رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

 

با سلام

امروز میخوام در این پست ابزار بررسی امنیت سایت ها که یک هکر به آن نیاز داره رو معرفی کنم

اسکنر های Web Vulnerability معمولا اسکنر هایی می باشند که به منظور پیدا کردن آسیب پذیری های یک وب سایت از آن ها استفاده میشود که با نام (WVS) نیز شناخته میشوند.

نکته : سوالات خودتون رو در پستی جدا بگید در حد توان پاسخگو خواهم بود

از مدیر بخش میخوام که اگه لازم میدونن پست مهم بشه

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۱.

This is the hidden content, please

اسکنر Acunetix یکی از بهترین اسکنر های تحت سیستم عامل ویندوز میباشد که میتواند کمک بسیار شایانی در زمینه تست نفوذ باشد.

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۲.

This is the hidden content, please

IBM Security AppScan با فراهم کردن تست امنیتی در چرخه­‌ی طراحی و توسعه به پیاده‌سازی سیستم‌های امن مبتنی بر وب کمک می‌کند.

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۳.

This is the hidden content, please

بزار BurpSuite یکی از برنامه های بسیار جذاب هم در حوزه امنیت تدافعی و هم در حوزه

This is the hidden content, please
تهاجمی محسوب می شود. این ابزار به عنوان یک مجموعه ابزار یا بهتر بگوییم یک پلتفرم برای انجام تست های امنیتی بر روی نرم افزارهای تحت وب مورد استفاده قرار می گیرد.

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۴.

This is the hidden content, please

این برنامه تمامی مسیرها و دایرکتوری های یک وبسایت رو به شما نشون میده.

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۵.

This is the hidden content, please

افزونه Firebug کمک می کند که اجزای صفحه را به خوبی تجزیه تحلیل کرده و ساختار آنها را مورد بررسی قرار دهید. سپس به ویرایش آنها بپردازید.
شما می توانید هر قسمت از صفحه را طبق استانداردها و زبانهای css, HTML یا javascript ویرایش، مشکل زدایی و یا ماینتور نمایید.
در واقع افزونه Firebug  یک اینسپکتور (inspector ) است که به شما اجازه  دسترسی به کدهای صفحه را می دهد.

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۶.

This is the hidden content, please

پیدا کردن آسیب پذیری های امنیتی در برنامه های وب

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۷.

This is the hidden content, please

نرم ­افزار WebInspect HP، یک نرم ­افزار پیشرو در صنعت ارزیابی امنیتِ اپلیکیشن­ ها و سرویس­ های تحت وب می­ باشد. این نرم ­افزار از قابلیت ­های مهمی همچون اسکن سریع، پوشش­ دهی گسترده ارزیابی امنیتی، دانش وسیع در مورد آسیب­پذیری ­ها و نتایج دقیق اسکنِ اپلیکیشن ­های وب برخوردار بوده و براحتی قادر به کشف نقاط آسیب ­پذیری است که توسط اسکنرهای سنتی قابل شناسایی نیستند. این نرم ­افزار به سادگی پیچیده ­ترین فناوری­ های موجود در وب اپلیکیشن ­ها، همچون Java Script ،Flash ،AJAX و SOAP را مدیریت نموده و در عین حال به حدی آسان است که برای متخصصان امنیت یا تازه­کاران حوزه امنیت اپلیکیشن­ ها، یکسان می­ نماید. این نرم­ افزار همواره با پیشرفته­ ترین مکانیزم ­ها، سناریوها و تکنولوژی­ های تست­ های نفوذ امنیتی، بِروزرسانی می­ گردد.

نکته بسیار اقتصادی HP WebInspect در این است که تیم امنیتی سازمان به صورت نامحدود قادر خواهند بود که از این نرم ­افزار برای تست وب اپلیکیشن­ های خود استفاده نمایند زیرا این نرم ­افزار هیچگونه محدودیتی در تعداد و ب­اپلیکیشن­ های تحت تست و یا حتی محل جغرافیایی، نوع زبان برنامه ­نویسی و نحوه تولید آنها ندارد.

 

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۸.

This is the hidden content, please

  Netsparker Professional برای اسکن اولیه ضعف ها و نقاط امنیتی آسیب پذیر یک وب سایت، یا یک دایرکتوری مشخص و یا حتی یک وب اسکریپت که تحت سایت های AJAX/javascript کار می کند، استفاده می شود

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۹.

This is the hidden content, please

ابزارها و برنامه های زیادی به منظور پیداکردن آسیب پذیری های موجود در وبسایت ها وجود دارد ولی یکی از ساده ترین این ابزارها , ابزار نیکتو Nikto می باشد . هرچند که ابزار نیکتو بسیار قدیمی است ولی هنوز هم یکی از اسکنرهای محبوب به شمار می رود . این ابزار ساده و کوچک وبسایت هدف را مورد آزمون قرار می دهد و به شما گزارش آسیب پذیری های بالقوه موجود یافت شده را می دهد . آسیب پذیری هایی که با استفاده از آنها احتمال بکارگیری و هک سایت هدف وجود دارد .

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


۱۰.

This is the hidden content, please

Paros ابزاری یک ابزار با ارزش برای کارشناسان امنیت نرم افزار محسوب می شو که ضمن تست کردن امنیت نرم افزارهای تحت وب ، آسیب پذیری های معمول آنها را هم شناسایی می کند. Paros می تواندی به عنوان یک Spider یا Crawler نیز عمل کند و کل محتویات یک وب سایت را کپی کند و جالب اینجاست که بعد از انجام داده این Crawl می تواند بر روی این صفحات تست های آسیب پذیری را انجام دهد و آنها را اسکن کند.

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 3 ماه بعد...

اینم یه ابزار کمیاب و مفید که توانایی اسکن چهار تا از مهم ترین آسیب پذیری ها رو داره RFI,SQLi,LFI,XSS

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


این فقط برای LFI هست

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...