BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;
* Kërkimi në arkivat e web-it: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;
Integrimi me Maltego;
- Siguron mbulimin më të plotë të detyrës për kërkimin e nën-domenëve DNS.
- Kujdes me amass.netdomains â ai do tĂ« pĂ«rpiqet tĂ« lidhet me çdo adresĂ« IP nĂ« infrastrukturen e identifikuar dhe tĂ« marrĂ« emrat e domeve nga kĂ«rkesat e prapme DNS dhe certifikatave TLS. Kjo Ă«shtĂ« njĂ« teknikĂ« "e zhurmshme", e cila mund tĂ« zbulojĂ« veprimet tuaja tĂ« zbuluara nĂ« organizatĂ«n qĂ« po shqyrtohet.
Disavantazhet:
- Kujdes tĂ« shtuar kur pĂ«rdorni amass.netdomains â ai do tĂ« pĂ«rpiqet tĂ« adresojĂ« çdo IP nĂ« infrastrukturĂ«n e identifikuar dhe tĂ« marrĂ« emrat e domain-eve nga kĂ«rkesat e DNS tĂ« kundĂ«rt dhe certifikatat TLS. Kjo Ă«shtĂ« njĂ« teknikĂ« 'e zhurmshme', e cila mund tĂ« zbulojĂ« aktivitetet tuaja tĂ« intelijencĂ«s nĂ« organizatĂ«n qĂ« po hetoni.
- Konsumimi i lartë i memories, mund të konsumojë deri në 2 GB RAM në konfigurime të ndryshme, gjë që nuk do të lejojë që ky mjet të ekzekutohet në cloud në një VDS të lirë.

aquatone
â njĂ« mjet nĂ« Python pĂ«r krijimin e fjalorĂ«ve pĂ«r zbulimin e DNS-nĂ«nshkrimeve. Lejon gjenerimin e shumĂ« varianteve tĂ« nĂ«nshkrimeve pĂ«rmes mutacioneve dhe permutimeve. PĂ«r kĂ«tĂ« pĂ«rdoren fjalĂ«t qĂ« gjenden shpesh nĂ« nĂ«nshkrime (p.sh.: test, dev, staging), tĂ« gjitha mutacionet dhe permutimet aplikohen nĂ« nĂ«nshkrimet e njohura, tĂ« cilat mund tĂ« pĂ«rdoren si input pĂ«r Altdns. NĂ« dalje, krijohet njĂ« listĂ« me variante nĂ«nshkrimesh qĂ« mund tĂ« ekzistojnĂ«, dhe kjo listĂ« mund tĂ« pĂ«rdoret mĂ« pas pĂ«r sulme brute nĂ« DNS.
Avantazhet:
- Punon mirë me grupe të mëdha të të dhënave.
MassDNS
â mĂ« parĂ« ishte mĂ« i njohur si njĂ« tjetĂ«r mjet pĂ«r gjetjen e nĂ«nshkrimeve, por autori e braktisi kĂ«tĂ« nĂ« favor tĂ« mjetit tĂ« pĂ«rmendur mĂ« sipĂ«r, Amass. Tani aquatone Ă«shtĂ« shkruar nĂ« Go dhe Ă«shtĂ« mĂ« i pĂ«rshtatur pĂ«r zbulimin paraprak tĂ« faqeve nĂ« internet. PĂ«r kĂ«tĂ«, aquatone kalon pĂ«rmes domain-eve tĂ« specifikuara dhe kĂ«rkon faqe nĂ« internet nĂ« porte tĂ« ndryshme, pas sĂ« cilĂ«s grumbullon tĂ« gjitha informacionet mbi faqen dhe merr njĂ« screenshot. I pĂ«rshtatshĂ«m pĂ«r njĂ« zbulim tĂ« shpejtĂ« paraprak tĂ« faqeve nĂ« internet, pas sĂ« cilĂ«s mund tĂ« zgjidhni qĂ«llimet prioritare pĂ«r sulme.
Avantazhet:
- Në dalje krijon një grup skedash dhe dosjesh që janë të lehta për t'u përdorur në punën e mëtejshme me mjete të tjera:
* Raport HTML me screenshot-e të mbledhura dhe me tituj përgjigjesh të grumbulluar sipas ngjashmërisë;* File me të gjitha URL-të ku janë gjetur faqe në internet;
* File me statistikat dhe të dhënat e faqes;
* Dosje me skedarë që përmbajnë titujt e përgjigjeve nga objektivat e gjetura;
* Dosje me skedarë që përmbajnë trupin e përgjigjeve nga objektivat e gjetura;
* Screenshot-e të faqeve në internet të gjetura;
- Mbështet punën me raporte XML nga Nmap dhe Masscan;
- Përdor headless Chrome/Chromium për renderimin e screenshot-eve.
Disavantazhet:
- Mund të tërheqë vëmendjen e sistemeve të zbulimit të depërtimeve, prandaj kërkon konfigurim.
Screenshot-i është marrë për një nga versionet e vjetra të aquatone (v0.5.0), në të cilin ishte realizuar kërkimi i nënshkrimeve të DNS. Versionet e vjetra mund të gjenden në .

