IP aralıgı ile reverse dns scan

Bazı zamanlarda kişiler reverse dns kayıtlarını inceleyerek kurumun network ve kullandığı uygulamalar ile ilgili detay bilgiye reverse dns kaydınan erişebilir.

Bunu hızlı ve otomatik bir şekilde yapabilmek içinde reverseraider uygulamasını tercih ederler gelende.

Onlar bizim ip havuzumuzda scan işlemini gerçekleştirmeden biz kendimiz tarayarak bir adım öne geçemeliyiz, tarama işlemi için,
./reverseraider -r 1.1.1.1-254

-r parametresi ile ip aralıgını belirebiliriz, örneğin yukarıdaki örnekte 1.1.1.1 ile 1.1.1.254 aralığındaki iplerin reverse dns kaydı verilmektedir.

Backtrack de bu uygulama,

/pentest/enumeration/reverseraider path de bulabilirsiniz.

Faydalı olabilmesi temennisi ile…

Share Button

Site bazlı döküman arama

Bazen sitede yer alan tüm pdf dökümanlara erişmek isteyebilirisiniz.

Örneğin kaliteli baylaşımlar yayınlanan bir site ve siz bu sitedeki tüm pdf dökümanlara erişmek istiyorsunuz, bu durumda sizin kullanabileceğiniz güzel bir python programı var.

Kullanumu şu şekilde,

./goofile.py -d google.com -f pdf

Backtrack de şu path de bulabilirsiniz,

/pentest/enumeration/google/goofile

Bu şekilde bu sitedeki google tarafından indexlenmiş tüm pfdlere erişebilirisniz.

Bunu google da site:google.com filetype:.pdf olarak arayarakta bulabilirsiniz.

Faydalı olabilmesi temennisi ile…

Share Button

Email address scanner, Email adresi tarama

Bu yazımda size kısaca bir domaine ait mail adreslerinizi nasıl tespit edebileceğinizden bahsedeceğim.

Bu işlem için kullandığım tool theharvester, sadece email tarama değil aynı zamanda subdomain tarama işlemide gerçekleştirmektedir ancak subdomain scan için dnsmap i tercih etmek daha mantıklı olacaktır.(daha başarılı olduğunu düşünüyorum.)

Kullanımı :

./theHarvester.py -d xxx.com -l 500 -b google

./theHarvester.py -d xxx.com -l 1000 -b google

http://code.google.com/p/theharvester/ adresinden programı indirebilirsiniz.

-h ile help ine erişebilirsiniz.

Faydalı olabilmesi temennisi ile.

Share Button

Subdomain Detector / Subdomain Tespit etme

Bu yazımda size bilmediğimiz bir alan adına ait subdomainleri nasıl tespit edebileceğinizden bahsedeceğim.

Bunun için iki adet kullandığım üç adet tools var, bunlar

1-fierce

2-dnsenum

3-dnswalk

4-dnsmap

5-theharvester

Tecrübelerime dayanarak tarama sıranızı şu şekilde yapmanızı tavsiye ederim.

 

1-Fierce : Dns sunucularından sorgulama yaparak kayıt getiriyor. Dns sunucularında önlem alındığında Dnsenum ve Dnswalk sonuç getiremezken Fierce sonuç getirebiliyor. Bu nedenle benim taktir ettiğim ve alanında benim bildiğim en iyi uygulama diyebilirim.

 

2-DnsEnum : Dns sunucuda önlem alınmış ise hata alacaksınız, ns, mx gibi basic bilgilere erişebilirsiniz.

 

3-DnsWalk : Dns sunucuda önlem alınmış ise hata alacaksınız.

 

4-DnsMap : Anladığım kadarı ile oldukça gelişmiş bir wordlisti var ve dns sunucu ile iletişime geçerek bilgi elde edemediyseniz bu program sizin için en iyi alternatif gibi görünüyor.

 

5-Theharvester : Dns taramada çok başarılı olmayan ancak yine de bazı dnsleri kayıtlarını wordlist ile keşfeden bir program. Asıl fonksiyonu o domaine ait email adreslerini search edebiliyor olması.

Sırası ile hepsinde test edebilirsiniz, birisinde olmayanı diğerinde bulabilirsiniz.

Kullanımları ise şu şekilde,

Fierce

./fierce.pl -dns xxx.com

http://ha.ckers.org/fierce/ adresinden download edebilir ve kullanımı ile ilgili detaylı bilgiye erişebilirsiniz.

 

DNSEnum

./dnsenum.pl xxx.com

http://code.google.com/p/dnsenum/ adresinden indirebilirsiniz.

 

DNSWalk

./dnswalk xxx.com. (domain sonunda nokta olmalı, olmaz ise çalışmaz.)

http://sourceforge.net/projects/dnswalk/ adresinden indirebilirsiniz.

 

DNSMap

./dnsmap xxx.com

http://code.google.com/p/dnsmap/ adresinden indirebilirsiniz.

 

THEHarvester

./theHarvester.py -d xxx.com -l 500 -b google

http://code.google.com/p/theharvester/ adresinden indirebilirsiniz.

 

Tüm toolların içinde -h parametresi ile help ine ulaşarak detaylı bilgi edinebilirsiniz. ben sadece default scan için kullanımından bahsettim, help inde çok fazla detaylar mevcut.

Faydalı olabilmesi temennisi ile.

Share Button

Linux Printer check

Linux de printer işlemleri ile ilgili kısa bir not paylaşmak istiyorum sizlerle.

Debian/ ubuntu türevlerinde hazır olarak gelen komut: lpc

Centos ve türevleri için ise ek kurulum ile kurabileceğiniz: lpq

Kullanımlarına kısaca örnek vermek gerekir ise,

Printer status ile ilgili olarak bilgi verir;

k-sys@k-Sys:~$ lpc status
PDF:
printer is on device ‘cups-pdf’ speed -1
queuing is enabled
printing is enabled
no entries
daemon present

Epson pritntera erişilebiliyor.

[root@testlab ~]$ lpq

Epson is ready

no entries

 

epson printer a erişilemiyor.

[root@testlab ~]$ lpq

Epson is not ready

no entries

Faydalı olabilmesi temennisi ile.

Share Button