News:

INSECO İnformasiya Təhlükəsizliyi Təşkilatı Ədliyyə Nazirliyinin 15 oktyabr tarixli qərarı ilə qeydiyyatdan keçmişdir

Main Menu

Veb sızma test zamanı istifadə olunan top 10 alət

Started by Pentester, October 24, 2021, 08:21:49 PM

Previous topic - Next topic

Pentester

Salam həmkarlar,

Bu gün sizə sızma testlərində tez-tez istifadə etdiyim alətləri paylaşacam:

1. BurpSuite Pro + Extensions
2. Nessus Pro
3. Acunetix, Netsparker, Wapiti, Openvas, SkipFish
4. Nmap + Scripts (nse)
5. ZAP Proxy + Scripts
6. Firefox + FoxyProxy
7. Gobuster, Sublist3r, Dirb, Dirbuster, Dirsearch
8. SQLMAP, NOSQLMAP
9. W3af
10.Amass


Wedn0sday

Çox sağ olun. Hər bir alət üzrə qısa və ya detallı təlimat da olsa yaxşı olar.

Pentester

#2
Qısa zamanda paylaşacam  ::)

Tural Asadov

Burp Suite və Nmap alətini işlətməyi daha məqsədə uyğun hesab edirəm.
Məsələn SQLmap ilə sızmaya bilərik bunu  hədəfdə hansı sql olduğun kəşf etdikdən sonra manual şəkildə istismar edə bilərik.
Directory traversal üçün gobuster daha yaxşıdı.

Pentester

#4
Fikrini bizimlə paylaşdığın üçün təşəkkürlər  8)

XaR0N

Təşəkkürlər. Fikrimcə, aralarında ən önəmlisi burp suite hesab edilə bilər.