![]() |
Добрый день,Друзья,Уважаемые Форумчане и Дорогие гости.
Прежде чем,знакомить вас с потрясающим,на мой взгляд,framework-ом, не могу не отметить радость того,что на ресурсе появилось больше авторов с интересным материалом. Ну ,не буду отвлекаться от темы,скажу сразу,что инструмент меня впечатлил. Есть у него и небольшой недостаток,о чём расскажу ниже. Итак,Yuki Chan-это полностью автоматизированный инструмент для проведения пентеста. Работет он с огромным количеством модулей других замечательных инструментов. Позволяет выполнить проверку ,используя практически все стандартные методы безопасности и аудита. Скорость работы очень высокая. В его задачи входит вот такой функционал: Intel-Gathering Vulnerability Analysis Security Auditing OSINT Tracking System Enumeration Fuzzing CMS Auditing SSL Security Auditing And Off Course This Tool Designed For Targetted Pentesting Too Модули,которые использует Yuki Chan: Обязательные зависимости: Nmap Wafw00f WPScan SSLScan SSLyze Установка зависимостей для Ubuntu: Код: Код:
sudo apt-get install libcurl4-openssl-dev libxml2 libxml2-dev libxslt1-dev ruby-dev build-essential libgmp-dev zlib1g-devКод: Код:
sudo dnf install gcc ruby-devel libxml2 libxml2-devel libxslt libxslt-devel libcurl-devel patch rpm-buildКод: Код:
pacman -Syu rubyКак установить Yuki Chan: Код: Код:
# git clone https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest.gitРезультаты отображаются как в терминале,так и в html-файле на рабочем столе (от Metagoofil) Из собственного примера,инструмент нашёл несколько уязвимостей у тестируемого ресурса. Сам ресурс не пострадал от моих действий,чего и всем желаю. https://forum.antichat.xyz/attachmen...f61e33850b.png Недостаток обнаружился после работы ,причём ,неожиданно для меня(не знаю,может у других с этим будет всё в порядке)-в терминале не открутилась назад история работы с результатами предыдущих модулей. В общем,если у кого аналогично получится,то лучше сразу копировать информацию. Иначе,может получиться как в моём случае:пока восхищался работой,проглазел кучу важной информации. На этом у меня всё,благодарю всех за внимание.Спасибо,что вы с нами . |
А на кали как установить?
|
Все разжевано же..
|
Цитата:
|
Цитата:
|
Цитата:
|
Попробовал данный скрипт, отработал странно. Первый раз харвестер нашел почту на домене, потом зависла вся система (кали).
После перезагрузки (аля под дых), запустил по-новой. и харвестер уже не нашел ни какой почты. A2SV выдал одну уязвимость: CRIME(SPDY) CVE-2012-4929 AV:N/AC:H/Au:N/C/I:N/A:N Vulnerable! вот только не нашел как её юзать =) Надо поизучать данный инструмент еще. Может кто-то что-то может дополнить к гайду ТС'а? и еще, каждый раз после того как скрипт отработал, необходимо давать права на файлу yuki.sh |
Привет всем. а можно как то сделать так чтобы скрипт не сбрасывал привилегии после каждой отработки ?
И вроде не всем инструментам задаются привелегии. starting fuzzing with waf ninja ./yuki.sh: line 243: ./wafninja: Permission denied fuzzing finished |
| Время: 18:55 |