Articles

Affichage des articles du mai 4, 2018
Image
Fi6S - IPv6 شبكة الماسح الضوئي مصممة لتكون سريعة fi6s هو  ماسح منفذ  IPv6  مصممة لتكون سريعة.  يتم تحقيق ذلك عن طريق إرسال ومعالجة الحزم الخام بشكل غير متزامن.  التصميم والهدف مشابهان تمامًا  لماسبان  ، على الرغم من أنه ليس كامل  الميزات  حتى الآن. يجب أن يكون  بناء  المبنى سهلاً إلى حد  ما مع  توزيعات  حديثة  .  على Ubuntu 16.04 (xenial) يبدو مثل هذا: # apt install gcc make git libpcap-dev $ git clone https://github.com/sfan5/fi6s.git $ cd fi6s $ make BUILD_TYPE=release و  الماسح الضوئي  وقابل للتنفيذ يكون جاهزا في في  ./fi6s .  لاحظ أنه تم تطوير fi6s فقط على نظام التشغيل Linux ، وبالتالي فإنه من المحتمل ألا يتم تجميعه على أنظمة تشغيل غير Linux (خاصة Windows).  استخدام الاستخدام هو سهل جدا ، سوف fi6s محاولة الكشف التلقائي عن التفاصيل التقنية القذرة (المصدر / dest MAC ، مصدر IP). # ./fi6s -p 80,8000-8100 2001:db8::/120 هذا المثال سوف: مسح 2001: db8 :: / 120 subnet (256 عنوان في الإجمالي) تفحص المنفذ 80 والمنافذ 8000 إلى 8100 (102 منفذًا في المجموع) ا
Image
قائمة حمولة XSS - قائمة حمولة الثغرات الأمنية في المواقع عبر الموقع هجمات Scripting (XSS) عبر المواقع هي نوع من أنواع الحقن ، حيث يتم حقن النصوص الخبيثة في مواقع ويب حميدة وموثوقة.  تحدث هجمات XSS عندما يستخدم أحد المهاجمين تطبيق ويب لإرسال تعليمة برمجية ضارة ، بشكل عام في شكل نص جانبي للمتصفح ، إلى مستخدم نهائي مختلف.  العيوب التي تسمح لهذه الهجمات أن تنجح واسعة الانتشار وتحدث في أي مكان يستخدم تطبيق الويب مدخلات من مستخدم داخل المخرجات التي يولدها دون التحقق من صحة أو ترميزها. يمكن للمهاجم استخدام XSS لإرسال برنامج نصي ضار إلى مستخدم غير مرتاب.  لا يوجد لدى مستعرض المستخدم النهائي أية طريقة لمعرفة أنه لا يجب الوثوق بالنص البرمجي ، وسيتم تنفيذ البرنامج النصي.  نظرًا لأنه يعتقد أن النص البرمجي مصدره مصدر موثوق به ، يمكن للبرنامج النصي الخبيث الوصول إلى أي ملفات تعريف ارتباط أو رموز جلسة عمل أو معلومات حساسة أخرى يحتفظ بها المتصفح وتستخدم مع هذا الموقع.  يمكن لهذه البرامج النصية حتى إعادة كتابة محتوى صفحة HTML.  لمزيد من التفاصيل حول الأنواع المختلفة لعيوب XSS ، راجع:  أن