sexta-feira, 14 de março de 2014

Usando httrack para pentest offline

                              HTTrack


           HTTrack é um utilitário de navegador offline livre. HTTrack permite que você baixe um site a partir da Internet para um diretório local, construir todos os diretórios, captura de HTML, imagens, e outros arquivos a partir do servidor e armazenar em seu computador. Você pode navegar na clonado
link do site-to-link, bem como testá-lo em busca de vulnerabilidades. HHTrack é extremamente ferramenta simples para trabalhar com sites básicos. Não vai replicar o conteúdo dinâmico, nem será que vai replicar site middleware, tais como bancos de dados. Por isso, pode não ser apropriada em todos os ambientes de testes de penetração.

            No momento da escrita, HTTack já não vem pré-instalado com Kali. Para instalar HTTack, abrir um Terminal janela e digitar apt-get install httrack. Uma vez a instalação estiver concluída, você pode iniciar HTTrack, abra um Terminal e digite  httrack.

            Você será solicitado a dar um nome de projeto, o caminho para instalar o site (o padrão é root / sites /) E URLs para copiar. HTTrack dá algumas opções para copiar o seu alvo (s), conforme mostrado na tela a seguir. Algumas perguntas opcionais adicionais está definindo wildcards e nível recursivo. Nós selecionamos a opção 2. Depois de responder a perguntas, selecione Yclonar o seu alvo (s).


HTTrack vai começar a clonar o seu alvo e todos os links associados. Pode demorar um pouco para concluído, dependendo do tamanho do seu alvo. A próxima imagem mostra HTTrack durante uma  clonagem.




        Navegue até a pasta que você especificou para salvar as metas clonados para iniciar o seu teste e faça os teste offline mesmo.

Trecho retirado do livro = "Web Penetration Testing with Kali Linux"

0 comentários:

Postar um comentário