Hoşgeldin Misafir

Baştan Pentest-2

xS0N3R

23 Ağu 2020
5,424 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Hedef Site Belirleme
Ben Bir Hede Belirlemiştim Arkadaşlar..Hedefimiz Welcome to revenue.ie bu site , İrlanda Merkezli Bir Otel Sitesi..

Subdomain Belirleme
İlk Olarak https://searchdns.netcraft.com/ adresine gidiyoruz.. Ve Belirlediğimiz Sitenin Url sini Yazıp Subdomain bulmasını bekliyoruz..

FGVK3B6XoAAmzNm


Sizinde Gördüğünüz gibi 3 Tane Domain buldu..Ama bu url lerin hepsi Ana Domaine yönlendiriyor..Yani yine tek url üzerinde çalışacağız

Waf Tespiti
Waf Tespiti için Kali Linuxta Yüklü gelen "Wafw00f" aracını kullacağız..

FGVMQJHXEAk8U5U


Site de bir waf tespiti var ama Pek etkili değil Çünkü İp adresi vs.gibi bilgileri saklamıyor..

Port Tarama
Bu adımda Sizinde Tahmin Ettiğiniz Üzere "Nmap" Aracını Kullanacağız Çünkü bu adım İçin açık ara en iyisi..!
FGVNQeTX0AAVnDh


Gördüğünüz gibi Site üzerinde Toplamda 3 tane Açık port Bulunmakta..
80/TCP
443/TCP
8080/TCP
Portları Site Üzerinde Açık Olan Portlar.!

Sitede Koruma Bulunmayan Açıklar
Bu Adımda ise "Nikto" Aracını Kullanacağım..Nikto gerçekten iyi bir araç..
FGVQqFhXoAAb1Zd


Aslında Nikto Taraması Tam bitmedi biraz daha bekleyerek tam Sonuçları alabilirsiniz siz..Ama Ben konuyu Yetiştirmeye çalıştığım için sonuna kadar beklemedeim..
Görüldüğü üzere Site"Cross-site Scripting" Yani XSS Açığına yönelik önemli korumalar bulunmuyor..Tabi bu demek değil ki Sitede Xss var.!Bunu böyle yorumlamak çok ama çok yanlış olur...!

Zafiyet Tespiti
İlk Bölümde "Netsparker" Aracını Kullanmıştık yine Netsparker Aracını Kullanacağız çünkü Gerçekten kafa karıştırmayan bir panele sahip!
FGVTF8EWUAQOLSL


Evet Tarama Bitti.Gördüğünüz gibi Site de Bazı Yerlerde Başlıkta "XSS" Koruması yok..!
Buradan Sonrasını Manuel Olarak Devam Ettirmeniz gerekin örneğin , İnternetten Güncel XSS Payloadları bulup Burp Suit aracıyla Manuel olarak ilerleyebilirsiniz..Başarılar
 
Moderatör tarafında düzenlendi:

Berserker

11 May 2022
5 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Hedef Site Belirleme-
Ben Bir Hede Belirlemiştim Arkadaşlar..Hedefimiz -Welcome to revenue.ie- bu site , İrlanda Merkezli Bir Otel Sitesi..-

Subdomain Belirleme-
İlk Olarak -https://searchdns.netcraft.com/- adresine gidiyoruz.. Ve Belirlediğimiz Sitenin Url sini Yazıp Subdomain bulmasını bekliyoruz..-

FGVK3B6XoAAmzNm
-


Sizinde Gördüğünüz gibi 3 Tane Domain buldu..Ama bu url lerin hepsi Ana Domaine yönlendiriyor..Yani yine tek url üzerinde çalışacağız -[img=22x22]data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7[/img]


Waf Tespiti-
Waf Tespiti için Kali Linuxta Yüklü gelen "Wafw00f" aracını kullacağız..-

FGVMQJHXEAk8U5U
-



Site de bir waf tespiti var ama Pek etkili değil Çünkü İp adresi vs.gibi bilgileri saklamıyor..!-

Port Tarama-
Bu adımda Sizinde Tahmin Ettiğiniz Üzere "Nmap" Aracını Kullanacağız Çünkü bu adım İçin açık ara en iyisi..!-
FGVNQeTX0AAVnDh
-



Gördüğünüz gibi Site üzerinde Toplamda 3 tane Açık port Bulunmakta..-
80/TCP-
443/TCP-
8080/TCP-
Portları Site Üzerinde Açık Olan Portlar.!-

Sitede Koruma Bulunmayan Açıklar-
Bu Adımda ise "Nikto" Aracını Kullanacağım..Nikto gerçekten iyi bir araç...-
FGVQqFhXoAAb1Zd
-


Aslında Nikto Taraması Tam bitmedi biraz daha bekleyerek tam Sonuçları alabilirsiniz siz..Ama Ben konuyu Yetiştirmeye çalıştığım için sonuna kadar beklemedeim..-
Görüldüğü üzere Site"Cross-site Scripting" Yani XSS Açığına yönelik önemli korumalar bulunmuyor..Tabi bu demek değil ki Sitede Xss var.!Bunu böyle yorumlamak çok ama çok yanlış olur...!-

Zafiyet Tespiti-
İlk Bölümde "Netsparker" Aracını Kullanmıştık yine Netsparker Aracını Kullanacağız çünkü Gerçekten kafa karıştırmayan bir panele sahip!-
FGVTF8EWUAQOLSL
-


Evet Tarama Bitti.Gördüğünüz gibi Site de Bazı Yerlerde Başlıkta "XSS" Koruması yok..!-
Buradan Sonrasını Manuel Olarak Devam Ettirmeniz gerekin örneğin , İnternetten Güncel XSS Payloadları bulup Burp Suit aracıyla Manuel olarak ilerleyebilirsiniz..Başarılar-
bakalım