2 933
Suscriptores
+324 horas
+157 días
+26730 días
Archivo de publicaciones
2 932
⏳ أقوى ادة تكتشف لك انواع الثغرات في الموقع تم الماسح الضوئي هو برنامج مباشر مكتوب في بيثون التي تساعد على تحديد الثغرات الأمنية في المواقع. إنه مصمم للبحث عن نقاط الضعف التي يمكن استغلالها من قبل الجهات الفاعلة الخبيثة ، مما يجعله أداة مفيدة لأصحاب مواقع الويب ومحترفي الأمن على حد سواء. مع واجهة بسيطة وسهلة الاستخدام والميزات ، تم الماسح الضوئي هو رصيدا قيما لأي شخص يتطلع إلى تحسين أمن موقعه على الانترنت. تثبيت الاده : • apt update && apt upgrade • apt install git • apt install python2 • apt install python • git clone https://github.com/TechnicalMujeeb/TM-scanner • cd TM-scanner • chmod +x * • sh install.sh usage : • python2 tmscanner.py https://t.me/vq_8e
2 932
• اضافة جديده 😶🌫✨
• إنشاء سيرفرات VPS/RDP مجاني غير محدود الشرح بالبوت 👇👇• https://t.me/VIPCODE2_bot?start=ef04faec2df5aa85ba4c77aa4f704d71
2 932
Repost from VipCode
• اضافة جديده 😶🌫✨
• إنشاء سيرفرات VPS/RDP مجاني غير محدود الشرح بالبوت 👇👇• https://t.me/VIPCODE2_bot?start=ef04faec2df5aa85ba4c77aa4f704d71
2 932
Metasploit Framework
من اقوى المنصات في عالم استغلال الثغرات
– فيها مكتبة ضخمة من الثغرات الجاهزه (Exploit DB)
– بتستخدم في فحص الانظمة و اختـ.ـ..ـراقها بجلسات تحكم
– تقدر تبني عليها Payloads خاصة بيك
https://github.com/rapid7/metasploit-framework
━━━━━━━━━━━━━━
sqlmap
اداه اوتوماتيكية بتستغل ثغرات SQLi من غير تدخل يدوي
– تقدر تطلع قواعد البيانات
– تشوف الجداول و البيانات
– حتى ترفع Shell
https://github.com/sqlmapproject/sqlmap
━━━━━━━━━━━━━━
Nmap + Nmap Scripts (NSE)
مش بس فحص بورتات لكن كمان بيشغل سكربتات بتستغل الثغرات مباشره
– تقدر تفحص الخدمات وتشغل Exploit من خلالها
https://nmap.org
━━━━━━━━━━━━━━
XSStrike
اداة قوية لكشف و استغلال XSS
– بتحلل الكود و تفهم ازاي يعالج البيانات
– تقدر تستخدمها لعمل Bypasses قويه
https://github.com/s0md3v/XSStrike
━━━━━━━━━━━━━━
Commix
بتستغل ثغرات Command Injection بشكل اوتوماتيكي
– بتسمحلك تنفذ اوامر على سيرفر الهدف
– اداه مهمة جدا مع مواقع الـPHP الضعيفه
https://github.com/commixproject/commix
━━━━━━━━━━━━━━
Dirsearch
بتكتشف مسارات مخفية في المواقع (Hidden Directories)
– مهم جدا في مرحلة Enumeration قبل الاستغلال
https://github.com/maurosoria/dirsearch
━━━━━━━━━━━━━━
Nikto
أداة قوية لفحص السيرفرات واكتشاف ثغرات الويب
– بتفحص الإعدادات الخاطئة و الثغرات المشهوره
https://github.com/sullo/nikto
━━━━━━━━━━━━━━
Ffuf
اداة Fuzzer سريعة جدا بتستخدم في
– اكتشاف البراميترز
– استغلال ثغرات الوقت و التكرار
https://github.com/ffuf/ffuf
━━━━━━━━━━━━━━
Hydra
اقوى اداة Brute Force لتـ/.ـخمين بيانات الدخول
– بتشتغل على بروتوكولات كتير (SSH – FTP – HTTP – وغيرها)
https://github.com/vanhauser-thc/thc-hydra
━━━━━━━━━━━━━━
Burp Suite + Turbo Intruder
– Burp:
الاساس لاي اختبار اخـ.ـ.تـ.ـراق ويب
– Turbo Intruder: Plugin للـBurp
لاستغلال Race Conditions
https://portswigger.net/burp
Turbo Intruder:
https://portswigger.net/burp/documentation/desktop/tools/intruder/turbo-intruder
━━━━━━━━━━━━━━
● الــمــصــدر ●
