RSS feed
<< Dışarıdaki Konferanslara Gidemeyen Yurdum Güvenlikçisi Ne Yapar? | Home | 4.BİLMÖK Kongresi >>

GoolagScanner 1.0.0.40 Beta

Cult of the Dead Cow (cDc) ekibi google'ı kullanarak zayıflık taraması yapan ufak bir tarayıcı geliştirmiş. Aksiyon basitçe belli zayıflık imzalarının google yardımı ile belirtilen web sitesinde aranması şeklinde gerçekleşiyor. Daha çok Information Gathering aşamasında faydalı olabilir. Örnek verecek olursak Web Server Detection dorkunu seçip www.h-labs.org üzerinde bir inceleme yapacak olursak :

http://www.google.com/search?q=%22Red%20Hat%20Secure/2.0%22 +site:www.h-labs.org        

gibi bir google sorgusu ile web sunucusunu tespit etmeye çalışıyor. Web Server Detection kategorisinde 71 tane signature var ve bunun hepsini denemek istediğimde google 4-5 kez "bu requestler bir malware ya da virus tarafından yapılıyor olabilir abi" uyarısı verdi ve captcha girmemi istedi. Demek tüm kategorileri seçsem olay dayanılmaz bir hal alacak.
Doğrusunu söylemek gerekirse araçı uzun uzun test edecek vaktim yok şu aralar ama 5-10 dk kurcalamam sonucunda çok iyi elektrikler aldığım söylenemez. Netekim yaptığı sorgular Jonny'nin numaralarından derlenen şeyler ve bu süreci elle yapmanız durumunda süreç daha verimli gider diye düşünüyorum. Bu aracı daha uzun analiz etmiş,incelemiş ya da tecrübesi olan arkadaşlardan yorumlarını bekliyorum.



Re: GoolagScanner 1.0.0.40 Beta

güvenlik tarayıcı olarak pek kullanışlı olmasada hedef bi siteniz yoksa internetteki güvenlik açıklarını bulmanızı kolaylaştırabilir.

http://www.syshole.com/wp/goolag-scanner adresinde konuyla ilgili daha ayrıntılı bir yazı yazdım isteyenler inceleyebilirler. (Yorumun görünmeden önce onaylandığını düşündüğüm için adres verdim reklam olarak düşünülürse silinebilir alınmam :) )

Re: GoolagScanner 1.0.0.40 Beta

>Yorumun görünmeden önce onaylandığını düşündüğüm için adres verdim reklam olarak düşünülürse silinebilir alınmam :)
@n3
Hayır hiç problem değil; hatta aynı konularda yazdıysak trackback de kullanılabilir.

Re: GoolagScanner 1.0.0.40 Beta

Ben trackback gönderdim zaten :)

Re: GoolagScanner 1.0.0.40 Beta

Evet yorumunuzdan 3 dk once gondermissiniz; approve ettim, ilk trackbackimiz sizden gelmis oldu:)

Goolag Scanner

Google’ın güvenlik açıklarının taranmasında ne kadar yardımcı olduğunu artık herkes biliyor. Bunun üzerine yazılan sürüyle kitap makale bile bunu anlamak için fazlasıyla yeter. Cult of the Dead Cow (cDc) tarafından geliştirilen...

Add a comment Send a TrackBack