nsec3map
â njĂ« tjetĂ«r mjet pĂ«r gjetjen e nĂ«nshkrimeve tĂ« DNS. Dallimi kryesor Ă«shtĂ« se bĂ«n kĂ«rkesa DNS direkt nĂ« njĂ« shumĂ«llojshmĂ«ri tĂ« ndryshme tĂ« DNS-resolverseve dhe e bĂ«n kĂ«tĂ« me njĂ« shpejtĂ«si tĂ« konsiderueshme.
Avantazhet:
- Shpejt â mund tĂ« zgjidhĂ« mĂ« shumĂ« se 350,000 emra nĂ« sekondĂ«.
Disavantazhet:
- MassDNS mund të shkaktojë një ngarkesë të konsiderueshme në rezolutorët DNS që përdoren, gjë që mund të rezultojë në bllokimin e këtyre serverëve ose ankesa për ofruesin tuaj. Përveç kësaj, do të shkaktojë ngarkesë të madhe në serverët DNS të kompanisë, nëse ata e kanë atë dhe nëse janë përgjegjës për domenet që po përpiqeni të zgjidhni.
- Lista e rezolutorĂ«ve aktualisht Ă«shtĂ« e vjetruar, megjithatĂ«, nĂ«se eliminohen rezolutorĂ«t DNS qĂ« nuk punojnĂ« dhe shtohen tĂ« rinj tĂ« njohur â gjithçka do tĂ« jetĂ« nĂ« rregull.

Screenshot i aquatone v0.5.0
Acunetix
â njĂ« mjet nĂ« Python pĂ«r tĂ« marrĂ« njĂ« listĂ« tĂ« plotĂ« tĂ« domenĂ«ve tĂ« mbrojtur nga DNSSEC.
Avantazhet:
- Shpejt zbulojnë hostet në zonat DNS me një numër minimal kërkesash, nëse zona mbështet DNSSEC;
- Në përbërje ka një plugin për John the Ripper, i cili mund të përdoret për të thyer hash-e të marra NSEC3.
Disavantazhet:
- Shumë gabime DNS trajtohen në mënyrë të pasaktë;
- Nuk ka automatizim tĂ« pĂ«rpunimit tĂ« regjistrave NSEC â duhet tĂ« ndani manualisht hapĂ«sirĂ«n e emrave;
- Konsum i lartë i memories.
Dirsearch
â njĂ« skaner i dobĂ«sive nĂ« web qĂ« automatizon procesin e verifikimit tĂ« sigurisĂ« sĂ« aplikacioneve web. Teston aplikacionin pĂ«r SQL injeksione, XSS, XXE, SSRF dhe shumĂ« dobĂ«si tĂ« tjera nĂ« web. MegjithatĂ«, si çdo skaner tjetĂ«r pĂ«r dobĂ«si tĂ« shumta web-i, nuk zĂ«vendĂ«son njĂ« testues tĂ« penetrimit, pasi zinxhirĂ«t kompleksĂ« tĂ« dobĂ«sive ose dobĂ«sitĂ« nĂ« logjikĂ« nuk do tĂ« mund tĂ« zbuloheshin. MegjithatĂ«, ai mbulon shumĂ« dobĂ«si tĂ« ndryshme, duke pĂ«rfshirĂ« dhe CVE tĂ« ndryshme qĂ« testuesi mund tĂ« ketĂ« harruar, prandaj Ă«shtĂ« shumĂ« i dobishĂ«m pĂ«r tĂ« çliruar nga verifikimet rutinĂ«.
Avantazhet:
- Nivel i ulët i alarmeve të rreme;
- Rezultatet mund të eksportohen në formë raportesh;
- Kryen një numër të madh verifikimesh për dobësi të ndryshme;
- Skanime paralel të disa hosteve.
Disavantazhet:
- Nuk ka algoritëm dedublikimi (faqet me funksionalitet të ngjashëm Acunetix do ti konsiderojë të ndryshme, pasi ato drejtojnë URL të ndryshme), por zhvilluesit po punojnë mbi këtë;
- Kërkon instalim në një server të veçantë web, që e komplikon testimin e sistemeve të klientëve me lidhje përmes VPN dhe përdorimin e skanerit në një segment të izoluar të rrjetit lokal të klientit;
- Mund tĂ« âzhurmojĂ«â shĂ«rbimin e kĂ«rkuar, pĂ«r shembull, duke dĂ«rguar nĂ« formĂ«n e kontaktit nĂ« ueb faqe shumĂ« vektorĂ« sulmi, duke e bĂ«rĂ« kĂ«shtu tĂ« komplikuar procesin e biznesit.
- është një zgjidhje pronësore dhe, për rrjedhojë, jo falas.

