Articles

Image
الماسح الضوئي - الماسح الضوئي الضعف لينكس على أساس المالحة المفتوحة للتدقيق و Vulners Audit API أداة  فحص  الضعف  linux   على أساس Vulners  Audit  API و Salt Open ، مع إشعارات Slack ودمج JIRA. الميزات إخطار الركود وتحميل التقارير تكامل JIRA التكامل OpsGenie المتطلبات Salt Open  2016.11.x (salt-master، salt-minion) ¹ بيثون 2.7 ملح  (قد تحتاج إلى تثبيت gcc و gcc-c ++ و python dev) slackclient جيرة opsgenie-SDK ملاحظة: يجب أن تطابق إصدارات الملح الرئيسية والمينيون.  Salt-Scanner يدعم Salt نسخة 2016.11.x.  إذا كنت تستخدم إصدار 2017.7.x ، فاستبدل "expr_form" بـ "tgt_type" في salt-scanner.py.  استعمال $ ./salt-scanner.py -h ========================================================== Vulnerability scanner based on Vulners API and Salt Open _____ _ _ _____ / ___| | | | / ___| \ `--. __ _| | |_ \ `--. ___ __ _ _ ...
Image
 Sn1per v4.4 - مؤتمتة بنتيست ريكون سكانر Sn1per هو  ماسح ضوئي آلي  يمكن استخدامه أثناء  اختبار اختراق لتعداد الثغرات  ومسحها  ضوئيًا  . فيديو تجريبي:   ميزات: يجمع تلقائيا ريك الأساسي (أي whois ، بينغ ، DNS ، الخ) يقوم تلقائيًا بتشغيل استعلامات قرصنة Google ضد نطاق هدف تعداد المنافذ المفتوحة تلقائيا عن طريق مسح ميناء NMap يقوم تلقائيًا بتجريد النطاقات الفرعية ، ويقوم بجمع معلومات DNS والتحقق من عمليات نقل المنطقة يتحقق تلقائيا من سرقة المجال الفرعي تشغيل البرامج النصية المستهدفة NMap تلقائيًا ضد المنافذ المفتوحة يشغل تلقائيا مسح Metasploit واستغلال وحدات يقوم تلقائيًا بمسح جميع تطبيقات الويب للتعرف على نقاط الضعف الشائعة يغلق تلقائيا القوى جميع الخدمات المفتوحة اختبار تلقائيا للوصول إلى FTP مجهول تشغيل WPScan و Arachni و Nikto تلقائيًا لجميع خدمات الويب تعداد مشاركات NFS تلقائياً اختبار تلقائيا للوصول LDAP مجهول تعداد تلقائيا الأصفار والبروتوكولات ونقاط الضعف SSL / TLS تعداد سلاسل المجتمع SNMP والخدمات والمستخدمين تلقائي...
Image
Archerysec - تقييم الضعف المفتوح المصدر والإدارة يساعد المطورين والخوادم على إجراء عمليات المسح وإدارة نقاط الضعف الرماية هي أداة لتقييم وإدارة  الضعف  في المصادر المفتوحة  والتي تساعد المطورين  والخبراء  على إجراء عمليات المسح وإدارة نقاط الضعف.  يستخدم الرماية أدوات مفتوحة المصدر شعبية لإجراء مسح شامل لتطبيق الويب والشبكة.  كما يقوم بإجراء مسح ضوئي ديناميكي معتمد على الويب ويغطي التطبيقات بأكملها باستخدام السلينيوم.  يمكن للمطورين أيضًا استخدام الأداة لتنفيذ بيئة DevOps CI / CD الخاصة بهم. كابل بيانات https://archerysec.github.io/archerysec/ وثائق API عرض نظرة عامة على الأداة: أداء شبكة الإنترنت وشبكة الضعف  المسح الضوئي باستخدام أدوات مفتوحة المصدر. يرتبط ويتعاون جميع بيانات المسح الضوئي الخام ، وتبين لهم بطريقة موحدة. إجراء مسح الويب المصادق عليه. أداء مسح تطبيق ويب باستخدام السيلينيوم. إدارة الضعف. تمكين REST API للمطورين لإجراء مسح  وإدارة  الضعف . مفيد لفرق DevOps لإدارة الضعف. ملاحظة المشروع...