Tutorial Lanjutan Scan Vulnerable Website Dengan Uniscan
Saturday, 1 August 2015
Add Comment
tutorial ini adalah tutorial lanjutan dari artikel Scan Vulnerability menggunakan Uniscan Di Backtrack .
Dalam tutorial ini saya akan menggunakan sebuah program di BackTrack
yaitu Uniscan. sangat mudah digunakan. Pertama-tama, buka terminal dan
ketik perintah ini:
cd /pentest/web/uniscan && ./uniscan.pl
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...lities.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEis6xi1ktAmtfsKYfu9zmoP-UcBPCEkhHQ1nUQ1DznFQziSHqNe7fJ9Vg6mkg0H5FstkQEPadETq4EMKFaRra6i6TuX9Udf0X19t0kot7Fa1ZLHKg8Xyj4C1DejX27p-ozekFHek94Jq9w/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities.png)
Nanti akan mencul Sesuatu seperti gambar di atas pada terminal Anda. Sekarang yang harus kita lakukan adalah mengikuti petunjuk.
Pertama-tama kita perlu target untuk di scan, saya sudah memilih satu target. Untuk mulai scan, pertama Anda harus memeriksa opsi yang ingin Anda gunakan untuk anda di scan.
#CARA PENGGUNAAN:
Periksa option di samping Anda, dan memasukkannya setelah URL seperti ini :
cd /pentest/web/uniscan && ./uniscan.pl
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...lities.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEis6xi1ktAmtfsKYfu9zmoP-UcBPCEkhHQ1nUQ1DznFQziSHqNe7fJ9Vg6mkg0H5FstkQEPadETq4EMKFaRra6i6TuX9Udf0X19t0kot7Fa1ZLHKg8Xyj4C1DejX27p-ozekFHek94Jq9w/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities.png)
Nanti akan mencul Sesuatu seperti gambar di atas pada terminal Anda. Sekarang yang harus kita lakukan adalah mengikuti petunjuk.
Pertama-tama kita perlu target untuk di scan, saya sudah memilih satu target. Untuk mulai scan, pertama Anda harus memeriksa opsi yang ingin Anda gunakan untuk anda di scan.
#CARA PENGGUNAAN:
Periksa option di samping Anda, dan memasukkannya setelah URL seperti ini :
./uniscan.pl -u http://target.com/ -b -q -d -w atau bisa seperti dibawah ini
./uniscan.pl -u http://target.com/ -bqdw
Sekarang scan akan di mulai, dan terminal akan terlihat seperti ini:
![[Image: Uniscan+-+How+to+scan+website+for+vulnerabilities1.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiN6sBXY8MVu9f_hO2_rfCD5_iMbAaXL9hebsLUwdCRtTCMUkdQGFAx3LyvYtM2ucNa8taAZ4Tvs2_rcXmnAlKXdTAkiBmQlLu-D2eUfjfzPyMhgRe5g0Px1nbB9jmr7fgB65vleAhuoB0/s320/Uniscan+-+How+to+scan+website+for+vulnerabilities1.png)
Scan ini akan mencari celah kerentanan seperti SQL-i/LFI/RFI dan sebagainya. Dan juga mencari untuk Webshells, backdoors, PHP info disclosure, Email, dan banyak lagi.
Berikut adalah beberapa contoh: PHP info() disclosure:
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...ities3.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEifxuwPN5WkMG2NJ2nO7qJO5Xy5Kiis8Xxk-xY7syH0kedKkv5fkLzmmF0mqwoqMpe5aJ-xqi3bhvfRFa3Bb-RMpYHUE3l67hfnxVJ0LT5sDr-upfSgImWcQhkWFHubvheo8vDl1WXn82w/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities3.png)
External Links/Hosts:
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...ities4.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhvVnUiRKsfPLojSkkEKezs3Yj9tl8a-D9VVfGNnvzTq0u0FDFyLkLqWSU9K92izt17luZr-YmIAvhG3qEjjYuaYBe9M-flnft18N-A8EcjjJpnm4JtRyoBkckx0VlQP9Vmioep9Q-FK0U/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities4.png)
Source Code disclosure:
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...ities5.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiOlX9sSE_DEz3HtaJiTx6AbjrFOWuOiVM5S2fH1J00eiq334HQvhIRkgrnlQCEOoWV8ZoKcmNIvcImalUIUuwv8I2-GwsdPXDzSqEygu9PwHqiesjTHNTErQpZ_udiHdM3YIRaKKHej5I/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities5.png)
Dynamic Scan, Vulnerability Identification:
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...ities6.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEheF7dPykRpxbIYsy_Y9oYB1enGRbTDo2tyvgaHIosQWwHVjdEsZO4kCOpTNPoSuP5YJruKuRVcCiYzTp7KbtK2fOdJsO3w2npLuNIGodV7U1ennsl36ZfjRsZSCrLNfbEzTEUYVG-9ogk/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities6.png)
Program ini juga bisa mendapatkan semua situs di server, dan kemudian Anda akan dapat menyecan semua web yang ada di satu server. Untuk melakukan nya anda hanya menjalankan perintah ini:
./uniscan.pl -i "ip:127.0.0.1"
Ubah 127.0.0.1 ke IP server target Anda. Semua situs akan disimpan di "sites.txt" di direktori yang sama.