wfuzz
â njĂ« mjet nĂ« Python pĂ«r bruteforcing drejtorish dhe skedarĂ«sh nĂ« faqe interneti.
Avantazhet:
- Mund të dallojë faqet e vërteta "200 OK" nga faqet "200 OK" por me tekstin "faqja nuk u gjend";
- Vjen me një fjalor të përshtatshëm që ka një balancim të mirë midis madhësisë dhe efikasitetit të kërkimit. Përmban rrugët standarde, karakteristike për shumë CMS dhe stk teknologjish;
- Formati i tij i fjalorit që lejon arritjen e efikasitetit dhe fleksibilitetit të mirë për kërkimin e skedarëve dhe drejtorive;
- Dalja e lehtĂ« â tekst i thjeshtĂ«, JSON;
- DĂ«shiron tĂ« bĂ«jĂ« throttling â njĂ« pauzĂ« midis kĂ«rkesave, e cila Ă«shtĂ« jetike pĂ«r çdo shĂ«rbim tĂ« dobĂ«t.
Disavantazhet:
- Zgjidhjet duhet të kalojnë si një varg, që është e padobishme, nëse duhet të kalosh shumë zgjidhje menjëherë;
- Për të përdorur fjalorin tënd, do të duhet ta përpunosh disi në formatin e fjalorëve Dirsearch për efikasitetin maksimal.

ffuf
â njĂ« web fuzzer nĂ« Python. Ndoshta njĂ« nga fuzzers mĂ« tĂ« njohur nĂ« internet. Parimi Ă«shtĂ« i thjeshtĂ«: wfuzz lejon fuzzing nĂ« çdo vend nĂ« kĂ«rkesĂ«n HTTP, duke dhĂ«nĂ« mundĂ«sinĂ« pĂ«r fuzzing GET/POST parametra, headers HTTP, duke pĂ«rfshirĂ« Cookie dhe headers tjera pĂ«r autentifikim. NĂ« tĂ« njĂ«jtĂ«n kohĂ« Ă«shtĂ« i pĂ«rshtatshĂ«m pĂ«r bruteforcing drejtorish dhe skedarĂ«sh, pĂ«r tĂ« cilat nevojitet njĂ« fjalor i mirĂ«. Ka gjithashtu njĂ« sistem fleksibĂ«l filtrimesh, me ndihmĂ«n e tĂ« cilave mund tĂ« filtrohen pĂ«rgjigjet nga faqja nĂ« internet pĂ«r parametra tĂ« ndryshĂ«m, qĂ« lejon arritjen e rezultateve efektive.
Avantazhet:
- Multifunksional â struktura modulare, ndĂ«rtimi zgjat disa minuta;
- Mekanizmi i lehtë i filtrimit dhe fuzzing;
- Mund të fuzionosh çdo metodë HTTP, si dhe çdo vend në kërkesën HTTP.
Disavantazhet:
- Në fazën e zhvillimit.

