14 Nisan 2014 Pazartesi

Goohost Bilgi Toplama Aracı

Pentestler' de Backtrack bilgi toplama araçlarından biri olan Goohost kullanılabilir. Google altyapısını kullanır.







1 Nisan 2014 Salı

Dns Spoofing Nedir?

Son günlerin popüler konusu olan dns spoofing nedir ve MITM(ortadaki adam) ile saldırganlar bu işi nasıl yapıyor hep beraber inceleyelim.

Bunun için Backtrack araçlarından biri olan ettercap' i kullanacağız.


 


31 Mart 2014 Pazartesi

Kali Linux Metagoofil

Websitenizin altında paylaştığınız dökümanlara dikkat etmeniz gerekiyor.

Metagoofil belge aramada kullanılan bir bilgi toplama aracıdır. Google arama motorunu kullanır.








Kali Linux theharvester aracı

Penetration testlerin bilgi toplama aşamasında bir site hakkında mümkün olan tüm bilgi alınmaya çalışılır.

En önemli hedeflerden biri kullanıcıların mail adreslerini bulup onlara fake mailler ile trojan, virüs bulaştırmak veya webmail ortamında bir şifre kırma aracı veya tahmin yöntemi ile maile sızmak ve oradan bilgi toplamaktır.

Penetration testlerde bir site hakkında öğrenmek istediğimiz mail adresleri için Kali linux' ta bilgi toplama araçlarından biri olan the harvesterin kullanımını hep beraber görelim.