6 Nisan 2017 Perşembe

Sızma Testi 101 - Raporlama Araçları

Bilgi Toplama

Öncelikle test boyunca ögreneceğimiz bütün bilgileri kolaklıkla not alabileceğimiz bir platforma ihtiyaç duyacağız. Kaliteli bir sızma testinin temeli düzen ve metodolojiden geçer. Elde ettiğiniz bulguları not alırken yapcağınız küçük bir karışıklık büyük sorunlara yol açabilir.

Sızma testi uzmanları arasında popüler olan üç araçtan bahsedeceğim. Bu araçlardan en az bir tanesini kullanmak ve not alma alışkanlığı geliştirmek size çok şey katacaktır. 

Leo

Leo Windows, Mac ve Linux platformlarında çalışır ve tamamen python programlama dili kullanılarak yazılmıştır. Leo elde ettiğiniz bulguları düzenli bir şekilde not almanızı sağlar.


Leo bir çok plugin içerir ve size kendi pluginlerinizi tasarlayabileceğiniz bir ortam da sunar.


https://sourceforge.net/projects/leo/

FreeMind 

FreeMind Linux ortamı için yazılmış bir beyin fırtınası programıdır. Kolaylıkla şema yaratmanıza ve elde ettiğiniz bulguları düzenli bir biçimde kaydetmenize yardımcı olur.

http://freemind.sourceforge.net/wiki/images/5/5c/FreeMind-freemind-development-080.png

Maltego 


Maltego’nun ücretsiz sürümü olan Maltego CE, Kali Linux’un üzerinde barındırdığı araçlardan biridir. Bir çok güvenlik uzmanı tarafından kullanılmakta olan Maltego, sağladığı grafik arayüzüyle not aldığınız sistemleri görebilmenizi ve rahatlıkla üzerilerinde değişiklik yapabilmenizi sağlar.

on 06 Nisan by Berk Cem Göksel |   Edit