Information Security Forum INSECO

Təhlükəsizlik => Web Təhlükəsizliyi => Topic started by: Pentester on October 24, 2021, 08:21:49 PM

Title: Veb sızma test zamanı istifadə olunan top 10 alət
Post by: Pentester on October 24, 2021, 08:21:49 PM
Salam həmkarlar,

Bu gün sizə sızma testlərində tez-tez istifadə etdiyim alətləri paylaşacam:

1. BurpSuite Pro + Extensions
2. Nessus Pro
3. Acunetix, Netsparker, Wapiti, Openvas, SkipFish
4. Nmap + Scripts (nse)
5. ZAP Proxy + Scripts
6. Firefox + FoxyProxy
7. Gobuster, Sublist3r, Dirb, Dirbuster, Dirsearch
8. SQLMAP, NOSQLMAP
9. W3af
10.Amass

Title: Re: Veb sızma test zamanı istifadə olunan top 10 alət
Post by: Wedn0sday on October 24, 2021, 08:37:24 PM
Çox sağ olun. Hər bir alət üzrə qısa və ya detallı təlimat da olsa yaxşı olar.
Title: Re: Veb sızma test zamanı istifadə olunan top 10 alət
Post by: Pentester on October 24, 2021, 08:40:12 PM
Qısa zamanda paylaşacam  ::)
Title: Re: Veb sızma test zamanı istifadə olunan top 10 alət
Post by: Tural Asadov on October 24, 2021, 10:48:43 PM
Burp Suite və Nmap alətini işlətməyi daha məqsədə uyğun hesab edirəm.
Məsələn SQLmap ilə sızmaya bilərik bunu  hədəfdə hansı sql olduğun kəşf etdikdən sonra manual şəkildə istismar edə bilərik.
Directory traversal üçün gobuster daha yaxşıdı.
Title: Re: Veb sızma test zamanı istifadə olunan top 10 alət
Post by: Pentester on October 30, 2021, 07:18:25 PM
Fikrini bizimlə paylaşdığın üçün təşəkkürlər  8)
Title: Re: Veb sızma test zamanı istifadə olunan top 10 alət
Post by: XaR0N on November 10, 2021, 11:31:12 PM
Təşəkkürlər. Fikrimcə, aralarında ən önəmlisi burp suite hesab edilə bilər.