Recover,_Bypass_and_Crack_Windows_Passwords_like_a_pro_@RedBlueHit.zip
661.6 MB
Pass : @ redbluehit
Forwarded from Peneter.com
Professional.Red.Teaming_Chapter_5.pdf
841.8 KB
کتاب: تیم قرمز حرفهای 📕
فصل پنجم: قوانین تعامل
فهرست مطالب
انواع فعالیتها 81
فیزیکی 82
مهندسی اجتماعی 84
شبکه خارجی 86
شبکه داخلی 87
حرکت در شبکه 88
شبکه بیسیم 90
دسته بندی 91
تقویت نیرو 92
مدیریت حادثه 92
ابزارها 93
الزامات مجوز 94
اطلاعات پرسنل 95
خلاصه فصل پنجم 95
فصل پنجم: قوانین تعامل
فهرست مطالب
انواع فعالیتها 81
فیزیکی 82
مهندسی اجتماعی 84
شبکه خارجی 86
شبکه داخلی 87
حرکت در شبکه 88
شبکه بیسیم 90
دسته بندی 91
تقویت نیرو 92
مدیریت حادثه 92
ابزارها 93
الزامات مجوز 94
اطلاعات پرسنل 95
خلاصه فصل پنجم 95
Osint-V-5-osinter.io (1).pdf
19.6 MB
📚کتاب فارسی جمع آوری هوشمند اطلاعات (Open Source Intelligence Ebook) :.
📖 تعداد صفحات کتاب 346
📆 تاریخ تهیه کتاب 1398
💳 رایگان
🔗 سایت مرجع اوسینتر
* رایگان *
🔔"هر کسی ردپای دیجیتال دارد"
➖➖➖➖➖➖➖
🌐Osinter.io
🖥@Osinters
📖 تعداد صفحات کتاب 346
📆 تاریخ تهیه کتاب 1398
💳 رایگان
🔗 سایت مرجع اوسینتر
* رایگان *
🔔"هر کسی ردپای دیجیتال دارد"
➖➖➖➖➖➖➖
🌐Osinter.io
🖥@Osinters
معرفی 10 بهترین #ابزار رایگان تست نفوذ وب 2022
ابزار zed attack proxy
کار عملی با ابزار zed attack proxy
ابزار w3af
کار عملی با w3af
ابزار arachni
کار عملی با arachni
ابزار wapiti
کار عملی با wapiti
ابزار Metasploit
ابزار vega
کار عملی با vega
ابزار Grabber
ابزار sqlmap
کار عملی با sqlmap
ابزار ratproxy
ابزار wfuzz
کار عملی با wfuzz
این پست و برای دوستانت که تشت نفوذ وب کار میکنند یا علاقه دارند بفرست
#tools
@TryHackBox
ابزار zed attack proxy
کار عملی با ابزار zed attack proxy
ابزار w3af
کار عملی با w3af
ابزار arachni
کار عملی با arachni
ابزار wapiti
کار عملی با wapiti
ابزار Metasploit
ابزار vega
کار عملی با vega
ابزار Grabber
ابزار sqlmap
کار عملی با sqlmap
ابزار ratproxy
ابزار wfuzz
کار عملی با wfuzz
این پست و برای دوستانت که تشت نفوذ وب کار میکنند یا علاقه دارند بفرست
#tools
@TryHackBox
نحوه استفاده از Arachni برای اسکنر آسیب پذیری وب
ابزارهای مختلفی برای اسکن آسیب پذیری وب وجود دارد. در اینجا در این پست، میخواهم نحوه استفاده از Arachni را برای اسکن آسیبپذیری وب نشان دهم. این ابزار برای لینوکس، مک و ویندوز به عنوان کامندلاین و رابط وب در دسترس است. در اینجا، من شما را به نصب در لینوکس و مک راهنمایی می کنم. و کامند لاین را برای استفاده باز کنید .