gobuster
â njĂ« web fuzzer nĂ« Go, krijuar sipas 'modelit' tĂ« wfuzz, lejon bruteforcing skedarĂ«sh, drejtorish, rrugĂ«sh URL, emra dhe vlera tĂ« parametrave GET/POST, headers HTTP, duke pĂ«rfshirĂ« header-in Host pĂ«r bruteforcing virtual hostesh. Nga homologu i tij wfuzz, dallohet pĂ«r shpejtĂ«si mĂ« tĂ« lartĂ« dhe disa veçori tĂ« reja, pĂ«r shembull, mbĂ«shtet fjalorĂ«t e formatit Dirsearch.
Avantazhet:
- Filtrat janë të ngjashëm me filtrat e wfuzz, lejojnë të rregullohet fleksibël bruteforcing;
- Lejon fuzzing të vlerave të headers HTTP, të dhënat e kërkesave POST dhe pjesë të ndryshme të URL-së, duke përfshirë emrat dhe vlerat e parametrave GET;
- Mund të specifikosh çdo metodë HTTP.
Disavantazhet:
- Në fazën e zhvillimit.

Arjun
â njĂ« mjet nĂ« Go pĂ«r hulumtim, ka dy mĂ«nyra funksionimi. E para pĂ«rdoret pĂ«r bruteforce tĂ« skedarĂ«ve dhe direktorive nĂ« njĂ« uebfaqe, e dyta â pĂ«r enumerimin e subdomenĂ«ve DNS. Mjeti fillimisht nuk mbĂ«shtet enumerimin rekurziv tĂ« skedarĂ«ve dhe direktorive, gjĂ« qĂ« natyrisht kursen kohĂ«, por nĂ« anĂ«n tjetĂ«r, duhet tĂ« nisni veprimet bruteforce pĂ«r çdo endpoint tĂ« ri nĂ« uebfaqe veçmas.
Avantazhet:
- Shpejtësi e lartë të operimit si për enumerimin e subdomenëve DNS ashtu edhe për bruteforce të skedarëve dhe direktorive.
Disavantazhet:
- Në versionin aktual nuk mbështet vendosjen e header-ave HTTP;
- Default konsideron të vlefshme vetëm disa nga kodet e statusit HTTP (200, 204, 301, 302, 307).

LinkFinder
â njĂ« mjet pĂ«r bruteforce tĂ« parametrave tĂ« fshehur HTTP nĂ« GET/POST parametrat, si dhe nĂ« JSON. Fjalori i ndĂ«rtuar ka 25,980 fjalĂ«, tĂ« cilat Ajrun i kontrollon nĂ« pothuajse 30 sekonda. Thelbi Ă«shtĂ« se Ajrun nuk kontrollon çdo parametĂ«r veçmas, por kontrollon menjĂ«herĂ« ~1000 parametra dhe sheh nĂ«se Ă«shtĂ« ndryshuar pĂ«rgjigjja. NĂ«se pĂ«rgjigjja Ă«shtĂ« ndryshuar, atĂ«herĂ« e ndan kĂ«tĂ« 1000 parametrash nĂ« dy pjesĂ« dhe kontrollon se cila nga kĂ«to pjesĂ« ndikon nĂ« pĂ«rgjigje. KĂ«shtu, pĂ«rmes njĂ« kĂ«rkimi tĂ« thjeshtĂ« binar, gjen parametrin ose disa parametra tĂ« fshehur qĂ« ndikonin nĂ« pĂ«rgjigje dhe, pĂ«r rrjedhojĂ«, mund tĂ« ekzistojnĂ«.
Avantazhet:
- Shpejtësi e lartë operimi përmes kërkimit binar;
- Mbështetje për parametrat GET/POST, si dhe parametrat në formë JSON;
MĂ«nyrĂ« e ngjashme funksionon dhe plugin-i pĂ«r Burp Suite â , i cili gjithashtu Ă«shtĂ« shumĂ« i mirĂ« nĂ« kĂ«rkimin e parametrave tĂ« fshehur HTTP. MĂ« shumĂ« do tĂ« flasim pĂ«r tĂ« nĂ« artikullin e ardhshĂ«m rreth Burp dhe plugin-eve tĂ« tij.

