Hedef Site Belirleme
Ben Bir Hede Belirlemiştim Arkadaşlar..Hedefimiz Welcome to revenue.ie bu site , İrlanda Merkezli Bir Otel Sitesi..
Subdomain Belirleme
İlk Olarak https://searchdns.netcraft.com/ adresine gidiyoruz.. Ve Belirlediğimiz Sitenin Url sini Yazıp Subdomain bulmasını bekliyoruz..
Sizinde Gördüğünüz gibi 3 Tane Domain buldu..Ama bu url lerin hepsi Ana Domaine yönlendiriyor..Yani yine tek url üzerinde çalışacağız
Waf Tespiti
Waf Tespiti için Kali Linuxta Yüklü gelen "Wafw00f" aracını kullacağız..
Site de bir waf tespiti var ama Pek etkili değil Çünkü İp adresi vs.gibi bilgileri saklamıyor..
Port Tarama
Bu adımda Sizinde Tahmin Ettiğiniz Üzere "Nmap" Aracını Kullanacağız Çünkü bu adım İçin açık ara en iyisi..!
Gördüğünüz gibi Site üzerinde Toplamda 3 tane Açık port Bulunmakta..
80/TCP
443/TCP
8080/TCP
Portları Site Üzerinde Açık Olan Portlar.!
Sitede Koruma Bulunmayan Açıklar
Bu Adımda ise "Nikto" Aracını Kullanacağım..Nikto gerçekten iyi bir araç..
Aslında Nikto Taraması Tam bitmedi biraz daha bekleyerek tam Sonuçları alabilirsiniz siz..Ama Ben konuyu Yetiştirmeye çalıştığım için sonuna kadar beklemedeim..
Görüldüğü üzere Site"Cross-site Scripting" Yani XSS Açığına yönelik önemli korumalar bulunmuyor..Tabi bu demek değil ki Sitede Xss var.!Bunu böyle yorumlamak çok ama çok yanlış olur...!
Zafiyet Tespiti
İlk Bölümde "Netsparker" Aracını Kullanmıştık yine Netsparker Aracını Kullanacağız çünkü Gerçekten kafa karıştırmayan bir panele sahip!
Evet Tarama Bitti.Gördüğünüz gibi Site de Bazı Yerlerde Başlıkta "XSS" Koruması yok..!
Buradan Sonrasını Manuel Olarak Devam Ettirmeniz gerekin örneğin , İnternetten Güncel XSS Payloadları bulup Burp Suit aracıyla Manuel olarak ilerleyebilirsiniz..Başarılar
Ben Bir Hede Belirlemiştim Arkadaşlar..Hedefimiz Welcome to revenue.ie bu site , İrlanda Merkezli Bir Otel Sitesi..
Subdomain Belirleme
İlk Olarak https://searchdns.netcraft.com/ adresine gidiyoruz.. Ve Belirlediğimiz Sitenin Url sini Yazıp Subdomain bulmasını bekliyoruz..
Sizinde Gördüğünüz gibi 3 Tane Domain buldu..Ama bu url lerin hepsi Ana Domaine yönlendiriyor..Yani yine tek url üzerinde çalışacağız
Waf Tespiti
Waf Tespiti için Kali Linuxta Yüklü gelen "Wafw00f" aracını kullacağız..
Site de bir waf tespiti var ama Pek etkili değil Çünkü İp adresi vs.gibi bilgileri saklamıyor..
Port Tarama
Bu adımda Sizinde Tahmin Ettiğiniz Üzere "Nmap" Aracını Kullanacağız Çünkü bu adım İçin açık ara en iyisi..!
Gördüğünüz gibi Site üzerinde Toplamda 3 tane Açık port Bulunmakta..
80/TCP
443/TCP
8080/TCP
Portları Site Üzerinde Açık Olan Portlar.!
Sitede Koruma Bulunmayan Açıklar
Bu Adımda ise "Nikto" Aracını Kullanacağım..Nikto gerçekten iyi bir araç..
Aslında Nikto Taraması Tam bitmedi biraz daha bekleyerek tam Sonuçları alabilirsiniz siz..Ama Ben konuyu Yetiştirmeye çalıştığım için sonuna kadar beklemedeim..
Görüldüğü üzere Site"Cross-site Scripting" Yani XSS Açığına yönelik önemli korumalar bulunmuyor..Tabi bu demek değil ki Sitede Xss var.!Bunu böyle yorumlamak çok ama çok yanlış olur...!
Zafiyet Tespiti
İlk Bölümde "Netsparker" Aracını Kullanmıştık yine Netsparker Aracını Kullanacağız çünkü Gerçekten kafa karıştırmayan bir panele sahip!
Evet Tarama Bitti.Gördüğünüz gibi Site de Bazı Yerlerde Başlıkta "XSS" Koruması yok..!
Buradan Sonrasını Manuel Olarak Devam Ettirmeniz gerekin örneğin , İnternetten Güncel XSS Payloadları bulup Burp Suit aracıyla Manuel olarak ilerleyebilirsiniz..Başarılar
Moderatör tarafında düzenlendi:

