2 932
مشترکین
-324 ساعت
+137 روز
+13930 روز
آرشیو پست ها
2 932
Metasploit Framework
من اقوى المنصات في عالم استغلال الثغرات
– بيها مكتبة ضخمة من الثغرات الجاهزه (Exploit DB)
– بتستخدم في فحص الانظمة و اختـ.ـ..ـراقها بجلسات تحكم
– تگدر تبني عليها Payloads خاصة بيك
https://github.com/rapid7/metasploit-framework
━━━━━━━━━━━━━━
sqlmap
اداه اوتوماتيكية تستغل ثغرات SQLi من غير تدخل يدوي
– تگدر تطلع قواعد البيانات
– تشوف الجداول و البيانات
– حتى ترفع Shell
https://github.com/sqlmapproject/sqlmap
━━━━━━━━━━━━━━
Nmap + Nmap Scripts (NSE)
مو بس فحص بورتات لكن هم بيشغل سكربتات بتستغل الثغرات مباشره
– تگدر تفحص الخدمات وتشغل Exploit من خلالها
https://nmap.org
━━━━━━━━━━━━━━
XSStrike
اداة قوية لكشف و استغلال XSS
– بتحلل الكود و تفهم شلون يعالج البيانات
– تگدر تستخدمها لعمل Bypasses قويه
https://github.com/s0md3v/XSStrike
━━━━━━━━━━━━━━
Commix
تستغل ثغرات Command Injection بشكل اوتوماتيكي
– تسمحلك تنفذ اوامر على سيرفر الهدف
– اداه مهمة جدا مع مواقع الـPHP الضعيفه
https://github.com/commixproject/commix
━━━━━━━━━━━━━━
Dirsearch
تكتشف مسارات مخفية في المواقع (Hidden Directories)
– مهم جدا في مرحلة Enumeration قبل الاستغلال
https://github.com/maurosoria/dirsearch
━━━━━━━━━━━━━━
Nikto
أداة قوية لفحص السيرفرات واكتشاف ثغرات الويب
– تفحص الإعدادات الخاطئة و الثغرات المشهوره
https://github.com/sullo/nikto
━━━━━━━━━━━━━━
Ffuf
اداة Fuzzer سريعة جدا تستخدم في
– اكتشاف البراميترز
– استغلال ثغرات الوقت و التكرار
https://github.com/ffuf/ffuf
━━━━━━━━━━━━━━
Hydra
اقوى اداة Brute Force لتـ/.ـخمين بيانات الدخول
– تشتغل على بروتوكولات كتير (SSH – FTP – HTTP – وغيرها)
https://github.com/vanhauser-thc/thc-hydra
━━━━━━━━━━━━━━
Burp Suite + Turbo Intruder
– Burp:
الاساس لاي اختبار اخـ.ـ.تـ.ـراق ويب
– Turbo Intruder: Plugin للـBurp
لاستغلال Race Conditions
https://portswigger.net/burp
Turbo Intruder:
https://portswigger.net/burp/documentation/desktop/tools/intruder/turbo-intruder
━━━━━━━━━━━━━━
2 932
اكو هواي صناع محتوى يكلولك علق باي كلمة و يوصلك الرابط صح
اذا تردون انزللكم الطريقة تفاعلوا
