المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : أدوات المتضفح فايرفوكس لاختبار حماية المواقع ,, الشرح بداخل



هاوي حنانك
06-10-2010, 03:28 AM
السلام عليكم ورحمة الله وبركاته

اضافات لمتصفّح Firefox لاختبار حماية المواقع واجراء تقييم أمني لتطبيقات الويب. حيث تقوم بعض هذه الأدوات بأتمتة العمليات التي يقوم بها الـ Penetration Tester واكتشاف نقاط الضعف في المواقع عن طريق السماح لمختبر الاختراق من تعديل الطلبات المرسلة ونظام التأكد من جانب العميل Client-side المستخدم بالموقع.
1. Tamper Data: من خلال هذه الأداة يمكنك استعراض والتعديل على http/https في header للصفحة وأيضاً على POST Parameters، لتتبع وقت الاستجابه للـ http response/requests.

tamper data (https://addons.mozilla.org/en-US/firefox/addon/966/)

http://store2.up-00.com/Jun10/zdi29112.jpg (http://www.up-00.com/)


2. HackBar: هذه الأداة عبارة عن Toolbar سوف يساعدك على إختبار ثغرات SQL Injections , XSS... وهذه الأداة ليست لتنفيذ الاستغلالات او لتعلمك كيف تقوم باختراق المواقع وإنماء الهدف الرئيسي لهذه الاداه هو مساعدة المطوّرين لعمل حماية على الأكواد البرمجية لهم

hackbar (https://addons.mozilla.org/en-US/firefox/addon/3899/)

http://store2.up-00.com/Jun10/BSb29112.jpg (http://www.up-00.com/)

3. XSS Me: تستخدم هذه الأداة لإختبار ثغرات XSS. وهذه الأداة تعمل من خلال إرسال نماذج html واستبدال متغيرات نموذج html بمتغيرات أخرى لتنفيذ هجوم XSS. مع العلم أن الأداة لاتقوم بقرصنة كلمات السر أو هجمات على الجدر النارية.

xss me (https://addons.mozilla.org/en-US/firefox/addon/7598/)


http://store2.up-00.com/Jun10/3hy29112.gif (http://www.up-00.com/)


4. SQL Inject Me: يتم استخدام هذه الأداة لإختبار الموقع من ثغرات SQL Injection. وهذه الأداة تعمل من خلال إرسال نماذج html واستبدال متغيرات النموذج باستغلالات لثغرات SQL Injection يتم تطبيقها بشكل أوتوماتيكي.

sql inect me (https://addons.mozilla.org/en-US/firefox/addon/7597/)
http://store2.up-00.com/Jun10/sdT29357.gif (http://www.up-00.com/)


5. Groundspeed: يسمح بالتحقق من المدخلات بدءً من بروتوكل http وبعض الاستخدامات العملية Groundspeed تشمل تغيير الحقول المخفيه، وأيضاً القوائم المنسدله (drop down lists) وغيرها الى حقل نصي مع القدرة على إزالة حجم وطول حقول المدخلات والتعديل على الأحداث (event )للجافا سكربت لتجاوز التحقق من جانب العميل في الواقع دون إزالته.

groundspeed (https://addons.mozilla.org/en-US/firefox/addon/46698/)
http://store2.up-00.com/Jun10/pjh29357.jpg (http://www.up-00.com/)

طبعا أغلبها مضافه بالمتصفح

طبعا للتعم الفائده ,,,,,,,,,, والله من وراء القصد

المصدر https://addons.mozilla.org/ar/firefox/en

عزوز
06-11-2010, 01:54 AM
مشكوووووووووووووووووووووو وور والله يعطيك العافيه

هاوي حنانك
06-11-2010, 11:50 PM
العفووووووووووووووووووووو ووووووووووووووووووو

جادي
06-12-2010, 01:56 AM
هاااااااااوي الله يحفظك من كل شر...
روسنا مب حق تعديلات حق تخريب
>>>راسه منتفخ :):)<<<<
مشكوووور اخوي

صمت الحزن
08-11-2010, 02:25 PM
مشكوووووووووووووووور خيوووووووووووو

هاوي حنانك
09-16-2010, 05:49 AM
مشكوووووورين على مروركم العطر

HacKerKi!!Er
09-16-2010, 06:39 PM
موضوع رائع وصاحبه رائع


تقبل مروري

هاوي حنانك
10-02-2010, 03:37 AM
اخي ممكن تشرح لنا طريقة اضافة هاته الادوات

الادوات مضافه مع المتصفح

جادي
10-03-2010, 12:45 AM
موضوع جميل,,,
الله يعطيك العافيه
على قلمك الرفيع
دمت بخيررر

samilakehal
11-25-2011, 06:50 PM
مشكوووووور والله يعطيك الف عافيه