المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اضافات لمتصفح الفايرفوكس مفيدة جدا في مجال اختراق المواقع



Jordan Ghost
01-27-2014, 03:06 PM
بسم الله الرحمن الرحيم

متصفح Firefox هو واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرفوكس انه يدعم نظام الإضافات ( Addons ) حيث يتوفر له الآلاف من الأضافات المجانية التي تساعد و تعزز من اداء المتصفح و إمكانياته بشكل كبير ,كما ان المتصفح يستخدمه الكثير من مختبري الإختراق أو الـ Penetration Testers و من المعروف ان مختبر الإختراق دائما ما يحتاج إلى ادوات تساعدة في اداء عمله

سوف نحاول ان نستعرض اهم إضافات Firefox التي تفيد مختبري الإختراق و التي تسهل و وتوفر الكثير من الوقت و المجهود و التي لا استطيع انا شخصياً الإستنغاء عنها :)

لتحميل لادوات انقر على اسم الاداة :

http://img401.imageshack.us/img401/7564/yhcp.gif
sqlinjectme SQl (https://addons.mozilla.org/en-us/firefox/addon/sql-inject-me/)
اضافة مفيدة تساعد على إختبار و الكشف عن ثغرات Sql Injection في التطبيقات عن طريق إختبار جميع المدخلات بالصفحة (Forms) و التحقق في حاله حدوث خطاء يدل على وجود ثغرة من نوع Sql Injection

http://img401.imageshack.us/img401/7564/yhcp.gif
Live HTTP Headerslivehttpheaders (https://addons.mozilla.org/en-us/firefox/addon/live-http-headers/)
إضافة جميلة جداً تساعد على إلتقاط جميع الـ Http Headers عند زياره صفحة كالـ Sniffer مع امكانية إعادة إرسال الطلب مرة اخرى و التعديل على الـ Headers المرسلة مثل Referer ,Cookies او POST Data و غيرهم


http://img401.imageshack.us/img401/7564/yhcp.gif
Wappalyzerwapplayzer (https://addons.mozilla.org/en-us/firefox/addon/wappalyzer/)
إضافة قوية للغاية و في رأي إضافة لا يمكن الأستغناء عنها ابداً فهي اضافة تساعد على عمل Fingerprinting للكثير من الاشياء كنوع و إصدار خادم الويب و نظام التشغيل الخاص بالسيرفر و التقنيات المستخدمة في انشاء و برمجة الموقع مع امكانية التعرف بشكل تلاقئ و سريع على تطبيق الويب المستخدم مثل WordPress , Joomla , Opencart , Roundcube و غيرهم الكثير .


http://img401.imageshack.us/img401/7564/yhcp.gif

XSS-Mesqlinjectme (https://addons.mozilla.org/en-us/firefox/addon/xss-me/)
اضافة مشابة لنفس فكرة اضافة Sql Inject Me لكن هذة الأضافة تقوم بإختبار تطبيق الويب للثغرات من نوع Cross Site Scripting او XSS من خلال تجربة الكثير من Xss Payloads و التحقق في حاله
وجود ثغرة .


http://img401.imageshack.us/img401/7564/yhcp.gif

User Agent Switcheruseragent (https://addons.mozilla.org/en-US/firefox/addon/user-agent-switcher/)
اضافة سهله و مفيدة تقوم بتغير نوع المتصفح او الـ Useragent و التي قد تكون مفيدة احياناً عند عند الحاجة لإختبار تطبيق الويب الذي يعمل على اجهزة الموبايل و ليس على المتصفحات العادية فمن الممكن عن طريق هذة الأضافة تزيف نوع المتصفح عندما يحاول التعرف عليه الخادم .



http://img401.imageshack.us/img401/7564/yhcp.gif
Firesheep firesheep (http://codebutler.com/firesheep/)
إضافة شهيرة و معروفة لدى الكثير الأن و هي تعمل بالظبط كـ Packet Sniffer للتجسس على الشبكات و التقاط معلومات Cookies المرسلة من خلال الأجهزة المتصلة على الشبكة و التى تفيد بعد ذلك مختبر الإختراق في الحصول على معلومات المستخدمين



http://img401.imageshack.us/img401/7564/yhcp.gif
FlagFoxflagfox (https://addons.mozilla.org/en-US/firefox/addon/flagfox/)
إضافة جميلة و مفيدة تعمل مباشرة عند زيارة صفحة الموقع و تساعد بالحصول على معلومات مثلا IP address الخاص بالخادم و اسم و علم الدولة الموجود فيها الخادم عن طريق الـ GEOIP



