كل من يبدأ في هذا المجال يكون سؤاله هو ما هي اﻷدوات المستخدمة في عملية الاختراق وكل أداة ودورها أو في أي صنف يمكن وضعها . في هذا المقال سأضع مجموعة من اﻷدوات والتي ستسعملها طيلة طريق البداية الى أن تصل الى تطوير هذه اﻷدوات وجعلها تتلائم مع استخدامك
الصنف 1 مرحلة جمع المعلومات
- Google , facebook, myspace, linkedin , bing , etc.
- Netcraft (استخراج معلومات عن السيرفر.
- Whois
- Geo Spider
- Google Earth
- HTTrack
- Webripper
- Wireshark (يمكنني استخدامها في مرحلة تقريبا.حين أريد معرفة ما إذا كان موقعهم يرسل لي أي شيء يمكن تتبع .)
- Paros (تخطي مشكلة البروكسي)
الصنف 2 Scanning
- Nmap
- Firewalk
- Hping
- Modem Scan
- THC Scan
- Tone Loc
- p0f
- Solarwinds
- TCPTraceroute
الصنف 3 اكتشاف الثغرات
- أفضل إكتشافها يدويا . لكن يمكن اكتشافها ببرامج الفحص مثل Vega , Nessus , etc .
- دائما أقوم بتثبيت سكربت الهدف والاضافات اذا كان السكربت متاح للتحميل واذا لم يكن أقوم بفهم عمل السكربت وأقوم بعمل بيئة شبيهة بالهدف وأقوم بالتدرب عليها لحتى أصل الى طريق .
- البحث في مواقع السكيورتي عن ثغرات مكتشفة في هذا السكربت أو الاضافة أو أي شيء . وفي بعض اﻷحيان يتم الاعتماد على ثغرات zero-day
- عدد المواقع الموجودة على السيرفر.
الصنف 4 Penetration/Hacking
الاقتحام
- Manual exploit code
- Metasploit
- Core Impact
Password Cracking
- Kerb Crack
- Pwdump
- Cain & Able
- John the Ripper
- Rainbow Crack
- Hydra
Trojans & Rootkit
- Poison Ivy, Nuclear RAT, Netbus.
الصنف 5 مسح اﻷثار
- RM, delete, erase, etc .
- Clearlogs
- Wipe utility
- ADS
- Winzapper


اضف تعليق:
0 تعليقات: