Wapiti Vulnerability Scanner
#1
Halo semua, kali ini saya mau jelaskan Wapiti Vulnerability Scanner.

Saya sdh cari di forum ini, ga ada yang bahas.

Ok, langsung ke pembahasan:
Untuk hacking suatu site, ada step-step yang perlu dilakukan. Kalau ada yang pernah ikut training CEH (Certified Ethical Hacker), pasti tahu ada proses "Scanning", setelah proses "Reconnaissance".
Proses scanning bisa membantu kita mengetahui vulnerability suatu site. Kenapa penting? Karena kalau sudah tahu vulnerability suatu site, untuk proses exploit / attack jadi lebih mudah.

Salah satu Vulnerability Scanner yang bagus adalah Wapiti. Ada untung-rugi dari pemakaian tools ini.

Untung:
1. Sederhana. Cukup 1 perintah, untuk almost-complete-vulnerability-scanning.
2. Waktu scanning, bisa sekalian attack. Jadi scanning-attack tools. 2-in-1.

Rugi:
1. Loading lama, apalagi waktu scanning lama. Jadi nunggunya lumayan.

Nah, langsung saja kita mencoba Wapiti Vuln. Scanner.

Command / Perintahnya sederhana:
Code:
python wapiti.py www.target.com -u

Perintah -u, untuk memberi warna pada vulnerability site tersebut. Jadi bisa langsung kita temukan tanpa perlu mencari-cari.
Setelah itu, tunggu agak lama. Gak tahu kenapa, tapi karena memang Wapiti ini scanning nya lama (apalagi kalau situs besar, pake "banget")

Setelah ditunggu, dia akan secara otomatis attacking sendiri. Dengan metode seperti SQLI, XSS, dll.

Untuk command help:
Code:
python wapiti.py --help
Jadi, kalian bisa bereksperimen sendiri dengan mencoba-coba command yang lain.

Ok, sekian dari saya. Kalau merasa bermanfaat silakan klik "Thank You".
Hahaha..
Ralat sedikit:
akan lebih bagus kalau penggunaannya disertai dengan "http://" atau "https://" seperti ini:
Code:
python wapiti.py http://www.target.com -u


EDITED:

Quote:saya test website:
www.pramajaya.com (punya saya sendiri, silakan kunjungi, hehehe),
karena itu bukan aplikasi web (hanya sekadar kumpulan halaman2 web), jadi ga ada vulnerability yang masuk.
Kalau ada, pasti ditandai. Sepertinya masih ada beberapa bugs, dan minimal punya Python 2.4. Tapi, overall nya ini tools yg bagus kok.

Ini screenshotsnya:
[Image: screenshot1.png]

Edited by:
iKONs
GoldEagle Hacker Generation..

Hackers for charity. Supporting the peace.

#2
Big Grin SS nya om? mirip nikto nih ya bro?

#3
(09-13-2012, 06:08 PM)alkaaf Wrote: Big Grin SS nya om? mirip nikto nih ya bro?

O ya. lupa saya.. Ok, bentar saya sedang bikin SS nya ya.

Iya mirip Nikto, tapi berdasar website resminya di: Wapiti Official Page,
katanya lebih lengkap dp Nikto. Tapi karena itu jadi lebih lama scannya.


saya test website:
www.pramajaya.com (punya saya sendiri, silakan kunjungi, hehehe),
karena itu bukan aplikasi web (hanya sekadar kumpulan halaman2 web), jadi ga ada vulnerability yang masuk.
Kalau ada, pasti ditandai. Sepertinya masih ada beberapa bugs, dan minimal punya Python 2.4. Tapi, overall nya ini tools yg bagus kok.

Ini screenshotsnya:
[Image: screenshot1.png]
GoldEagle Hacker Generation..

Hackers for charity. Supporting the peace.

#4
Wink 
Muancap .... !
buanget dah om ilmu nya Big Grin

ijin copy ya om,nanti di kasi sumber nya juga kok ^ ^
Klik Here

Clound@IBTeam:~#
EMail Me : [email protected]

#5
siip om Smile
thnks om goldeagle udah share ilmunyaSmile
Spoiler! :
<<Back|Track
☆‍‍‍‍☆‍‍‍‍☆‍‍‍‍☆☆


#6
Ok ok..
Sama2.. Boleh kok kalau mau dishare.. saya senang bisa share ilmu...
GoldEagle Hacker Generation..

Hackers for charity. Supporting the peace.

#7
Makasih banget nih om udah share

ijin belajar om Confused
Code:
99% [=====================================> ] 325,748,506 46.2K/s eta 75s

#8
thx udh share om, ane edit dikit ya biar SS nya di 1st post

+1 dari ane Smile

#9
(09-15-2012, 06:30 PM)konspirasi Wrote: thx udh share om, ane edit dikit ya biar SS nya di 1st post

+1 dari ane Smile

Ok bro.. Saya malah makasih banget dah di editkan.
Smile
GoldEagle Hacker Generation..

Hackers for charity. Supporting the peace.

#10
itu hasilnya cuma berupa XML ya mas bro...?






Users browsing this thread: 1 Guest(s)