Download in Linux
Download in Mac
می توانید با کلیک روی لینک های بالا از طریق مرورگر خود نیز دانلود کنید. برای استخراج فایل ها می توانید از یک استخراج کننده مبتنی بر رابط کاربری گرافیکی استفاده کنید. من دستوری را به شما نشان می دهم که برای استخراج استفاده کنید
اکنون فایل آرشیو را استخراج کرده اید. می توانید دایرکتوری استخراج شده (در مورد من ~/bin/arachni است) را به مسیر اجرایی خود اضافه کنید. فایل ~/.bashrc را باز کرده و اضافه کنید
اکنون می توانید از خط فرمان خود به arachni دسترسی داشته باشید. دستور اصلی برای اسکن وب عبارت است از:
اگر میخواهید از نسخه مبتنی بر وب استفاده کنید، میتوانید دستور arachni_web را اجرا کنید و میتوانید به رابط وب در http://localhost:9292 دسترسی پیدا کنید. برای ورود به عنوان مدیر استفاده کنید
username = admin@admin.admin
password = administrator
و برای دسترسی به عنوان یک کاربر معمولی استفاده کنید:
username = user@user.user
password = regular_user
پس از ورود به سیستم، روی منوی «اسکنها» کلیک کنید و «جدید» را انتخاب کنید، رابط فوق را دریافت میکنید، URL هدف را وارد کرده و برو را فشار دهید. پس از اتمام اسکن، می توانید گزارش را به فرمت های مختلف مانند HTML، XML، JSON، YAML، AFR و غیره را خروجی بگیرید.
#Arachni
@TryHackBox
ابزارهای مختلفی برای اسکن آسیب پذیری وب وجود دارد. در اینجا در این پست، میخواهم نحوه استفاده از Arachni را برای اسکن آسیبپذیری وب نشان دهم. این ابزار برای لینوکس، مک و ویندوز به عنوان کامندلاین و رابط وب در دسترس است. در اینجا، من شما را به نصب در لینوکس و مک راهنمایی می کنم. و کامند لاین را برای استفاده باز کنید .
Download in Linux
$ wget https://github.com/Arachni/arachni/releases/download/v1.5.1/arachni-1.5.1-0.5.12-linux-x86_64.tar.gzDownload in Mac
$ wget https://github.com/Arachni/arachni/releases/download/v1.5.1/arachni-1.5.1-0.5.12-darwin-x86_64.tar.gzمی توانید با کلیک روی لینک های بالا از طریق مرورگر خود نیز دانلود کنید. برای استخراج فایل ها می توانید از یک استخراج کننده مبتنی بر رابط کاربری گرافیکی استفاده کنید. من دستوری را به شما نشان می دهم که برای استخراج استفاده کنید
$ tar xvf arachni-1.5.1–0.5.12-linux-x86_64.tar.gzاکنون فایل آرشیو را استخراج کرده اید. می توانید دایرکتوری استخراج شده (در مورد من ~/bin/arachni است) را به مسیر اجرایی خود اضافه کنید. فایل ~/.bashrc را باز کرده و اضافه کنید
export PATH=”$PATH:~/bin/arachni/bin/
اکنون می توانید از خط فرمان خود به arachni دسترسی داشته باشید. دستور اصلی برای اسکن وب عبارت است از:
$ arachni http://example.comاگر میخواهید از نسخه مبتنی بر وب استفاده کنید، میتوانید دستور arachni_web را اجرا کنید و میتوانید به رابط وب در http://localhost:9292 دسترسی پیدا کنید. برای ورود به عنوان مدیر استفاده کنید
username = admin@admin.admin
password = administrator
و برای دسترسی به عنوان یک کاربر معمولی استفاده کنید:
username = user@user.user
password = regular_user
پس از ورود به سیستم، روی منوی «اسکنها» کلیک کنید و «جدید» را انتخاب کنید، رابط فوق را دریافت میکنید، URL هدف را وارد کرده و برو را فشار دهید. پس از اتمام اسکن، می توانید گزارش را به فرمت های مختلف مانند HTML، XML، JSON، YAML، AFR و غیره را خروجی بگیرید.
