1) Gobuster
Amacı:
Web sunucularında:
Gizli dizinleri
Dosyaları
Alt alan adlarını (subdomain)
Sanal hostları (vhost)
keşfetmek için kullanılır.
Kısaca:
> "Bu hedefte hangi kaynaklar var?"
---
Komutlar
Dizin keşfi:
gobuster dir -u https://site.com -w wordlist.txt
Dosya uzantısı ekleyerek:
gobuster dir -u https://site.com -w wordlist.txt -x php,html,txt
Subdomain keşfi:
gobuster dns -d site.com -w wordlist.txt
Vhost keşfi:
gobuster vhost -u https://site.com -w wordlist.txt
---
2) Katana
Amacı:
Web uygulamasını otomatik gezerek:
URL'leri
Endpointleri
JavaScript dosyalarını
API yollarını
Parametreleri
toplamak.
Kısaca:
> "Bu uygulamanın saldırı yüzeyi nerede?"
---
Komutlar
Basit crawling:
katana -u https://site.com
Sonuçları dosyaya kaydetme:
katana -u https://site.com -o urls.txt
JavaScript dosyalarını takip etme:
katana -u https://site.com -jc
Daha derin tarama:
katana -u https://site.com -d 5
Birden fazla hedef:
katana -list targets.txt
---
3) Nuclei
Amacı:
Bilinen güvenlik problemlerini otomatik kontrol etmek için kullanılır.
Kontrol edebildiği şeyler:
CVE açıkları
Yanlış yapılandırmalar
Güvenlik başlıkları
Açık servisler
Bazı web güvenlik problemleri
Kısaca:
> "Bu sistemde bilinen bir güvenlik sorunu var mı?"
---
Komutlar
Tek hedef tarama:
nuclei -u https://site.com
Liste üzerinden tarama:
nuclei -l urls.txt
Belirli etiket ile:
nuclei -u https://site.com -tags cve
Çıktıyı kaydetme:
nuclei -u https://site.com -o results.txt
---
Üçlü mantık:
Gobuster
↓
Gizli yerleri bulur
Katana
↓
Uygulamayı haritalandırır
Nuclei
↓
Bulunan yüzeyi güvenlik açısından kontrol eder
Recon aşamasında bu üçlü genelde "keşfet → haritala → kontrol et" mantığıyla kullanılır.
Nasıl indirilir?
Gobuster;
- pkg install gobuster
Katana;
- go install -v github.com/projectdiscovery/katana/cmd/katana@latest
- cp ~/go/bin/katana $PREFIX/bin/
Nuclei;
- go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
- cp ~/go/bin/nuclei $PREFIX/bin/
Son düzenleme: W • (Değişiklikleri Gör)