http://img401.imageshack.us/img401/7564/yhcp.gif
Tamper Data tamperdata (https://addons.mozilla.org/en-us/firefox/addon/tamper-data/)
إضافة مشابة لإضافة الـ Live Http Headers و قد تكون أسهل من ناحية الإستخدام حيث تساعد على التقاط الـ http requests المرسلة للخادم مع امكانية التعديل عليها بنفس الحظة


http://img401.imageshack.us/img401/7564/yhcp.gif
Leet Keytamperdata (https://addons.mozilla.org/en-us/firefox/addon/leet-key/)
إضافة مفيدة تساعد مختبر الإختراق على التشفير و فك التشفير لكثير من انواع التشفير مثل BASE64 , URL BIN , ENCODE , HEX و كل ذلك بإستخدام إختصارات للكيبورد مباشرة من المتصفح و بطريقة سهله للغاية



http://img401.imageshack.us/img401/7564/yhcp.gif

Elite Proxy Switcherelite (https://addons.mozilla.org/en-us/firefox/addon/elite-proxy-switcher/)
إضافة بسيطة تساعد على تفعيل و تعديل اعدادات الـبروكسي او تعطيلها بضغطة ماوس مباشر بشكل سريع دون الحاجة لعملها من اعدادات المتصفح التقليدية .



http://img401.imageshack.us/img401/7564/yhcp.gif
HackBarhackbar (https://addons.mozilla.org/en-us/firefox/addon/hackbar/)
إضافة بسيطة ومبرمجة خصيصاً لمختبري الإختراق حتى تساعد على إختبار ثغرات Sql Injections و Xss و المساعدة على كتابة الإستعلامات الخاصة بحقن قواعد البينات بشكل سريع مثلا Union Select و استخدام انواع التشفير المختلفة مثل MySQL CHAR و MD5 و غيرها .


و إلى هنا قد نكون ذكرنا و استعرضنا أهم إضافات المتصفح المفيدة لمختبري الإختراق و التي تعمل بشكل تلاقئ و سريع دون الحاجة لإستخدام ادوات منفصلة لعمل ذلك , و لكن بالطبع قد لا تكون هذة هي كل الإضافات الموجودة و المتوفرة لمختبري الإختراق فلذلك اذا كان لديك اقتراح على إضافات أخرى مفيدة ارجو إعلامي بذلك حتى يتم إضافاتها للقائمة

مجاهد هكر
01-27-2014, 03:08 PM
يعطيك العافية اخوي [ Jordan Ghost ] بالتوفيق...

Jordan Ghost
01-27-2014, 03:10 PM
يعطيك العافية اخوي [ Jordan Ghost ] بالتوفيق...

حياك الله مشكور لمرورك العطر

fares+hakerz
01-27-2014, 03:13 PM
تسلم صديقي الحبيب بارك الله فيك واصل

Jordan Ghost
01-27-2014, 03:27 PM
مشكور لمرورك اخوي العزيز

shhaby
01-27-2014, 04:52 PM
بارك الله فيك يالغالي والله جهودك واضحة في قسم اختراق المواقع والسيرفرات ... بالتوفيق

Jordan Ghost
01-27-2014, 05:12 PM
بارك الله فيك يالغالي والله جهودك واضحة في قسم اختراق المواقع والسيرفرات ... بالتوفيق

مشكور لمرورك صديقي شهاب ان شاء الله اكون مستمر على هذا المجهود واكون على قدر المسؤولية

الفاشل العام
01-27-2014, 05:27 PM
بارك الله بيك حبي

بالتوفيق

Jordan Ghost
01-27-2014, 05:49 PM
بارك الله بيك حبي

بالتوفيق

مشكور لمرورك صديقي نورت الموضوع

Saad.Nabir111
01-27-2014, 07:27 PM
مشكور اخوي تقبل مروري
http://www.freeimagehost.info/files/img/user_uploads/displayimage.php?id=6e5b1n6ncsg6409263.gif

commanderegy
01-28-2014, 09:08 AM
بارك الله فيك بالتوفيق

gamal1
01-30-2014, 06:20 AM
جزاك الله كل خير أخى

Jordan Ghost
01-30-2014, 12:40 PM
حياكم الله نورتم اصدقائي

betazeta
01-30-2014, 12:53 PM
بارك الله فيك

h m e
01-30-2014, 02:09 PM
بارك الله فيك

deadly-1
02-08-2014, 10:04 AM
كفأأأ والله ما قصرت يا الغالي

radwan DZ
03-04-2014, 11:45 PM
مشكووووور يعطيك العـــــــــــــافية

MasteR HunteR
03-05-2014, 12:51 AM
جميل هدا الموضوع

XRose
03-14-2014, 12:24 AM
شكرا موضوع رائع