ⒼⓃⓊ🐧🇸🇦ⓁⒾⓃⓊⓍ
ⒼⓃⓊ🐧🇸🇦ⓁⒾⓃⓊⓍ

@2linuxorg

21 تغريدة 230 قراءة Nov 01, 2019
🔵🏴‍☠️💻☢️🐧 يعد اختبار الاختراق (Penetration Test) وهو وسيلة لتقييم أمان نظام حاسوب أو شبكة.
وهو وسيلة يمكنك من خلالها العثور على الضعف الأمني في مواقع الويب والخوادم والشبكات. تقنيات اختبار الاختراق ما بواسطة محاكاة هجوم من قبل مخربين من الخارج أو مخربين من الداخل
💡🏴‍☠️ 1. Aircrack-ng
هي واحدة من أفضل أدوات اختراق كلمات المرور اللاسلكية لتكسيرWEP / WAP / WPA2.
تستخدم Aircrack-ng أيضًا هجمات FMS (Fluhrer و Mantin و Shamir) القياسية إلى جانب بعض التحسينات مثل هجمات KoreK وهجوم PTW لتسريع الهجوم الذي يكون أسرع من WEP.
aircrack-ng.org
💡🏴‍☠️ 2. THC Hydra
تستخدم الاداة فى هجوم القوة الغاشمة للقضاء فعليًا على أي خدمة مصادقة عن بُعد ، والاداة تدعم هجمات القاموس السريع لأكثر من 50 بروتوكولا بما في ذلك بروتوكول نقل الملفات ، https ، telnet ، الخ.
sectools.org
💡🏴‍☠️ 3. John the Ripper
هى أداة حره تستخدم في اختبار الاختراق (والقرصنة) وتقوم بكسر كلمات المرور.
الاداة تتميز بتكسير قابل للتخصيص ، واكتشاف تجزئة كلمة المرور التلقائي ، وهجوم القوة الغاشمة ، وهجوم القاموس وأيضاً توجد نسخة مدفوعة من البرنامج بميزات أكثر.
openwall.com
💡🏴‍☠️ 4. Metasploit Framework
هو إطار عمل مفتوح المصدر يتحقق من خلاله خبراء ويساعد في اختبارات الإختراق وتطوير أنظمة كشف التسللات.
منصة ميتاسبلوت المفتوحة المصدر وهي أداة تقوم بفتح منفذ في الجهاز المستهدف بهدف اختراقه ، ويتميز بمجموعة كبيرة من الأدوات.
metasploit.com
💡🏴‍☠️ 5. Netcat
يتم اختصارها إلى nc ، هي أداة مساعدة للشبكة يمكنك من خلالها استخدام بروتوكولات TCP / IP لقراءة وكتابة البيانات عبر اتصالات الشبكة.
يمكنك استخدامها لإنشاء أي نوع من أنواع الاتصال واستكشاف الشبكات وتصحيحها باستخدام الأنفاق والمسح للمنافذ .
netcat.sourceforge.net
💡🏴‍☠️ 6. Nmap (“Network Mapper”)
هي أداة مساعدة مجانية ومفتوحة المصدر يستخدمها مسؤولو النظام لاكتشاف الشبكات ومراجعة أمانهم.
الاداة سريعة التشغيل ، وموثق جيدًا ، ويحتوي على واجهة المستخدم الرسومية ، ويدعم نقل البيانات ، وكشف الشبكة ، إلخ.
nmap.org
💡🏴‍☠️ 7. Nessus
هي أداة مسح عن بُعد يمكنك استخدامها للتحقق من أجهزة الكمبيوتر بحثًا عن ثغرات أمنية
لا يعمل هذا على حظر أي ثغرات في أجهزة الكمبيوتر لديك بشكل نشط ولكنه سيكون قادرًا على كشفها عن طريق تشغيل 1200+ فحص للنقاط الضعف وارسال تنبيهات لتصحيحات أمان
cs.cmu.edu
💡🏴‍☠️ 8. WireShark
عبارة عن محلل حزم مفتوح المصدر ، يمكنك من رؤية الأنشطة على الشبكة بالإضافة إلى الوصول إلى ملف pcap والتقارير القابلة للتخصيص والمشغلات المتقدمة والتنبيهات ، إلخ.
يذكر انه محلل بروتوكول الشبكة الأكثر استخدامًا في العالم لنظام Linux.
wireshark.org
💡🏴‍☠️ 9. Snort
هو عبارة عن NIDS مجاني ومفتوح المصدر يمكنك من خلاله اكتشاف الثغرات الأمنية.
باستخدامه يمكنك تشغيل تحليل حركة المرور والبحث عن المحتوى ومطابقته وتسجيل الحزمة على شبكات IP والكشف عن مجموعة متنوعة من هجمات الشبكة كل ذلك في الوقت الفعلي.
snort.org
💡🏴‍☠️ 10. Kismet Wireless
