ثلات أفضل و أشهر أدوات التي يستعملها الهكرز لاختراق المواقع

                                       
                                                       هذه أشهر ثلات أدوات يستعملها الهكرز:
برنامج VEGA
                   

فيجا هو ماسح ضوئي مصدر واختبار منصة حرة و مفتوحة لاختبار أمن تطبيقات الويب . فيجا يمكن أن تساعدك على العثور على و تحقق حقن SQL ، عبر الموقع برمجة ( XSS ) ، عن غير قصد الكشف عن معلومات حساسة ، و نقاط الضعف الأخرى . هو مكتوب في جاوة، واجهة المستخدم الرسومية على أساس ، و يعمل على لينكس ، الماك و الويندوز . يشمل فيجا ماسح الآلي للاختبارات سريعة و كيل اعتراض للتفتيش التكتيكي. الماسح الضوئي فيجا يجد XSS ( البرمجة النصية للمواقع المشتركة ) ، حقن SQL ، و نقاط الضعف الأخرى . فيجا يمكن تمديدها باستخدام API قوية في اللغة على شبكة الإنترنت : جافا سكريبت. وقد وضعت فيجا بواسطة رسم بياني ثانوي في مونتريال .


برنامج W3af




w3af ( الهجوم على تطبيقات الويب وإطار المراجعة ) هو الماسح الضوئي أمن تطبيقات الويب المفتوحة المصدر . ويوفر المشروع ماسح ضوئي الضعف و أداة استغلال لتطبيقات الويب . [ 1 ] ويقدم معلومات عن الثغرات الأمنية ويساعد في جهود اختبار الاختراق . المستخدمين الاختيار بين واجهة المستخدم الرسومية و اجهة سطر الأوامر . [ 2 ] يحدد w3af معظم نقاط الضعف تطبيق ويب باستخدام أكثر من 130 المكونات الإضافية . بعد تحديد الهوية، و نقاط الضعف مثل الحقن ( أعمى ) SQL ، OS القائد ، شوائب ملف البعيدة ( PHP) ، البرمجة عبر المواقع ( XSS ) ، وتحميل الملفات غير الآمنة ، يمكن استغلالها من أجل الحصول على أنواع مختلفة من الوصول إلى النظام البعيد .


نتيجة بحث الصور عن ‪SQLMap‬‏
برنامج Sqlmap
SqlMap هو أداة اختبار الاختراق مفتوحة المصدر بأتمتة عملية اكتشاف واستغلال ثغرات حقن SQL. مع هذه الأداة، يمكنك أن تأخذ السيطرة الكاملة على خوادم قاعدة بيانات صفحات الويب الضعيفة، بما في ذلك قاعدة بيانات خارج نظامغزو. لديه محرك الكشف قوية توظيف أحدث والأكثر SQL لاختراق تقنيات الاختبار تدميرا حقن، والذي يسمح لك بالوصول إلى قاعدة البيانات، نظام الملفات الأساسية والأوامر المنفذة على نظام التشغيل.

وSqlMap يمكن استخدامها إما للخير أو للشر. إذا تم استخدام البرنامج أخلاقيا، يمكن أن يساعد العاملين في مجال أمن المعلومات لبناء أنظمة أكثر أمنا. من ناحية أخرى، حيث أن البرنامج لديه معلومات حساسة، أي شخص لديه معرفة كيفية استخدام هذه الأداة يمكنه اكتشاف البيانات الحساسة مثل كلمات السر وحسابات المستخدمين. مع هذه المعلومات، يمكن للهاكر تغيير كلمات السر، وحذف المجال ....





























شكرا لتعليقك