Sekarang untuk menyecan situs-situs dalam folder tadi, jalankan perintah ini:
./uniscan.pl -f sites.txt -bqwd
Anda dapat mengubah pilihan apa saja yang Anda inginkan. Semoga Bermanfaat kawan
Sumber Artikel : http://forum.act-crew.org/thread-102.html
![[Image: Uniscan+-+How+to+scan+website+for+vulnerabilities1.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiN6sBXY8MVu9f_hO2_rfCD5_iMbAaXL9hebsLUwdCRtTCMUkdQGFAx3LyvYtM2ucNa8taAZ4Tvs2_rcXmnAlKXdTAkiBmQlLu-D2eUfjfzPyMhgRe5g0Px1nbB9jmr7fgB65vleAhuoB0/s320/Uniscan+-+How+to+scan+website+for+vulnerabilities1.png)
Scan ini akan mencari celah kerentanan seperti SQL-i/LFI/RFI dan sebagainya. Dan juga mencari untuk Webshells, backdoors, PHP info disclosure, Email, dan banyak lagi.
Berikut adalah beberapa contoh: PHP info() disclosure:
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...ities3.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEifxuwPN5WkMG2NJ2nO7qJO5Xy5Kiis8Xxk-xY7syH0kedKkv5fkLzmmF0mqwoqMpe5aJ-xqi3bhvfRFa3Bb-RMpYHUE3l67hfnxVJ0LT5sDr-upfSgImWcQhkWFHubvheo8vDl1WXn82w/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities3.png)
External Links/Hosts:
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...ities4.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhvVnUiRKsfPLojSkkEKezs3Yj9tl8a-D9VVfGNnvzTq0u0FDFyLkLqWSU9K92izt17luZr-YmIAvhG3qEjjYuaYBe9M-flnft18N-A8EcjjJpnm4JtRyoBkckx0VlQP9Vmioep9Q-FK0U/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities4.png)
Source Code disclosure:
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...ities5.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiOlX9sSE_DEz3HtaJiTx6AbjrFOWuOiVM5S2fH1J00eiq334HQvhIRkgrnlQCEOoWV8ZoKcmNIvcImalUIUuwv8I2-GwsdPXDzSqEygu9PwHqiesjTHNTErQpZ_udiHdM3YIRaKKHej5I/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities5.png)
Dynamic Scan, Vulnerability Identification:
![[Image: rsz_uniscan_-_how_to_scan_website_for_vu...ities6.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEheF7dPykRpxbIYsy_Y9oYB1enGRbTDo2tyvgaHIosQWwHVjdEsZO4kCOpTNPoSuP5YJruKuRVcCiYzTp7KbtK2fOdJsO3w2npLuNIGodV7U1ennsl36ZfjRsZSCrLNfbEzTEUYVG-9ogk/s320/rsz_uniscan_-_how_to_scan_website_for_vulnerabilities6.png)
Program ini juga bisa mendapatkan semua situs di server, dan kemudian Anda akan dapat menyecan semua web yang ada di satu server. Untuk melakukan nya anda hanya menjalankan perintah ini:
./uniscan.pl -i "ip:127.0.0.1"
Ubah 127.0.0.1 ke IP server target Anda. Semua situs akan disimpan di "sites.txt" di direktori yang sama.
Sekarang untuk menyecan situs-situs dalam folder tadi, jalankan perintah ini:
./uniscan.pl -f sites.txt -bqwd
Anda dapat mengubah pilihan apa saja yang Anda inginkan. Semoga Bermanfaat kawan
Sumber Artikel : http://forum.act-crew.org/thread-102.html
0 Response to "Tutorial Lanjutan Scan Vulnerable Website Dengan Uniscan"
Post a Comment