ابزار ffuf که مخفف Fuzz Faster U Fool می باشد یکی از ابزارهای محبوب و قدرتمند در زمینه تست نفوذ و فازینگ (fuzzing) است
در این بخش به بررسی نحوه کشف و اکسپلویت آسیب پذیری های XSS می پردازیم، آسیبپذیریهای XSS یکی از خطرناکترین ضعفهای امنیتی در وب اپلیکیشنها هستند
ابزار powersploit برای محققان امنیتی، تست نفوذ و مدیران سیستم است؛ با PowerShell آسیبپذیریها را شناسایی و بهرهبرداری کنید. بیشتر بدانید
ابزار John یک ابزار قدرتمند در زمینه تست نفوذ و رمزگشایی است که برای تستهای امنیتی و بازیابی رمزهای عبور استفاده میشود
بهترین زبان برنامه نویسی هک و امنیت را بشناسید؛ راهنمای سریع انتخاب زبانهای برتر برای تست نفوذ و امنیت، با مسیر یادگیری و نکات کاربردی.
ابزار stunnel4 به کاربران امکان میدهد تا اتصالات امنی را برای برنامههایی که از TLS/SSL پشتیبانی نمیکنند، فراهم کنند
در این بخش به بررسی ابزار whatweb می پردازیم، WhatWeb یک ابزار قدرتمند و انعطافپذیر در کالی لینوکس است که برای شناسایی و آنالیز وبسایتها استفاده میشود
در این بخش به بررسی شل اسکریپت هلسینگ (HelsingShS) می پردازیم، همچنین لینک دانلود مستقیم این شل اسکریپت قرار گرفته است
ابزار Ophcrack یک ابزار قدرتمند برای بازیابی رمزهای عبور ویندوز است که با استفاده از تکنیکهای Rainbow Table عمل میکند
10 تا از بهترین آنتی ویروس ها برای لینوکس را بشناسید؛ مقایسه مزایا، قابلیتها و نصب. راهنمای انتخاب امن و سبک برای محافظت از سیستم شما.
ابزار radare2 نه تنها به خاطر قابلیتهای گسترده و پیشرفته خود شناخته میشود، بلکه به دلیل متنباز بودن و رایگان بودنش نیز محبوبیت زیادی کسب کرده است
باگ RFI چیست؟ با این راهنما، آسیبپذیری RFI، تهدیدهای جدی برای امنیت وب، روشهای سوءاستفاده و راهکارهای پیشگیری را بهسادگی بشناسید.
در این بخش به بررسی آسیب پذیری RCE می پردازیم، آسیبپذیری RCE (Remote Code Execution) یا اجرای کد از راه دور، یکی از خطرناکترین نوع حملات سایبری است
ابزار Clang++ بخشی از پروژه LLVM (Low Level Virtual Machine) است و به عنوان یک کامپایلر برای زبانهای C++ و Objective-C++ استفاده میشود
Fork Bomb یک نوع حمله است که با استفاده از یک روش بسیار ساده اما مؤثر، منابع سیستم را مصرف کرده و باعث عدم کارایی و در نهایت توقف سیستم میشود
ابزار dbd یک بکدور است؛ با سازوکار، کاربردها و ریسکهای امنیتی دسترسی از راه دور بدون نیاز به دسترسی فیزیکی آشنا شوید؛ بیشتر بدانید
ابزار Weevely یک ابزار کاربردی در حوزه تست نفوذ و امنیت شبکه است که به عنوان یک web shell استفاده میشود
ابزار dnschef را بشناسید؛ DNSChef ابزاری قدرتمند برای امنیت شبکه و تست نفوذ است که بهعنوان سرور DNS پشتیبان عمل میکند. آموزش و کاربردها
ابزار wfuzz: ابزار قدرتمند برای تست نفوذ وب و کشف آسیبپذیریها است. این ابزار به بهبود امنیت وبسایت شما و کشف نقاط ضعفی کمک میکند.
ابزار enum4linux یکی از ابزارهای قدرتمند و محبوب برای انجام مراحل اولیه شناسایی (Enumeration) در شبکههای مبتنی بر ویندوز است