Hoşgeldin Misafir

-GOLİSMERO kullanımı (web site bilgi toplamak) kali linux

DangerX

14 Ocak 2020
35 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bu yazımda çok yaygın olarak kullanılmayan fakat bir çok aracın yapmış olduğu kontrolleri yapan kali linux’un içerisinde yer alan golismero dan bahsedeceğim.Golismero, güvenlik testi için açık kaynaklı bir çerçevedir. Şu anda web güvenliğine yöneliktir, ancak diğer tarama türlerine kolayca genişletilebilir.

Gerçek platform bağımsızlığı. Windows, Linux, * BSD ve OS X üzerinde test edilmiştir.
Yerel kütüphane bağımlılıkları yok. Tüm çerçeve saf Python ile yazılmıştır.
Python ve diğer betik dillerinde yazılmış diğer araçlar ile karşılaştırıldığında performansı oldukça iyidir.
Kullanımı çok kolaydır
Eklenti geliştirme son derece basittir.
Araç ayrıca iyi bilinen araçların sonuçlarını toplar ve birleştirir: sqlmap, xsser, openvas, dnsrecon, theharvester
Standartlarla entegrasyon: CWE, CVE ve OWASP.


root @ kali: ~ # golismero -h

/ —————————————- —— \
| GoLismero 2.0.0b3 – Web Bıçağı |
| İletişim: golismero.project <@> gmail.com |
| |
| Daniel Garcia Garcia aka cr0hn (@ggdaniel) |
| Mario Vilas (@Mario_Vilas) |
\ ———————————————- /

kullanım: golismero.py COMMAND [TARGETS …] [–options]

TARAMA:
Verilen hedeflerde bir güvenlik açığı taraması gerçekleştirin. İsteğe bağlı
olarak diğer araçlardan sonuçları içe aktarın ve bir rapor yazın. İzleyen argümanlar,
alan adları, IP adresleri veya web sayfaları olabilir.

PROFİLLERİ:
Kullanılabilir yapılandırma profillerinin listesini göster. Bu komut hiçbir argüman almaz.

PLUGINS:
Mevcut eklentilerin listesini göster. Bu komut hiçbir argüman almaz.

BİLGİ:
Verilen bir eklenti hakkında ayrıntılı bilgi göster. Aşağıdaki argümanlar
eklenti kimlikleridir. Küre tarzı joker karakterler kullanabilirsiniz.

RAPOR:
Daha önceki bir taramadan bir rapor yazınız. Bu komut hiçbir argüman almaz.
Çıkış dosyalarını belirtmek için -o anahtarını kullanın.

İTHALAT:
Diğer araçlardan sonuçları içe aktarın ve isteğe bağlı olarak bir rapor yazın, ancak
hedefleri tarama. Bu komut hiçbir argüman almaz. Giriş dosyalarını belirtmek
için -i anahtarını kullanın.

DÖKÜMÜ:
SQL formatındaki eski bir taramanın veritabanını boşaltın. Bu komut hiçbir
argüman almaz. Çıkış dosyalarını belirtmek için -o anahtarını kullanın.

GÜNCELLEME:
GoLismero’yu en son sürüme güncelleyin. Git’in PATH’de kurulu ve
kullanılabilir olmasını gerektirir . Bu komut hiçbir argüman almaz.

örnekler:

bir web sitesi tara ve sonuçları ekranda göster:
golismero.py http://www.example.com taraması

Nmap sonuçlarını yakala, bulunan tüm ana bilgisayarları tara ve bir HTML raporu yaz:
golismero.py scan -i nmap_output.xml -o report.html OpenVAS’ın

sonuçlarını yakalayın ve ekranda gösterin, ancak hiçbir şey tarama:
golismero.py import -i openvas_output.xml

tüm mevcut yapılandırma profillerinin listesini gösterir:
golismero.py profilleri

mevcut tüm eklentilerin bir listesini gösterir:
golismero.py eklentileri

tüm bruteforcer eklentileri
hakkında bilgi gösterir : golismero.py info brute_ *

önceki bir taramadan veritabanını
boşaltın : golismero.py dump -db example.db -o dökümü. sql


komutu ile taramamızı başlatıyoruz ve taramasını bekliyoruz. Yukarıda anlattığım gibi nmap,nikto,sql , dns , harvaster ve ssh ile ilgili sonuçları bize çıkartıyor yorumlaması artık sizde