
मॉड्यूलर वेब भेद्यता स्कैनर जिसमें XSS, SQLi, LFI, RFI और संवेदनशील फ़ाइल/निर्देशिका खोज के स्वचालित परीक्षण के लिए टेम्पलेट-संचालित डिटेक्शन इंजन है।
ALTAIR - एक मॉड्यूलर वेब भेद्यता स्कैनर कॉपीलेफ्ट सिमोन मार्गारितेली [email protected] द्वारा http://www.evilsocket.net - http://www.backbox.org
उपयोग: altair [options] -u
उदाहरण: altair --filter=lfi,rfi --url=http://www.somesite.com altair --filter=sqli --load-modules=sqlmap --url=http://www.somesite.com
विकल्प: -h, --help यह सहायता संदेश दिखाएं और बाहर निकलें -t THREADS, --threads=THREADS अधिकतम समवर्ती धागे। -e ALLOWEDEXTENSIONS, --ext=ALLOWEDEXTENSIONS अल्पविराम से अलग किए गए अनुमत एक्सटेंशन। -a USERAGENT, --ua=USERAGENT कस्टम उपयोगकर्ता एजेंट। -d, --enable-delay क्रॉलिंग विलंब सक्षम करें। -s CRAWLDELAY, --crawl-delay=CRAWLDELAY मिलीसेकंड में क्रॉलिंग विलंब। -m MAXDIRECTORYDEPTH, --max-depth=MAXDIRECTORYDEPTH अधिकतम निर्देशिका गहराई। -p, --enable-proxy प्रॉक्सी समर्थन सक्षम करें। -S PROXYSERVER, --proxy-server=PROXYSERVER प्रॉक्सी सर्वर पता। -P PROXYPORT, --proxy-port=PROXYPORT प्रॉक्सी सर्वर पोर्ट। -f KBFILTER, --filter=KBFILTER परीक्षण करने के लिए भेद्यता आईडी, अल्पविराम से अलग; डिफ़ॉल्ट सभी, उपलब्ध आईडी की सूची के लिए --list-ids फ्लैग का उपयोग करें। -I, --list-ids ज्ञान आधार में उपलब्ध आईडी की सूची प्रिंट करें जिनका उपयोग --filter फ्लैग के साथ किया जा सकता है। -k KBFILE, --kb=KBFILE उपयोग करने के लिए ज्ञान आधार फ़ाइल, डिफ़ॉल्ट kb.xml। -L MODULES, --load-modules=MODULES लोड करने के लिए मॉड्यूल नाम, अल्पविराम से अलग; या 'all' सभी लोड करने के लिए, उपलब्ध मॉड्यूल की सूची के लिए --list-modules फ्लैग का उपयोग करें। -M, --list-modules उपलब्ध मॉड्यूल की सूची प्रिंट करें। -u URL, --url=URL परीक्षण करने के लिए URL, अनिवार्य। -O OUTFILE, --output=OUTFILE स्थिति और परिणाम फ़ाइल में आउटपुट करें। --import-files=IMPORTFILES इस फ़ाइल से संवेदनशील फ़ाइलों की सूची आयात करें। --import-dirs=IMPORTDIRS इस फ़ाइल से संवेदनशील निर्देशिकाओं की सूची आयात करें। --single-mode एकल URL मोड, केवल इस URL को भेद्यता के लिए स्कैन करें (URL में कम से कम एक पैरामीटर होना चाहिए)।
[evilsocket@shinigami altair] ./altair.py -I
[xss] क्रॉस साइट स्क्रिप्टिंग : एक क्रॉस साइट स्क्रिप्टिंग भेद्यता, जिसे XSS के रूप में भी जाना जाता है, वेब ऐप्स में सबसे आम भेद्यताओं में से एक है। सर्वर उपयोगकर्ताओं के इनपुट की जांच नहीं करता है, और GET वेरिएबल्स को पार्स करता है (कभी-कभी POST के माध्यम से भी किया जा सकता है), बिना उन्हें पहले से सैनिटाइज़ किए। यह उपयोगकर्ताओं को इस प्रकार के बग से प्रभावित पृष्ठ के माध्यम से html, जावास्क्रिप्ट, या अन्य कोड इंजेक्ट करने की अनुमति देता है। ये इंजेक्शन क्लाइंट साइड पर होते हैं (सर्वर साइड कोड संशोधित नहीं होगा), लेकिन उपयोगकर्ता को प्राप्त होने वाली html स्ट्रीम में इंजेक्ट किया गया कोड शामिल होगा। आमतौर पर इस प्रकार की खामी का उपयोग कुकीज़ जैसे निजी डेटा प्राप्त करने के लिए किया जाता है, ऐसा डेटा जिसमें अक्सर संरक्षित पृष्ठों तक पहुँचने के लिए क्रेडेंशियल होते हैं।
[sqli] SQL इंजेक्शन : एक SQL इंजेक्शन, या SQL कोड इंजेक्शन, एक और उदाहरण है कि कैसे उपयोगकर्ता द्वारा इनपुट किए गए डेटा की जांच की कमी हमारी साइट की सुरक्षा को कमजोर कर सकती है। आजकल मौजूदा वेबसाइटों का 90% डेटाबेस पर निर्भर करता है जैसे समाचार, लेखों को संग्रहीत करने के लिए, या केवल उपयोगकर्ताओं को प्रबंधित करने के लिए; इसका मतलब है कि यदि एक सटीक जाँच प्रक्रिया के माध्यम से नहीं रखा जाता है, तो एक हमलावर से भेजा गया डेटा हमारे डेटाबेस में मौजूद जानकारी को प्रभावित कर सकता है। एक SQL इंजेक्शन, जैसा कि नाम से ही पता चलता है, वेबसाइट पर भेजे गए एक वेरिएबल में मनमाना SQL कोड इंजेक्ट करके किया जाता है, चाहे GET या POST, डीबी से डेटा प्राप्त करने के लिए, ऐसा डेटा जो सामान्य रूप से सुलभ नहीं होगा।
[rfi] रिमोट फ़ाइल समावेशन : एक रिमोट फ़ाइल समावेशन तब होता है जब एक पृष्ठ एक फ़ाइल शामिल करता है जिसका नाम GET या POST वेरिएबल से लिया जाता है जो पहले से सैनिटाइज़ या जाँचा नहीं जाता है।
[lfi] लोकल फ़ाइल समावेशन : एक लोकल फ़ाइल समावेशन तब होता है जब एक पृष्ठ एक फ़ाइल शामिल करता है जिसका नाम GET या POST वेरिएबल से लिया जाता है जो पहले से सैनिटाइज़ या जाँचा नहीं जाता है।
[files] संवेदनशील फ़ाइलें : संभावित संवेदनशील फ़ाइल।
[dirs] संवेदनशील निर्देशिकाएँ : संभावित संवेदनशील निर्देशिका।
[evilsocket@shinigami altair] altair -M
[+] 'lfier' सिमोन मार्गारितेली [email protected] द्वारा : यह मॉड्यूल LFI भेद्यताओं पर कुछ मानक सिस्टम फ़ाइलों को पढ़ने का प्रयास करेगा। [+] 'sqlmap' सिमोन मार्गारितेली [email protected] द्वारा : यह मॉड्यूल उपयोगकर्ता से sqlmap लॉन्च करने के लिए कहेगा जब कोई SQL इंजेक्शन पाया जाता है।