1. GosT-IQ

    GosT-IQ Developer

    الأنتساب:
    ‏18 يوليو 2012
    المشاركات:
    82
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الوظيفة:
    طالب وانا اخوك
    الإقامة:
    IQ
    [​IMG]

    بسم الله الرحمن الرحيم

    السلام عليكم ورحمه الله وبركاته

    اليوم نتطرق لآافضل ادوات فحص وتحليل ثغرات المواقع

    آداة Vega
    [​IMG]
    ڤيجا ، تعد من اشهر ادوات إكتشاف الثغرات الامنية في المواقع والتي يستخدمها الهاكرز ، إذ انها قادرة على إكتشاف ثغرات امنية كـ (cross site scripting, file inclusion SQL injection, directory listing, shell injection,) . الاداة والمبنية على الجاڤا تتمع بواجهة رسومية تسهل الحياة على من يستعملها فيبقى على مستخدمها ان يقوم بتحديد فقط بعض الإعدادات حول كيف تتعامل الاداة مع الهدف ليتم بدأ عمل مسح شامل للموقع والكشف عن ثغراته الامنية .
    رابط الاداة : subgraph.com/vega

    [​IMG]

    2 أداة W3af
    [​IMG]

    W3afيعد من أخطر الادوات ، عن نفسي احترم هذه الاداة بشكل كبير . فغير انها اداة مشهورة جدا بين خبراء الحماية والهاكرز فإنها قوية جدا ! . حيث ان الاداة قادرة على الكشف جميع انواع ثغرات (SQL injection) و ثغرات (Cross-Site Scripting) ، كما انها تأتي بواجهتين واجهة رسومية وواجهة تيرمينال .
    طبعا الواجهة الرسومية سهلة جدا ولن يجد من يستعملها اي مشاكل في التشغيل ، حيث يبقى كما هو الامر بالنسبة لاداة Vega القيام فقط بتحديد بعض الاختيارات تم الإنطلاق !
    رابط الاداة : w3af - Open Source Web Application Security Scanner

    [​IMG]

    3 اداة SQLMap

    [​IMG]

    ومن لايعرفه ! إسكيول ماب معروف بقوته وجبروته فيما يخص إكتشاف جميع انواع ثغرات الاسكيول إنجكشن فهو يعمل على أتمتة عملية البحث عن ثغرات الاسكيول في تطبيقات الويب ، كما ان الاداة تدعم معضم قواعد البيانات المشهورة والتي تعتمدها العديد من المواقع مثل (MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB) .
    رابط الاداة : https://github.com/sqlmapproject/sqlmap

    [​IMG]

    4 أداة Wfuzz

    [​IMG]

    آداة ! Wfuzz هذا الاخير مختص في إختبار دالة ال (POST) و الـ (GET) من اجل الكشف عن بعض الثغرات في (SQL, XSS, LDAP) كما انه يمكنك إستخدامه في كشف ثغرات الالبروكسي ، نظام التحقق (Authentication ) و كذلك يمكن إستخدامه في عمل كوكيز فوزينغ cookies fuzzing .للإشارة في إن تطبيق Wfuzz لايتوفر على واجهة رسومية لهذا فإن تشغيله سيكون عن طريق كتابة مجموعة من الاوامر في التيرمينال .
    رابط الاداة : https://github.com/xmendez/wfuzz

    [​IMG]

    5 أداة Grendel-Scan

    [​IMG]

    اداة ستجد لها العديد من الشروحات في الويب ، فهي تقوم باتمتة عملية الكشف عن الثغرات الامنية في المواقع ، حيث يمكنها الكشف عن معضم الثغرات المعروفة ، كما انها تدعم جميع أنظمة التشغيل كويندوز لينكس وماك
    رابط الاداة:Grendel-Scan | SourceForge.net

    [​IMG]

    6 اداة Arachni

    [​IMG]

    اداة Arachni هي اداة تقوم بالكشف عن معضم ثغرات الويب في الموقع الهدف ، من اهمها ثغرات (Local File inclusion) و ثغرات (remote file inclusion) المعروفة بخطورتها . الاداة تعمل فقط على الماك و لينكس كما انها عبارة عن فيرموورك متكامل يمكن تحميله من الرابط اسفله .
    رابط الاداة: Home - Arachni - Web Application Security Scanner Framework

    [​IMG]

