م. عبدالعزيز الشمري
م. عبدالعزيز الشمري

@IT2CAM

12 تغريدة 108 قراءة Apr 30, 2020
#ثريد
باذن الله بهذا الثريد بتكلم عن اداة WebKiller 🛠 وانظمة التشغيل التي تعمل عليها وطريقة استخدامها مع شرح عملي.
ماهي اداة WebKiller 🛠 :
هي اداة تقوم بفحص جميع انواع المواقع مثل CMS وغيرها ، وتستخرج معلومات كثيرة تسهل على الشخص الاستهداف.
وانصح الجميع بتحميل الاداة وتجربتها على مواقعكم ومعرفة البيانات التي تظهر ومحاولة اخفائها.
الاداة تعمل على الانظمة التالية :
Kali Linux 2020.1
Windows 10
Ubuntu 19.10
تحميل الاداة :
تستطيع تحميل وتثبيت الاداة من خلال الرابط الخاص بها على موقع Github 💻:
github.com
التطبيق العملي 💻 :
1- عند تثبيت الاداة تظهر لك هذة الواجهة ويظهر لك اكثر من خيار ، واهمها :
جمع المعلومات
مكتشف مواقع CMS
2- بالبداية نجرب الخيار الاول information Gathering وتظهر لنا هذه الخيارات لجمع المعلومات :
3- على سبيل المثال نختار Admin Page Finder ليستخرج لنا صفحه دخول الادمن طبعا تجربتنا بتكون على موقع لتدريب اختبار الاختراق ، ونشوف بالصور التالية انه اكتشف لنا صفحتين ممكن تكون لتسجيل الدخول:
4- على سبيل المثال نبي نعرف الـ Ports المفتوحة والمغلقه من خلال الخيار Port Scan
5- الان مثلا عندنا موقع CMS نبي نعرف مبني على WordPress او غيره فنستخدم الامر CMS detect وبعد كتابة الرابط تظهر لنا تفاصيل الموقع، واكتشفنا ان الموقع مبني على Wordpress واستخرج نوع السيرفر وغيرها من البيانات ، لذالك نذهب للقسم الاخر من الشرح بالتغريدة القادمة.
6- الان بعد ما اكتشفنا ان الموقع السابق مبني على Wordpress نذهب للامر التالي CMS Detection والمتاح الان فقط Wordpress
7- يظهر لنا خيارين الاول للحصول على الاضافات Plugins المستخدمة والاخر يستخرج لنا اليوزرات بالموقع فمثلا نجرب استخراج اليوزرات من خلال الامر Get Username ونشوف انه استخرج لنا يوزر الادمن:
ان شاء الله ان الثريد كان واضح و الشرح بسيط و مفهوم واخليكم تكتشفون باقي خصائص الاداة بانفسكم ، وان شاء الله بشرح ادوات اكثر بالايام القادمة 💻💛.

جاري تحميل الاقتراحات...