JSParser
â njĂ« skript nĂ« Python pĂ«r kĂ«rkimin e lidhjeve nĂ« skedarĂ«t JavaScript. NdonjĂ«herĂ« Ă«shtĂ« e dobishme pĂ«r tĂ« gjetur endpoint-et/URL tĂ« fshehura ose tĂ« harruara nĂ« njĂ« aplikacion uebi.
Avantazhet:
- I shpejtë;
- Ka një plugin të veçantë për Chrome të bazuar në LinkFinder.
.
Disavantazhet:
- Përfundim i pakëndshëm;
- Nuk analizon JavaScript në dinamikë;
- Logjika e thjeshtĂ« e kĂ«rkimit tĂ« lidhjeve â nĂ«se JavaScript Ă«shtĂ« ndonjĂ«herĂ« i obfuscizuar, ose lidhjet fillimisht mungojnĂ« dhe gjenerohen nĂ« dinamikĂ«, nuk do tĂ« jetĂ« nĂ« gjendje tĂ« gjejĂ« asgjĂ«.

NoSQLMap
â njĂ« skript nĂ« Python qĂ« pĂ«rdor dhe pĂ«r tĂ« analizuar URL-tĂ« relative nga skedarĂ«t JavaScript. ShumĂ« e dobishme pĂ«r tĂ« zbuluar kĂ«rkesat AJAX dhe pĂ«r tĂ« hartuar njĂ« listĂ« tĂ« metodave API me tĂ« cilat aplikacioni ndĂ«rvepron. Punon efikasitet me LinkFinder.
Avantazhet:
- Parsing i shpejtë i skedarëve JavaScript.

sqlmap
â ndoshta njĂ« nga mjetet mĂ« tĂ« njohura pĂ«r analizimin e aplikacioneve nĂ« web. Sqlmap automatizon kĂ«rkimin dhe shfrytĂ«zimin e SQL-injeksioneve, punon me disa dialekte SQL dhe ka njĂ« arsenal tĂ« madh teknikash, duke filluar nga thjeshtĂ«sitĂ« si âcitatet e drejtpĂ«rdrejtaâ deri te vektorĂ«t kompleksĂ« pĂ«r SQL-injeksione tĂ« bazuara nĂ« kohĂ«. PĂ«r mĂ« tepĂ«r, ka shumĂ« teknika pĂ«r shfrytĂ«zim tĂ« mĂ«tejshĂ«m pĂ«r DBMS tĂ« ndryshme, kĂ«shtu qĂ« Ă«shtĂ« i dobishĂ«m jo vetĂ«m si skaner pĂ«r SQL-injeksione, por gjithashtu si njĂ« mjet i fuqishĂ«m pĂ«r shfrytĂ«zimin e SQL-injeksioneve tĂ« gjetura mĂ« parĂ«.
Avantazhet:
- Numri i madh i teknikave dhe vektorëve të ndryshëm;
- Numri i ulët i alarmeve false;
- Shumë mundësi për konfigurim të saktë, teknika të ndryshme, DB e ciblës, skenat për të anashkaluar WAF;
- Mundësia e krijimit të një dump-i të të dhënave të daljes;
- ShumĂ« mundĂ«si tĂ« ndryshme pĂ«r shfrytĂ«zim, pĂ«r shembull, pĂ«r disa DB â ngarkim/zhbllokim automatik i skedarĂ«ve, marrja e mundĂ«sisĂ« pĂ«r ekzekutimin e komandave (RCE) dhe tĂ« tjera;
- Mbështetje për lidhje të drejtpërdrejta me DB duke përdorur të dhënat e marra gjatë sulmit;
- Mund tĂ« pranojĂ« njĂ« skedar tekstual me rezultatet e punĂ«s sĂ« Burp â nuk Ă«shtĂ« e nevojshme tĂ« krijoni manualisht tĂ« gjitha atributet e komandĂ«s.
Disavantazhet:
- E vështirë për tu personalizuar, për shembull, të shkruani disa kontrolle të veta për shkak të dokumentacionit të varfër për këtë;
- Pa konfigurimet përkatëse, kryen një grup të paplotë kontrollesh, gjë që mund të jdhe iluzion.

