Sesuai judulnya saya akan share tools yg namanya uniscan.
uniscan ini merupakan tools untuk mencari dan menemukan bug atau vulnerability pada sebuah webapp
tapi sebelumnya tools ini butuh perl untuk dijalanin, bagi yg belom instal perl silahkan di install dulu.
download perlnya di mari gan: http://www.perl.org/get.html
download uniscan di mari gan : http://sourceforge.net/projects/uniscan/
cara pakai nya juga cukup sederhana gan,
download dan extrack uniscan ke direktori sesuka anda, contoh ane letakkan di
"/pentest/web/uniscan/".
kemudian buka terminal dan ketikkan :
root@bt~# cd /pentest/web/uniscan/
kemudian ketikkan -h untuk melihat menu help pada uniscan :
root@bt:/pentest/web/uniscan/#./uniscan.pl -h
nah sekarang masukkan url target :
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://contoh-target.com/ -d
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -s
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -r
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -q
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -w
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -e
root@bt:/pentest/web/uniscan/#./uniscan.pl -u http://www.contoh-target.com/ -bqweds
masih ada opsi lainya bisa diliat dibawah...
ket :
-h help
-u <url> example: http://www.contoh-target.com/
-f <file> list of url's
-b Uniscan go to background
-q Enable Directory checks
-w Enable File checks
-e Enable robots.txt check
-d Enable Dynamic checks
-s Enable Static checks
-r Enable Stress checks
-i <dork> Bing search
sekian
0 comments:
Post a Comment