الساموراي

قرص حي يركز على اختبار تطبيق الويب. يأتي مع أدوات الاختبار العلوي ومثبتها مسبقا لبناء البيئة المثالية للاختبار.
التحميل الان

الساموراي الترتيب والملخص

الإعلانات

  • Rating:
  • رخصة:
  • GPL
  • السعر:
  • FREE
  • اسم الناشر:
  • Intelguardians
  • موقع ويب الناشر:
  • http://samurai.intelguardians.com/

الساموراي العلامات


الساموراي وصف

ركزت LiveCD على اختبار تطبيق الويب. يأتي مع أدوات الاختبار العلوي ومثبتها مسبقا لبناء البيئة المثالية للاختبار. إطار اختبار الويب الساموراي هو قرص مضغوط Linux Live بما في ذلك أدوات اختبار تطبيقات الويب الأعلى في الاختبار. إطار اختبار الويب Samurai هو بيئة Live Linux تم تكوينها مسبقا لتعمل كبيئة اختبار القلم على الويب. يحتوي القرص المضغوط على أفضل ما في المصدر المفتوح والأدوات المجانية التي تركز على الاختبار ومهاجمة المواقع. في تطوير هذه البيئة، لدينا بناء على اختيار الأداة لدينا على الأدوات التي نستخدمها في ممارستنا الأمنية. تم تضمين الأدوات المستخدمة في جميع الخطوات الأربعة لمجموعة اختبار القلم على الويب. Comments CommentsStarting مع الاستطلاع، قمنا بتضمين أدوات مثل الماسح الضوئي المجال العنيف ومالكتيجو. بالنسبة لرسم الخرائط، قمنا بتضمين أدوات مثل WebScarab و RatProxy. ثم اخترنا أدوات للاكتشاف. هذه تشمل W3AF وتجشؤها. للاستغلال، المرحلة النهائية، قمنا بتضمين لحوم البقر، أجاكسشيل وأكثر من ذلك بكثير. يتضمن هذا القرص المضغوط أيضا ويكي تم تكوينه مسبقا، تم إعداده ليكون مخزن المعلومات المركزي أثناء اختبار القلم الخاص بك. تركز معظم اختبارات الاختراق على أي من هجمات الشبكة أو هجمات تطبيق الويب. بالنظر إلى هذا الفصل، فإن العديد من اختبار القلم أنفسهم قد اتبعوا بدلة، متخصصة في نوع واحد من الاختبار أو الآخر. في حين أن مثل هذه التخصص هي علامة على صناعة اختبار اختراق نابض بالحياة، فإن الاختبارات التي تركز على واحدة فقط من هذه الجوانب من البيئة المستهدفة غالبا ما تفوت مخاطر الأعمال الحقيقية التي تم اكتشاف نقاط الضعف واستغلالها المهاجمين المحددين والمهارات. من خلال الجمع بين هجمات تطبيق الويب مثل حقن SQL، تتضمن البرمجة النصية عبر الموقع، والملف البعيد مع هجمات الشبكة مثل مسح الميناء وحل الوسعات الصيني واستغلال الجانب العميل، فإن الرجال الأشرار أكثر قاتلة بشكل كبير. يحتاج اختبار الاختراق والمؤسسات الذين يستخدمون خدماتهم إلى فهم هذه الهجمات المخلوطة وكيفية قياس ما إذا كانوا عرضة لهم للخطر. توفر هذه الجلسة أمثلة عملية للاختبارات الاخترارية التي تجمع بين مقاولات الهجوم هذه، والمشورة في العالم الحقيقي لإجراء هذه الاختبارات ضد المنظمات الخاصة بك.


الساموراي برامج ذات صلة

خادم TFM

TFM هو نظام تشغيل Linux يمكن استخدامه للمؤسسات الصغيرة. ...

387

تحميل