oxml_xxe
â njĂ« mjet nĂ« Python pĂ«r automatizimin e kĂ«rkimit dhe shfrytĂ«zimit tĂ« NoSQL-injeksioneve. E pĂ«rshtatshme pĂ«r t'u pĂ«rdorur jo vetĂ«m nĂ« bazat e tĂ« dhĂ«nave NoSQL, por gjithashtu gjatĂ« auditeve tĂ« aplikacioneve nĂ« web qĂ« pĂ«rdorin NoSQL.
Avantazhet:
- Ashtu si sqlmap, jo vetëm që gjen një potencial të dobësie, por gjithashtu kontrollet mundësinë e shfrytëzimit të saj për MongoDB dhe CouchDB.
Disavantazhet:
- Nuk mbështet NoSQL për Redis, Cassandra, ky drejtim është në zhvillim.
tplmap
â njĂ« mjet pĂ«r integrimin e eksploitave XXE XML nĂ« lloje tĂ« ndryshme skedarĂ«sh, nĂ« tĂ« cilat nĂ« ndonjĂ« formĂ« pĂ«rdoret formati XML.
Avantazhet:
- Mbështet shumë formate të njohura, si DOCX, ODT, SVG, XML.
Disavantazhet:
- Mbështetje për PDF, JPEG, GIF nuk është plotësisht e realizuar;
- Krijon vetëm një skedar. Për të zgjidhur këtë problem, mund të përdorni mjetin , që mund të krijojë një numër të madh skedarësh me payloads në vende të ndryshme.
Utilitatet e përmendura më sipër bëjnë një punë të shkëlqyer në testimin e XXE në rastin e ngarkimit të dokumenteve që përmbajnë XML. Por gjithashtu mos harroni se trajtuesit e formateve XML mund të gjejmë në shumë raste të tjera, për shembull, XML mund të përdoret si një format të dhënash në vend të JSON-it.
Prandaj, rekomandojmë të kushtoni vëmendje këtij depoziti, që përmban një numër të madh payload-esh të ndryshme: .
Weakpass
â njĂ« mjet nĂ« Python pĂ«r identifikimin automatik dhe shfrytĂ«zimin e dobĂ«sive tĂ« Server-Side Template Injection, ka cilĂ«sime dhe flaga tĂ« ngjashme me sqlmap. PĂ«rdor disa teknika dhe vektora tĂ« ndryshĂ«m, duke pĂ«rfshirĂ« injeksionet blind, si dhe ka teknika pĂ«r ekzekutimin e kodit dhe ngarkimin/dĂ«shkarkimin e skedarĂ«ve tĂ« rastĂ«sishĂ«m. PĂ«r mĂ« tepĂ«r, ka nĂ« arsenalin e vet teknika pĂ«r njĂ« duzinĂ« motorĂ«sh tĂ« ndryshĂ«m tĂ« shabloneve dhe disa teknika pĂ«r kĂ«rkimin e injeksioneve tĂ« kodit tĂ« ngjashĂ«m me eval() nĂ« Python, Ruby, PHP, JavaScript. NĂ« rastin e shfrytĂ«zimit tĂ« suksesshĂ«m, hap njĂ« konsol interaktive.
Avantazhet:
- Numri i madh i teknikave dhe vektorëve të ndryshëm;
- Mbështet shumë motorë për renderimin e shabloneve;
- Shumë teknika shfrytëzimi.
CeWL
â njĂ« gjenerues fjalorĂ«sh nĂ« Ruby, e krijuar pĂ«r tĂ« nxjerrĂ« fjalĂ« unike nga njĂ« sit tĂ« dhĂ«nash tĂ« caktuar, kalon nĂ«pĂ«r lidhjet nĂ« sit me thellĂ«sinĂ« e specifikuar. Fjalori i pĂ«rpiluar nga fjalĂ«t unike mĂ« pas mund tĂ« pĂ«rdoret pĂ«r tĂ« kryer brute force nĂ« shĂ«rbime ose brute force pĂ«r skedarĂ« dhe direktorĂ« nĂ« tĂ« njĂ«jtin sit, ose pĂ«r tĂ« sulmuar hash-Ă«t e marrĂ« me hashcat ose John the Ripper. E dobishme pĂ«r pĂ«rpilimin e njĂ« liste "target" tĂ« fjalĂ«ve tĂ« mundshme tĂ« fjalĂ«ve kaluese.
Avantazhet:
- E lehtë për tu përdorur.
Disavantazhet:
- Duhet të jeni të kujdesshëm me thellësinë e kërkimit për të mos kapur domain të tepërt.
AEM_hacker
â njĂ« shĂ«rbim qĂ« pĂ«rmban shumĂ« fjalorĂ« me fjalĂ«kalime unike. JashtĂ«zakonisht e dobishme pĂ«r detyra tĂ« ndryshme qĂ« lidhen me thyerjen e fjalĂ«kalimeve, duke filluar nga brute force online tĂ« llogarive nĂ« shĂ«rbimet e synuara, deri te brute force offline tĂ« hash-eve tĂ« marra me ose . Ka rreth 8 miliardĂ« fjalĂ« kalimi me gjatĂ«si nga 4 nĂ« 25 karaktere.
Avantazhet:
- PĂ«rmban si fjalorĂ« specifikĂ«, ashtu dhe fjalorĂ« me fjalĂ«kalime mĂ« tĂ« zakonshme â mund tĂ« zgjidhni njĂ« fjalor specifik pĂ«r nevojat tuaja;
- Fjalorët përditësohen dhe plotësohen me fjalëkalime të reja;
- Fjalorët janë renditur sipas efikasitetit. Mund të zgjidhni mundësinë si për një brut që është i shpejtë në internet, ashtu edhe për përzgjedhjen e hollësishme të fjalëkalimeve nga një fjalor i gjerë me rrjedhjet më të fundit;
- Ka një kalkulator që tregon kohën e brut të fjalëkalimeve në pajisjen tuaj.

