المشاركات

linux tools

صورة
XSRFProbe - رئيس الوزراء عبر موقع طلب تزوير وتدقيق أدوات استغلال XSRFProbe  هو متقدم  التزوير طلب موقع عبر الموقع  (CSRF / XSRF) مراجعة  أدوات  التدقيق  والاستغلال  .  وقد تم تجهيزها  بمحرك  قوي  للاحتيال وفحوصات  منتظمة عديدة ، وهي الآن قادرة على اكتشاف معظم حالات ثغرات CSRF ، وتجاوزاتها ذات الصلة ، وإثبات المزيد من المفاهيم (مع ما هو خبيث) من المفاهيم مع كل نقطة ضعف موجودة.  لمزيد من المعلومات حول كيفية عمل XSRFProbe ، راجع  XSRFProbe Internals  على  الويكي  . بعض الملامح: تنفيذ  عدة أنواع من الشيكات  قبل التصريح بأن نقطة النهاية ضعيفة. يمكن الكشف عن عدة أنواع من الرموز المميزة لمكافحة CSRF في طلبات POST. يتميز قوية  الزاحف  الذي يتميز الزحف المستمر والمسح الضوئي. دعم من خارج المربع لقيم ملفات تعريف الارتباط المخصصة والرؤوس العامة. دقيقة  كشف رمز القوة  و  التحليل  باستخدام خوارزميات مختلفة. يمكن أن تولد كل من CSC و CSRF. يتبع إعادة توجيه ...
صورة
Kalitorify - شفاف وكيل من خلال تور لنظام التشغيل كالي لينكس kalitorify هو برنامج نصي لـ  Kali Linux  يستخدم  إعدادات  iptables  للوكيل الشفاف عبر Tor ، كما يسمح لك البرنامج بإجراء  اختبارات  متنوعة مثل التحقق من ip الخارجي ، أو إذا تم تكوين Tor بشكل صحيح. ما هو البروكسي الشفاف؟ يُعرف أيضًا بروكسي شفاف ، يُعرف أيضًا باسم بروكسي اعتراض أو وكيل مضمَّن أو وكيل قسري ، اتصالًا عاديًا على طبقة الشبكة دون الحاجة إلى أي تهيئة خاصة للعميل.  لا يحتاج العملاء أن يكونوا على علم بوجود الوكيل.  يقع الوكيل الشفاف عادة بين العميل والإنترنت ، مع أداء الوكيل لبعض وظائف  بوابة  أو جهاز توجيه. بالمعنى الدقيق للكلمة ، مع kalitorify يمكنك إعادة توجيه كل حركة المرور من  نظام التشغيل  كالي لينكس من  خلال تور. في  ويكي مشروع تور  تجد شرحًا لما هو "الوكيل الشفاف من خلال تور" والإعدادات ذات الصلة. توصيات kalitorify يتم انتاجه بشكل مستقل من تور  طلب عدم نشر اسمه  البرمجيات ولا يحمل أي ضمان من  ...
صورة
SiteBroker - على أساس بايثون منهاج المرافق لجمع المعلومات وأتمتة اختبار الاختراق!   وهناك فائدة بيثون القائم عبر منصة   لجمع المعلومات   وأتمتة الاختراق!   إخراج المخرج الكامل   لمتطلبات   الإخراج بايثون (2.7. *) الثعبان   pip وحدة بايثون   requests وحدة بايثون   colorama وحدة بايثون   dnspython وحدة بايثون   lxml وحدة بايثون   bs4 تثبيت الوحدات pip install -r requirements.txt اختبارها على ويندوز 7/8 / 8.1 كالي لينكس (2017.2) تنزيل SiteBroker يمكنك تنزيل أحدث إصدار من SiteBroker عن طريق استنساخ مستودع GitHub. git clone https://github.com/Anon-Exploiter/SiteBroker التحديثات غيرت السكريبت الجامع في بيثون (سابقا كان مكتوب بلغة PHP) الاستثناءات التي تمت تغطيتها لكلٍّ من مقاطعة المستخدم والقضايا الداخلية! إزالة وحدة NetCraft كما نحن بحاجة إلى استخدام selinium و phantomJS لذلك (في نهاية المطاف جعل البرنامج النصي بطيء!) تم تغيير مشكلة رمز الاستجابة لـ "200" لمعظم المواقع في   وحدة الباحث عن لوحة ...