Selamlar dostlarım ben Dragon Hunter bu gün hepinizin işine yarayacağına inandığım bir konu ile geldim konumuz sızma testlerinde kullanılabilecek eklentiler olacak hazırsanız lets goo.
Neden eklenti kullanmalıyız?
Bir penteste başladığımız zaman bizim için en önemli şeylerden biride zaman zaten bundan dolayı bağzı otomasyon araçlarını kulanıyoruz ama bir siteye girdiğimizde daha recon a bile başlamadan o sitenin kolaylığını veya nasıl bir yol izlememiz gerektiğine karar verdiricek en önemli şeylerden biridir eklentiler.
Hangi Eklentiler?
1)Foxy Proxy
2)Wappalyzer
3)Temp mail
4)Hunter
5)Shodan
6)Retire.js
7)Cookie editor
8)truffle hog
9)Hack bar v2
Kulllanım Amaçları...
FoxyProxy
Neden eklenti kullanmalıyız?
Bir penteste başladığımız zaman bizim için en önemli şeylerden biride zaman zaten bundan dolayı bağzı otomasyon araçlarını kulanıyoruz ama bir siteye girdiğimizde daha recon a bile başlamadan o sitenin kolaylığını veya nasıl bir yol izlememiz gerektiğine karar verdiricek en önemli şeylerden biridir eklentiler.
Hangi Eklentiler?
1)Foxy Proxy
2)Wappalyzer
3)Temp mail
4)Hunter
5)Shodan
6)Retire.js
7)Cookie editor
8)truffle hog
9)Hack bar v2
Kulllanım Amaçları...
FoxyProxy
- Kullanım Amacı: Tarayıcı trafiğini hızlıca farklı proxy sunucularına (özellikle Burp Suite veya OWASP ZAP gibi yerel intercept araçlarına) yönlendirmek, proxy'ler arasında tek tıkla geçiş yapmak için kullanılır.
- Wappalyzer
- Kullanım Amacı: Hedef web sitesinin kullandığı teknolojileri (CMS, programlama dili, sunucu tipi, JavaScript kütüphaneleri, analitik araçları vb.) tespit etmek amacıyla yapılan pasif bilgi toplama (recon) için kullanılır.
- Temp Mail
- Kullanım Amacı: Kayıt gerektiren hedef sistemlerde hesap oluştururken veya form doldururken, kişisel ya da kurumsal e-posta adresini açığa çıkarmamak için tek kullanımlık, geçici e-posta adresleri üretmek amacıyla kullanılır.
- Hunter
- Kullanım Amacı: Belirli bir alan adına (domain) ait şirket çalışanlarının e-posta adreslerini ve isimlerini bulmak, böylece sosyal mühendislik veya oltalama (phishing) testlerine zemin hazırlamak amacıyla kullanılır.
- Shodan
- Kullanım Amacı: Ziyaret edilen web sitesinin IP adresine ait Shodan verilerini (açık portlar, servisler, coğrafi konum ve bilinen zafiyetler) tarayıcı üzerinden hızlıca görüntülemek için kullanılır.
- Retire.js
- Kullanım Amacı: Hedef web uygulamasında kullanılan JavaScript kütüphanelerini tarayarak, içinde bilinen güvenlik zafiyetleri (CVE) bulunan eski (vulnerable) sürümleri tespit etmek için kullanılır.
- Cookie Editor
- Kullanım Amacı: Tarayıcıdaki çerezleri (cookies) hızlıca eklemek, silmek, düzenlemek veya dışa/içe aktarmak için kullanılır; özellikle oturum çalma (Session Hijacking) ve yetkilendirme (Privilege Escalation) testlerinde etkilidir.
- Trufflehog
- Kullanım Amacı: Web sayfalarının kaynak kodlarında, JavaScript dosyalarında veya sızdırılmış dizinlerde unutulan API anahtarları, şifreler ve tokenlar gibi hassas verileri (secret) yakalamak için kullanılır.
- Hackbar v2
- Kullanım Amacı: URL'ler ve form alanları üzerinde SQL Injection, XSS, LFI gibi zafiyetleri test ederken; payload'ları manuel olarak manipüle etmek, URL/Base64/MD5 encoding-decoding işlemlerini tarayıcı içinde hızlıca yapmak için kullanılır.
Pekiii Linkler
- FoxyProxy Standard
- Wappalyzer
- Temp Mail (Resmi Temp-Mail.org eklentisi)
- Hunter (Email Finder)
- Shodan
- Retire.js
- Cookie Editor
- Trufflehog
- Not: Trufflehog'un resmi bir Firefox eklentisi bulunmuyor. Genellikle CLI (komut satırı) aracı olarak kullanılır veya Chrome Web Mağazası'ndan "Chrome Store Foxified" benzeri köprü eklentilerle Firefox'a kurulur.
- HackBar v2
- Ooozaman iyi pentestler...