#Arachni
@TryHackBox
Ecsypno
Arachni - Web Application Security Scanner Framework
The Arachni Web Application Security Scanner Framework has been replaced by Spectre Scan, so please be sure to try it and plan your migration. Also, be sure to check out Apex Recon, it can save you hundreds of hours from your manual penetration tests. Thank…
7. Grabber
یک اسکنر برنامه محافظت از وب است که در درجه اول برخی از آسیبپذیریها را در وبسایت شما تشخیص میدهد.
ساده است، سریع نیست، اما قابل کنترل و انعطاف پذیر است. این نرمافزار وب برای اسکن سایتهای کوچک مانند وبلاگهای شخصی، انجمنها و غیره ایجاد شده است. مسلماً برنامههای بزرگی نیستند، زیرا زمان زیادی طول میکشد.
انگیزه اصلی آن داشتن یک اسکنر «minimum bar» برای برنامه ارزیابی ابزار مشابه در NIST است.
فیچرها:
File inclusion
Backup file check
Cross-site scripting
Hybrid analyze
Javascript source code analyzer
#Grabber
@TryHackBox
یک اسکنر برنامه محافظت از وب است که در درجه اول برخی از آسیبپذیریها را در وبسایت شما تشخیص میدهد.
ساده است، سریع نیست، اما قابل کنترل و انعطاف پذیر است. این نرمافزار وب برای اسکن سایتهای کوچک مانند وبلاگهای شخصی، انجمنها و غیره ایجاد شده است. مسلماً برنامههای بزرگی نیستند، زیرا زمان زیادی طول میکشد.
انگیزه اصلی آن داشتن یک اسکنر «minimum bar» برای برنامه ارزیابی ابزار مشابه در NIST است.
فیچرها:
File inclusion
Backup file check
Cross-site scripting
Hybrid analyze
Javascript source code analyzer
#Grabber
@TryHackBox
8. SQLMap
یک ابزار تست نفوذ کاربرپسند و منبع باز است. این ابزار بیشتر برای شناسایی و Exploiting مشکلات SQL injection یک برنامه کاربردی و هک روی سرورهای مختلف پایگاه داده استفاده می شود.
این رابط خط فرمان دارد و روی پلتفرمهای مختلفی مانند لینوکس، Apple Mac OS X و Microsoft Windows کار میکند.
علاوه بر این، میتوان گفت که پروسس شناسایی و استفاده از آسیبپذیری تزریق SQL در پایگاه داده صفحه وب را امکانپذیر میکند، و جالبترین چیز این است که استفاده از SQLMap کاملاً رایگان است.
این ابزار تست امنیتی دارای یک موتور تست عالی است که میتواند شش نوع تزریق SQL را انجام دهد.
فیچرها :
Stacked queries
Time-based blind
Boolean-based blind
Robust detection engine
#sqlmap
@TryHackBox
یک ابزار تست نفوذ کاربرپسند و منبع باز است. این ابزار بیشتر برای شناسایی و Exploiting مشکلات SQL injection یک برنامه کاربردی و هک روی سرورهای مختلف پایگاه داده استفاده می شود.
این رابط خط فرمان دارد و روی پلتفرمهای مختلفی مانند لینوکس، Apple Mac OS X و Microsoft Windows کار میکند.
علاوه بر این، میتوان گفت که پروسس شناسایی و استفاده از آسیبپذیری تزریق SQL در پایگاه داده صفحه وب را امکانپذیر میکند، و جالبترین چیز این است که استفاده از SQLMap کاملاً رایگان است.
این ابزار تست امنیتی دارای یک موتور تست عالی است که میتواند شش نوع تزریق SQL را انجام دهد.
فیچرها :
Stacked queries
Time-based blind
Boolean-based blind
Robust detection engine
#sqlmap
@TryHackBox