Salam həmkarlar,
Bu gün sizə sızma testlərində tez-tez istifadə etdiyim alətləri paylaşacam:
1. BurpSuite Pro + Extensions
2. Nessus Pro
3. Acunetix, Netsparker, Wapiti, Openvas, SkipFish
4. Nmap + Scripts (nse)
5. ZAP Proxy + Scripts
6. Firefox + FoxyProxy
7. Gobuster, Sublist3r, Dirb, Dirbuster, Dirsearch
8. SQLMAP, NOSQLMAP
9. W3af
10.Amass
Çox sağ olun. Hər bir alət üzrə qısa və ya detallı təlimat da olsa yaxşı olar.
Qısa zamanda paylaşacam ::)
Burp Suite və Nmap alətini işlətməyi daha məqsədə uyğun hesab edirəm.
Məsələn SQLmap ilə sızmaya bilərik bunu hədəfdə hansı sql olduğun kəşf etdikdən sonra manual şəkildə istismar edə bilərik.
Directory traversal üçün gobuster daha yaxşıdı.
Fikrini bizimlə paylaşdığın üçün təşəkkürlər 8)
Təşəkkürlər. Fikrimcə, aralarında ən önəmlisi burp suite hesab edilə bilər.