Hướng dẫn Khai thác website tự động với Yuki Chan The Auto Pentest Hack Website I Kali Linux 2017.2

NhutTruong.Com

New Member
22/10/2017
2
4 bài viết
Hướng dẫn Khai thác website tự động với Yuki Chan The Auto Pentest Hack Website I Kali Linux 2017.2
Yuki Chan là một công cụ kiểm tra thâm nhập tự động, công cụ này sẽ kiểm tra tất cả các phương pháp thử nghiệm an toàn chuẩn cho bạn.

audit_Pentest.png

CẢNH BÁO

Tôi rất khuyên bạn sử dụng công cụ này bằng cách sử dụng Hệ điều hành Linux Kali Bằng cách sử dụng công cụ này có nghĩa là bạn đồng ý với các điều khoản, điều kiện và rủi ro

Bằng cách sử dụng công cụ này, bạn đồng ý rằng
  1. Sử dụng để kiểm tra an ninh hợp pháp
  2. Không phải vì tội phạm
  3. Việc sử dụng công cụ này chỉ vì lý do giáo dục
Bằng cách sử dụng công cụ này, bạn đồng ý rằng
  1. Bạn sẵn sàng chịu trách nhiệm về luật hình sự hoặc luật pháp của tiểu bang áp dụng đối với cán bộ thực thi pháp luật và chính phủ khi bị ngược đãi
  2. Rủi ro do chính bạn tự chịu
Hướng dẫn:
First Things First Clone This Tool

git clone https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest.git

Get inside of directory

cd Yuki-Chan-The-Auto-Pentest

Give Chmod 777 Access Level

chmod 777 wafninja joomscan install-perl-module.sh yuki.sh

chmod 777 Module/WhatWeb/whatweb

And Then Install Python Module

pip install -r requirements.txt

After That Install Perl Module

./install-perl-module.sh

preparation finished now run this tool and happy pentest

Run This Tool

./yuki.sh

 
Chỉnh sửa lần cuối bởi người điều hành:
tool này mình thử qua loa ,
thì thấy nó chỉ cảnh báo website test, có những lỗ hổng nào thôi ,
chứ không thể khai thác lỗ hổng được ,đúng không nhỉ ?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
nó cảnh báo là tốt rồi, khai thác được hay không lại là chuyện khác, tùy thuộc vào khả năng từng người chứ bạn. Chứ nếu chỉ việc chạy tool mà khai thác được thì thế giới loạn hết rồi
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: chaien
Comment
xin được hỏi , mình có down về như hướng dẫn trên bài viết rồi
nhưng khi tắt đi , thì mở nó lại kiểu gì nhỉ ? :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: chaien
Comment
@chaien: mình không dùng công cụ ở #1 nên không rõ lắm nhưng có thể gợi ý bạn như sau, mở Terminal lên và chạy từng lệnh:

Mã:
cd Yuki-Chan-The-Auto-Pentest

./yuki.sh

Nếu không được thì inbox để bạn #1 hỗ trợ bạn nhé.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: chaien
Comment
@chaien: mình không dùng công cụ ở #1 nên không rõ lắm nhưng có thể gợi ý bạn như sau, mở Terminal lên và chạy từng lệnh:

Mã:
cd Yuki-Chan-The-Auto-Pentest

./yuki.sh

Nếu không được thì inbox để bạn #1 hỗ trợ bạn nhé.

cảm ơn ,mọi người đã nhiệt tình nhé :D , nhưng không hiểu sao , khi mình gõ :
./yuki.sh

thì nó hiện lên :

"bash: ./yuki.sh: Permission denied" ,mặc dù tài khoản của mình là : root , mong các anh em chỉ đường với :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
cảm ơn ,mọi người đã nhiệt tình nhé :D , nhưng không hiểu sao , khi mình gõ :
./yuki.sh

thì nó hiện lên :

"bash: ./yuki.sh: Permission denied" ,mặc dù tài khoản của mình là : root , mong các anh em chỉ đường với :D

Bạn thử lệnh này xem:

Mã:
cd Yuki-Chan-The-Auto-Pentest

sudo bash yuki.sh
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: chaien
Comment
Bạn thử lệnh này xem:

Mã:
cd Yuki-Chan-The-Auto-Pentest

sudo bash yuki.sh


thank bạn nhiều nhé ,chạy được rồi :D hihi

bạn có thể cho mình lý do vị sao , lúc mình chạy ./yuki.sh thì bị decline ko ? :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: whf
Comment
thank bạn nhiều nhé ,chạy được rồi :D hihi

bạn có thể cho mình lý do vị sao , lúc mình chạy ./yuki.sh thì bị decline ko ? :D

Do trong quá trình cài đặt bạn thiếu bước phân quyền cho file yuki.sh nên gặp lỗi trên.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: chaien
Comment
Hướng dẫn có vẻ hơi loằng ngằng nhỉ :)))
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thẻ
kali linux 2017.2 yuki chan tool
Bên trên