Saturday 7 April 2012

Cara Mencari Kelemahan Website

Kali ini KK akan berkongsi tools untuk menguji dan mencari kelemahan website / laman, WebCruiser Web Vulnerability Scanner Enterprise v2.5.0, adalah sebuah perisian yang direka khusus untuk tujuan ini.


WebCruiser Web Vulnerability Scanner adalah sebuah perisian penetration web yang berkesan dan kuat yang akan membantu kita dalam mengaudit website / laman, juga mempunyai rangkaian alat keselamatan.
Menyokong imbasan laman POC (Proof of concept) kerentanan laman seperti: SQL Injection, Cross Site Scripting, XPath Injection dll. juga, WebCruiser juga adalah sebuah alat SQL suntikan auto, XPath injection tool, dan Cross Site Scripting tool!


Apa itu WebCruiser?, WebCruiser adalah alat untuk:
1.SQL Injection Tool pertama untuk Windows 7, Windows Vista
2.Web Vulnerability Scanner
3.SQL Injection Scanner
4.Cross Site Scripting Scanner
5.XPath Injection Scanner
6.Automatic SQL Injection Tool (POC)
7.Cross Site Scripting Tool (POC)
8.XPath Injection Tool (POC)
9.Post Data Resend Tool

Ciri-ciri Webcruiser:
1.Crawler(Site Directori dan File)
2.Vulnerability Scanner: SQL Injection, Cross Site Scripting, XPath Injection dll.
3.SQL Injection Scanner
4.SQL Injection Tool: GET/Post/Cookie Injection POC(Proof of Concept)
5.SQL Injection for SQL Server: PlainText/Union/Blind Injection
6.SQL Injection for MySQL: PlainText/Union/Blind Injection
7.SQL Injection for Oracle: PlainText/Union/Blind/CrossSite Injection
8.SQL Injection for DB2: Union/Blind Injection
9.SQL Injection for Access: Union/Blind Injection
10.Post Data Resend
11.Cross Site Scripting Scanner and POC
12.XPath Injection Scanner and POC
13.Auto Get Cookie From Web Browser For Authentication
14.Report Output.