    7 اداة Shadow Security Scanner

    [​IMG]

    شادو سكنر سكيورتي Shadow Security Scanner
    طبعآ البرنامج معروف بس مالقيت شرح مفصل للبرنامج حبيت اعمل شرح خاص لعيونكم
    وضيفة البرنامج للبحث عن ثغرات المواقع بشكل مفصل ودقيق جدآ
    تفاصيل اكثر حول البرنامج : http://www.iq-team.org/vb/t24352.html

    [​IMG]

    اداة Acunetix Web Vulnerability Scanner

    [​IMG]

    برنامج فحص ثغرات المواقع الغني عن التعريف
    Acunetix Web Vulnerability Scanner 9 build 20130904
    تفاصيل اكثر : http://www.iq-team.org/vb/t26107.html

    [​IMG]
     
  2. intel

    intel Developer

    الأنتساب:
    ‏3 ديسمبر 2012
    المشاركات:
    74
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    رد: افضل ادوات فحص وتحليل ثغرات المواقع

    بطل موضوع متكامل واصل ياوحش {1!$8}
     
  3. Ameer Eagle

    Ameer Eagle V • I • P

    الأنتساب:
    ‏7 يونيو 2014
    المشاركات:
    3,233
    الإعجابات المتلقاة:
    2,779
    نقاط الجائزة:
    113
    الجنس:
    ذكر
    الوظيفة:
    Student
    الإقامة:
    IraQ
    رد: افضل ادوات فحص وتحليل ثغرات المواقع

    وعليكم السلام ورحمة الله .. عشت بارك الله بيك .. فعلا موضوع متكامل &:":
     
  4. ThE JoCkEy

    ThE JoCkEy Developer

    الأنتساب:
    ‏27 مايو 2012
    المشاركات:
    60
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    8
    الوظيفة:
    hacker dz
    الإقامة:
    Algeria 4 ever
    رد: افضل ادوات فحص وتحليل ثغرات المواقع

    مششَكور الله يبآرك فيك :ُ{2e}:ُ
     
  5. AHMAD MOSAAD

    AHMAD MOSAAD Developer

    الأنتساب:
    ‏31 مارس 2012
    المشاركات:
    89
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الوظيفة:
    Student
    الإقامة:
    Egypt
    رد: افضل ادوات فحص وتحليل ثغرات المواقع

    تسلم ايدك يالغالي مجموعة ممتازه [​IMG]
     
  6. Spamber Dz

    Spamber Dz Developer

    الأنتساب:
    ‏30 ديسمبر 2012
    المشاركات:
    56
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الإقامة:
    Dz
    رد: افضل ادوات فحص وتحليل ثغرات المواقع

    بارك الله فيك مشكوور على الطرح
     
  7. AnonYmous-IQ

    AnonYmous-IQ مشرف آمن المواقع والسيرفرات مشرف

    الأنتساب:
    ‏31 أغسطس 2014
    المشاركات:
    387
    الإعجابات المتلقاة:
    457
    نقاط الجائزة:
    63
    الجنس:
    ذكر
    الوظيفة:
    [+] Programmer [+]
    الإقامة:
    Iraq
    رد: افضل ادوات فحص وتحليل ثغرات المواقع

    عـشت يا ملك ^_^
     
  8. mohammed hexo

    mohammed hexo Developer

    الأنتساب:
    ‏23 يونيو 2014
    المشاركات:
    27
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    1
    رد: افضل ادوات فحص وتحليل ثغرات المواقع

    [font=ge_bold]الحقيقة موضوع اكثر من راقي ومتعوب عليه كثير , بارك الله فيك ولا حرمنا من جديدك [/font])4:"​
     
  9. Mr.Tn6eL

    Mr.Tn6eL Developer

    الأنتساب:
    ‏11 ابريل 2015
    المشاركات:
    6
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    1
    رد: افضل ادوات فحص وتحليل ثغرات المواقع

    موضوع قيم ومفيد
    تسلم ايدك GosT-IQ
     
  10. ƬƝƬ-ƓƛȤƛ

    ƬƝƬ-ƓƛȤƛ Developer

    الأنتساب:
    ‏5 أكتوبر 2014
    المشاركات:
    21
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    1
    رد: افضل ادوات فحص وتحليل ثغرات المواقع

    الله يعطيك العافية
    مشكور على الأداة الرائعة
     

مشاركة هذه الصفحة