Në një grup të veçantë dëshirojmë të ndajmë mjetet për kontrollet e CMS: WPScan, JoomScan dhe AEM hacker.
JoomScan
â njĂ« mjet pĂ«r identifikimin e dobĂ«sive nĂ« aplikacionet Adobe Experience Manager (AEM).
Avantazhet:
- Mund të identifikojë aplikacionet AEM nga lista e URL-ve që i jepen;
- Përmban skenarë për të marrë RCE përmes ngarkimit të JSP-shell dhe shfrytëzimit të SSRF.
WPScan
â njĂ« mjet nĂ« Perl pĂ«r automatizimin e zbulimit tĂ« dobĂ«sive gjatĂ« disavantazhimit tĂ« Joomla CMS.
Avantazhet:
- I aftë të gjejë mangësi konfiguracioni dhe probleme të cilat lidhen me cilësimet e administratorëve;
- Enumeron versionet e Joomla dhe dobësitë që lidhen me to, po ashtu për komponentët e veçantë;
- Përmban më shumë se 1000 eksploite për komponentët Joomla;
- Shfaq raportet përfundimtare në formate tekst dhe HTML.

â njĂ« mjet nĂ« Go pĂ«r gjetjen dhe enumerimin e nĂ«n-domenĂ«ve DNS dhe pĂ«r hartimin e rrjetit tĂ« jashtĂ«m. Amass Ă«shtĂ« njĂ« projekt OWASP, i krijuar pĂ«r tĂ« treguar se si duken organizatat nĂ« internet pĂ«r njĂ« vĂ«zhgues tĂ« jashtĂ«m. Emrat e nĂ«n-domenĂ«ve Amass i merr nĂ« mĂ«nyra tĂ« ndryshme, duke pĂ«rdorur si enumerimin rekurziv tĂ« nĂ«n-domenĂ«ve ashtu edhe kĂ«rkimin nĂ« burime tĂ« hapura.
â njĂ« mjet pĂ«r skanimin e faqeve nĂ« WordPress, ka nĂ« arsenalin e tij dobĂ«si si pĂ«r motorin WordPress vetĂ«, ashtu edhe pĂ«r disa plugina.
Avantazhet:
- I aftë të enumerojë jo vetëm pluginat dhe temat jo të sigurta të WordPress, por gjithashtu të marrë një listë përdoruesish dhe skedarë TimThumb;
- Mund të kryejë sulme brut-forcimi në faqet e WordPress.
Disavantazhet:
- Pa konfigurimet përkatëse, kryen një grup të paplotë kontrollesh, gjë që mund të jdhe iluzion.

Në tërësi, njerëzit e ndryshëm preferojnë mjete të ndryshme për punë: të gjitha janë të mira në mënyrën e tyre, dhe ajo që i pëlqen një personi mund të mos i përshtatet aspak një tjetri. Nëse mendoni se ne nuk e kemi konsideruar ndonjë utilit më të mirë, na shkruani në komente!
Burimi: habr.com