هو عبارة عن كاشف للشبكة تحت رخصة جنو العمومية ، ونظام الكشف عن حزم البيانات ونظام كشف التسلل لشبكات LAN اللاسلكية .
يعمل مع أي بطاقة لاسلكية ويتم تشغيل البرنامج ضمن Linux و FreeBSD و NetBSD و OpenBSD و Mac OS X. وWindows
kismetwireless.net
💡🏴‍☠️ 11. Nikto
هو عبارة عن ماسح للخادم مفتوح المصدر تحت رخصة GPL ويقوم باختبار الخوادم الشبكية للتحقق من وجود ملفات خطيرة, وجود برامج خوادم مهملة و غيرها من المشاكل.
يقوم بأداء فحوصات عامة و خاصة ويقوم بالتقاط وطباعة أي ملف ارتباط يتم استقباله.
cirt.net
💡🏴‍☠️ 12. Burp Suite Scanner
يعد نظامًا أساسيًا احترافيًا متكاملًا لاختبار أمان تطبيقات الويب ، تحتوي الأداة على ثلاثة إصدارات:
🔑إصدار المجتمع الذي يمكن تنزيله مجانًا
🔑الإصدار الاحترافي
🔑الإصدار Enterprise الذي يمكن شراؤه بعد فترة تجريبية.
portswigger.net
💡🏴‍☠️ 13. Hashcat
هي أسرع أداة لاستعادة كلمات المرور ، كان لديها قاعدة كود ملكية حتى عام 2015 ولكن تم إصدارها الآن كبرنامج مفتوح المصدر.
تتوفر الإصدارات لنظامي Linux و OS X و Windows ويمكن أن تأتي في صيغ مختلفة تستند إلى وحدة المعالجة المركزية أو GPU.
hashcat.net
💡🏴‍☠️ 14. Maltego
هو برنامج يستخدم على نطاق واسع في الطب الشرعي ومفتوح المصدر ، وهو أداة مساعدة لتحليل ارتباطات واجهة المستخدم الرسومية التي توفر البيانات في الوقت الفعلي مع مجموعات المعلومات المصورة باستخدام الرسوم البيانية المستندة إلى العقدة واتصالات.
paterva.com
💡🏴‍☠️ 15. BeEF (The Browser Exploitation Framework)
هي أداة اختراق تركز على نقاط ضعف المتصفح ، ويمكنك تقييم قوة أمان البيئة المستهدفة بتقييم الموقف الأمني الفعلي للبيئة المستهدفة باستخدام متجهات الهجوم من جانب العميل.
beefproject.com
💡🏴‍☠️ 16. Fern Wifi Cracker
هي أداة أمان لاسلكية مبنية على واجهة المستخدم الرسومية لـ Python لتدقيق ثغرات الشبكة. مع ذلك ، يمكنك كسر واستعادة مفاتيح WEP / WPA / WPS وكذلك العديد من الهجمات المستندة إلى الشبكة على الشبكات المستندة إلى Ethernet.
github.com
💡🏴‍☠️ 17. GNU MAC Changer
هى أداة مساعدة لعرض وتغيير عناوين MAC لأجهزة الشبكات ، قد يتم تعيين عناوين جديدة بشكل صريح أو عشوائي.
يمكن أن تشمل عناوين MAC لنفس الوكلاء او كلاء الأجهزة الآخرين ، أو بشكل أعم عناوين MAC لنفس الفئة من الأجهزة.
github.com
💡🏴‍☠️ 18. Wifite2
هى عبارة عن أداة مساعدة مجانية ومفتوحة المصدر لتوثيق الشبكات اللاسلكية تستند إلى بيثون مصممة للعمل بشكل مثالي مع توزيعات اختبار الاختراق.
الاداة تقوم بتفكيك وكسر نقاط الوصول المخفية وتكسير كلمات مرور WEP الضعيفة
github.com
💡🏴‍☠️ 18. Wifite2
هى عبارة عن أداة مساعدة مجانية ومفتوحة المصدر لتوثيق الشبكات اللاسلكية تستند إلى بيثون مصممة للعمل بشكل مثالي مع توزيعات اختبار الاختراق.
الاداة تقوم بتفكيك وكسر نقاط الوصول المخفية وتكسير كلمات مرور WEP الضعيفة
github.com
💡🏴‍☠️ 20. SQLMap
هى اداة مفتوحة المصدر تستخدم لاكتشاف ثغرات قاعدة البيانات واستغلالها ويوفر خيارات لحقن الاكواد فيها.
هى أداة لاختبار الاختراق تعمل على أتمتة عملية اكتشاف واستغلال عيوب حقن إس كيو إل ويتم تشغيل البرنامج في سطر الأوامر .
sqlmap.org

جاري تحميل الاقتراحات...