Welcome to the forum 👋, Visitor

To access the forum content and all our services, you must register or log in to the forum. Becoming a member of the forum is completely free.

Chat Shqip

Chati më i madh Shqipëtar Takohu.com

Futu në Chat !

  • PËRSHËNDETJE VIZITOR!

    Nëse ju shfaqet ky mesazh do të thotë se ju nuk jeni regjistruar akoma. Anëtarët e rregjistruar kanë privilegjin të marrin pjesë në tema të ndryshme si dhe të komunikojnë me anëtarët e tjerë. Bëhu pjesë e forumit Netedy.com duke u REGJISTRUAR këtu ose nëse ke një llogari KYCU. Komunikim alternative i ketij forumi me vajza dhe djem nga te gjithe trevat shqiptare? Hyr ne: CHAT SHQIP.

Krijo wordlist duke përdorur përmbajtjen e një faqe.

  • Thread starter Thread starter Universal
  • Data e fillimit Data e fillimit
U

Universal

Guest
Sot do t'ju prezantoj një trik se si mundeni me kriju një wordlist duke përdorur përmbajtjen e një faqeje. Për ata që se din se çka është wordlist dhe për çka shërben do të ju tregoj në pika të shkurta.

Wordlist është një list e fjalëve dhe numrave që përdorën kryesisht për Brute Force por edhe për sulme të tjera. BF është një lloj i sulmit që përdor fjalët dhe numrat dhe kombinime të ndryshme për t'ju qasur përshembull një ueb aplikacioni, protokolli etj. Pra si rezultat i dërgimit të lloj lloj kombinimeve, nëse prej këtyre kombinimeve është fjalëkalimi apo username i asaj që jeni duke bërë brute force brenda wordlist atëherë ju keni marrë qasje në atë që jeni duke sulmuar.

Tjetër skenar i këtij tool që do të prezantoj është përdorimi i wordlist për directory brute force, pra directory do të thotë folder brenda një ueb aplikacioni, ku mund të ketë të dhëna rreth asaj çka ne jemi të interesuar ta gjejmë.

Ky tool quhet cewl të cilin mund ta gjeni në Kali Linux, nëse jo mund ta merrni në :
Link : https://digi.ninja/projects/cewl.php

Për të gjeneruar një wordlist të thjesht në bazë të ueb-faqes mund të përdorni :

cewl -w customwordlist.txt http://url-here.com

Për të bërë directory brute force mund të përdorni këto tool's :

gobuster -u http://url-here.com -w customwordlist.txt

-w do të thotë wordlist të cilën dëshironi me përdor, në bazë të eksperiencës time të gjithë hulumtuesit e sigurisë anë mbanë botës sugjerojnë të përdorni këtë wordlist :

File : directory-list-2.3-medium.txt
Link: https://github.com/thesp0nge/enchant/tree/master/db

Tjetër tool është edhe dirb (Directory Buster) i cili po ashtu është shum i mirë me përdorë në këtë rast, ku mund me hulumtu ma shume për këto tools si me i përdor edhe si me i bo bypass WAF's etj.

Ju faleminderit shumë, besoj që keni mësudiçka të re, së shpejti new tricks për IT-SHQIP
 

Welcome to the forum 👋, Visitor

To access the forum content and all our services, you must register or log in to the forum. Becoming a member of the forum is completely free.

Theme customization system

You can customize some areas of the forum theme from this menu.

  • Wide/Narrow view

    You can control a structure that you can use to use your theme wide or narrow.

    Grid view forum list

    You can control the layout of the forum list in a grid or ordinary listing style structure.

    Picture grid mode

    You can control the structure where you can open/close images in the grid forum list.

    Close sidebar

    You can get rid of the crowded view in the forum by closing the sidebar.

    Fixed sidebar

    You can make it more useful and easier to access by pinning the sidebar.

    Close radius

    You can use the radius at the corners of the blocks according to your taste by closing/opening it.

  • Choose the color combination that reflects your taste
    Background images
    Color gradient backgrounds
Back