مجموعة أدوات أمان الويب

إثبات نقاط الضعف XSS و SQL حقن مع هذه المجموعة
التحميل الان

مجموعة أدوات أمان الويب الترتيب والملخص

الإعلانات

  • Rating:
  • رخصة:
  • Free to try
  • السعر:
  • $344.00
  • اسم الناشر:
  • German Web Security
  • أنظمة التشغيل:
  • Windows
  • حجم الملف:
  • 3.27MB

مجموعة أدوات أمان الويب العلامات


مجموعة أدوات أمان الويب وصف

SecurityToolSet هو مجموعة أدوات يمكن استخدامها لتدقيق أي تطبيق ويب. كانت النية الرئيسية لتطوير مجموعة الأدوات هذه هي توفير مسؤول أمان الشبكة مع مجموعة شاملة من أدوات أمان تطبيق الويب. على عكس المنتجات الأخرى، تقدم لك خدمة المسح الضوئي الأخرى تقنية المسح الأكثر تعقيدا ونظام متطور بالإضافة إلى أقصى جودة من خلال تحقيق WebScans. يبحث خدمة المسح الضوئي على الويب مباشرة عن نقاط الضعف الأمنية بناء على الآلاف من التوقيعات وبالتأكيد يجد الضعف الخفية أيضا. الآن بعد أن أثارنا اهتمامك، تطرح بالتأكيد على السؤال كيف يتم إنجاز مسح موقع الويب. أعط SecurityToolSet محاولة لرؤية ما مدى فائدة لك! الخصائص الرئيسية: Web Fuzzer: Web Fuzzer هو أداة قوية تحاول اكتشاف نقاط الضعف الأمنية عن طريق إرسال إدخال عشوائي إلى تطبيق ويب. إذا كان البرنامج يحتوي على ثغرة أمنية يمكن أن يؤدي إلى استثناء أو خطأ أو خطأ في الخادم (في حالة تطبيقات الويب)، فيمكن تحديد أنه تم اكتشاف ثغرة أمنية. غالبا ما يطلق على غشاء عن طريق الحقن خطأ لهذا السبب، فإنها تولد أخطاء وإرسالها إلى تطبيق. عموما Guzzers جيدة في العثور على تجاوز الفضاء العازلة، DOS، حقن SQL، XSS، أخطاء سلسلة التنسيق. متصفح الحقن: متصفح الحقن هو أداة للمساعدة في اختبار البرمجة النصية عبر الموقع أثناء استخدام أداة التصفح المتكاملة. تحتاج فقط إلى تصفح تطبيق الويب الخاص بك وسيبسل متصفح الحقن عدة هجمات سلاسل إلى كل نموذج تم العثور عليه. MD5 الباحث: MD5 Seapher هو واجهة بحث للعديد من قواعد بيانات Hash MD5 عبر الإنترنت. عادة ما تكون معظم كلمات المرور المستخدمة أو أسماء المستخدمين التي يتم تشفيرها باستخدام MD5، حيث تم تخزينها بالفعل في العديد من قواعد البيانات عبر الإنترنت. معرفة مدى ضعف اسم المستخدم أو كلمة المرور المشفرة أو إذا كان قد عكس بالفعل مهندسة. اختبار المصادقة: يستخدم اختبار المصادقة لهجوم قاموس ضد تطبيق الويب الخاص بك. اختبار المصادقة متوافق مع المصادقة الأساسية والشكل. في هذه المرحلة نحن ندعم المزيد من مجموعات كلمة مرور 100 * 3000. معرفة مدى ضعف اسم المستخدم أو كلمة المرور الخاصة بك. النازع قاعدة البيانات: النازع قاعدة البيانات هو أداة استخراج بيانات قواعد بيانات آلية قوية للغاية حيث يمكنك إجراء اختبارات يدوية لاختبار المزيد من موقع الويب لعقن SQL. تتمكن الأداة أيضا من تعداد قواعد البيانات والجداول وبيانات التفريغ وأيضا قراءة ملفات محددة على نظام ملفات الويب الخادم إذا تم العثور على حقن SQL. WebServer معلومات ماسك: سيعرض ماسك معلومات WebServer رأس الاستجابة للخادم وبرامج خادم الويب. لذلك يمكن استخدامها لتعداد معلومات خادم الويب. الوكيل http / sniffer: يقوم وكيل HTTP / Sniffer بمثابة وكيل ويسمح لك بالتقاط حركة مرور HTTP وتفحص وتعديلها بين عميل HTTP وخادم الويب. يمكنك أيضا تمكين أو إضافة أو تحرير الفخاخ لفخ حركة المرور قبل إرسالها إلى خادم الويب أو العودة إلى عميل الويب. طلب مخصص: تتيح لك أداة طلب مخصص إنشاء طلبات HTTP المخصصة وطلبات التصحيح والردود. الأداة متوافقة مع المصادقة القائم على Cookie. تشفير سلسلة: أداة تشفير السلسلة هي أداة تؤدي إلى إكتشف و فك التشفير من النص وعنوان URL. يستغرق الأمر ببساطة إدخال كصفيف بايت أو كنص ويحوله إلى تنسيق آخر، مما قد يكون أيضا صفيف بايت أو نص. يتم شحن أداة التشفير بتنفيذ بعض خوارزميات الترميز الشائعة مثل MD5، النسبة المئوية، النسبة المئوية النسبة المئوية UTF8، أمبرسينت، الهروب، إلخ. اختبار التعبير العادي: يوفر اختبار التعبير العادي وظائف المطورين لاختبار تعبيراتهم العادية. تتضمن الأداة خيارات مثل البحث الحساسة لحالة الأحرف والعالمية والتعددية، ويبرز اللون التعبيرات التي تم العثور عليها والأحرف الخاصة، وظيفة بديلة مدفوعة. المراجع الخلفية، الإغلاق التلقائي بين الأقواس، الاختبار أثناء كتابة وإدارة وإدارة التعبيرات. الماسح الضوئي الفرعي: يسمح الماسح الضوئي الفرعي بتحديد سريع وسهل من المجالات الفرعية النشطة في منطقة DNS باستخدام تقنيات مختلفة وتخمين المشترك أسماء النطاقات الفرعية. يمكن تكوين ماسحة النطاق الفرعي لاستخدام خادم DNS الهدف، أو أحدهما المحدد من قبل المستخدم للحصول على المرونة WebServer Finder: WebServer Finder هو ماسح ميناء يتيح لك تحديد موقع منافذ خادم الويب المفتوحة (المنفذ 80، 443) ضمن نطاق معين من عناوين IP. إذا تم العثور على خادم الويب قيد التشغيل، فسيقوم الماسح الضوئي أيضا بعرض رأس الاستجابة للخادم وبرنامج خادم الويب. أرقام المنفذ المسح الضوئي للتكوين. ميناء الموانئ: الماسح الضوئي الميناء هو ماسح ضوئي أمن TCP بسيط وسهل الاستخدام لتحليل نطاقات IP كاملة وأي مضيفات مع كل الخدمات المختلفة التي بدأت عليها.


مجموعة أدوات أمان الويب برامج ذات صلة

التستر

تشفير الملفات وإخفاء الملفات داخل الملفات الأخرى لنوع نفسه أو مختلف. ...

194 578.61K

تحميل