م. عبدالعزيز الشمري
م. عبدالعزيز الشمري

@IT2CAM

10 تغريدة 169 قراءة Apr 12, 2020
#ثريد
بهذا الثريد بتكلم عن اداة
Pentest Tools Framework ?
PTF
هي اداة تجمع اغلب ادوات اختبار الاختراق بمكان واحد بنظام Kali Linux
فائدة الاداة :
هذي الاداة تسهل و تسرع عليك عملية اختبار الاختراق بكل انواعه وتسهل عليك كتابة الاوامر بحيث غالبا ماتكون بحاجه لطريقة معرفة كتابة الاوامر لأداة محدده.
تحتوي على ادوات كثيرة للفحص + الاستهداف وغيرها.
تثبيت الاداة :
تثبيت الاداة عن طريق موقع Github :
github.com
بكتابة الامر التالي بالـ Terminal
ثم كتابة الاوامر التالية الموجودة بالرابط السابق
طريقة عمل الاداة :
1- بعد فتح الـ Terminal نكتب الامر PTF او sudo PTF
2- كتابة الامر show options لاستعراض خصائص الاداة مثل الصور التالية:
3- وثم نكتب الامر show modules لاظهار اقسام ادوات اختبار الاختراق
4-عند تحديد اي قسم تريد يُكتب مثل اخر سطر بالصورة
use module/scanners
5- بعد ماقمنا بتحديد قسم ادوات الفحص ، هنا تظهر لنا جميع ادوات الفحص بكل انواعها ، ولكل اداة تقييم و وصف قصير لها.
6- عند تحديد اداة محدده تريد استخدامها على سبيل المثال اداة ssl_scanning يكتب الامر set ثم اسم الاداة من الجدول السابق.
7-ثم نكتب الامر show options لاستعراض طريقة استخدامها وموضح بالجدول التالي طريقة استخدامها وهو بكتابة الامر target وكتابة رابط الموقع ثم كتابة الامر run
مثال آخر :
استخدمنا اداة nmap عن طريق PTF لفحص البورتات لموقع تدريب لاختبار الاختراق من غير معرفتنا لأمر الفحص بأداة nmap مثلا.
testphp.vulnweb.com
اتمنى شرح الاداة يكون بسيط وسهل.
والهدف تعليمي ويكون عندك خلفيه عن مثلا جميع ادوات الفحص بكل اقسامها مرتبه و حسب التقييم ووصف قصير لها ?.

جاري تحميل الاقتراحات...