28 Ocak 2018 Pazar

Gizli Dizinleri (dir_scanner) Metasploit kullanarak Tarama

Bugün, ev sahipleri ve web sitelerindeki dizinleri tarıyoruz. Bir Pentester olarak, her adımı atmamız ve mümkün olduğunca çok bilgi toplamamız önemlidir. Bu tarama için dirb veya dirbuster gibi pek çok araç var. Ancak şu an için, dir_scanner'ı metasploit'tan tartışıyoruz.

Başlayalım! Önce meta kaynağı yüklemeliyiz.

Gizli Dizinleri (dir_scanner) Metasploit kullanarak Tarama

Bundan sonra isimli bir modül kullanacağız:

Bu modül icin seçenekleri kontrol edin
Simdi RHOSTS tu sunucunun ip adresine ayarlıyoruz ve tariyoruz
Simdi tarayicinin çalışmasına izin verebiliriz