Osint-V-5-osinter.io (1).pdf
19.6 MB
📚کتاب فارسی جمع آوری هوشمند اطلاعات (Open Source Intelligence Ebook) :.
📖 تعداد صفحات کتاب 346
📆 تاریخ تهیه کتاب 1398
💳 رایگان
🔗 سایت مرجع اوسینتر
* رایگان *
🔔"هر کسی ردپای دیجیتال دارد"
➖➖➖➖➖➖➖
🌐Osinter.io
🖥@Osinters
📖 تعداد صفحات کتاب 346
📆 تاریخ تهیه کتاب 1398
💳 رایگان
🔗 سایت مرجع اوسینتر
* رایگان *
🔔"هر کسی ردپای دیجیتال دارد"
➖➖➖➖➖➖➖
🌐Osinter.io
🖥@Osinters
معرفی 10 بهترین #ابزار رایگان تست نفوذ وب 2022
ابزار zed attack proxy
کار عملی با ابزار zed attack proxy
ابزار w3af
کار عملی با w3af
ابزار arachni
کار عملی با arachni
ابزار wapiti
کار عملی با wapiti
ابزار Metasploit
ابزار vega
کار عملی با vega
ابزار Grabber
ابزار sqlmap
کار عملی با sqlmap
ابزار ratproxy
ابزار wfuzz
کار عملی با wfuzz
این پست و برای دوستانت که تشت نفوذ وب کار میکنند یا علاقه دارند بفرست
#tools
@TryHackBox
ابزار zed attack proxy
کار عملی با ابزار zed attack proxy
ابزار w3af
کار عملی با w3af
ابزار arachni
کار عملی با arachni
ابزار wapiti
کار عملی با wapiti
ابزار Metasploit
ابزار vega
کار عملی با vega
ابزار Grabber
ابزار sqlmap
کار عملی با sqlmap
ابزار ratproxy
ابزار wfuzz
کار عملی با wfuzz
این پست و برای دوستانت که تشت نفوذ وب کار میکنند یا علاقه دارند بفرست
#tools
@TryHackBox
نحوه استفاده از Arachni برای اسکنر آسیب پذیری وب
ابزارهای مختلفی برای اسکن آسیب پذیری وب وجود دارد. در اینجا در این پست، میخواهم نحوه استفاده از Arachni را برای اسکن آسیبپذیری وب نشان دهم. این ابزار برای لینوکس، مک و ویندوز به عنوان کامندلاین و رابط وب در دسترس است. در اینجا، من شما را به نصب در لینوکس و مک راهنمایی می کنم. و کامند لاین را برای استفاده باز کنید .
Download in Linux
Download in Mac
می توانید با کلیک روی لینک های بالا از طریق مرورگر خود نیز دانلود کنید. برای استخراج فایل ها می توانید از یک استخراج کننده مبتنی بر رابط کاربری گرافیکی استفاده کنید. من دستوری را به شما نشان می دهم که برای استخراج استفاده کنید
اکنون فایل آرشیو را استخراج کرده اید. می توانید دایرکتوری استخراج شده (در مورد من ~/bin/arachni است) را به مسیر اجرایی خود اضافه کنید. فایل ~/.bashrc را باز کرده و اضافه کنید
اکنون می توانید از خط فرمان خود به arachni دسترسی داشته باشید. دستور اصلی برای اسکن وب عبارت است از:
اگر میخواهید از نسخه مبتنی بر وب استفاده کنید، میتوانید دستور arachni_web را اجرا کنید و میتوانید به رابط وب در http://localhost:9292 دسترسی پیدا کنید. برای ورود به عنوان مدیر استفاده کنید
username = admin@admin.admin
password = administrator
و برای دسترسی به عنوان یک کاربر معمولی استفاده کنید:
username = user@user.user
password = regular_user
پس از ورود به سیستم، روی منوی «اسکنها» کلیک کنید و «جدید» را انتخاب کنید، رابط فوق را دریافت میکنید، URL هدف را وارد کرده و برو را فشار دهید. پس از اتمام اسکن، می توانید گزارش را به فرمت های مختلف مانند HTML، XML، JSON، YAML، AFR و غیره را خروجی بگیرید.
#Arachni
@TryHackBox
ابزارهای مختلفی برای اسکن آسیب پذیری وب وجود دارد. در اینجا در این پست، میخواهم نحوه استفاده از Arachni را برای اسکن آسیبپذیری وب نشان دهم. این ابزار برای لینوکس، مک و ویندوز به عنوان کامندلاین و رابط وب در دسترس است. در اینجا، من شما را به نصب در لینوکس و مک راهنمایی می کنم. و کامند لاین را برای استفاده باز کنید .
Download in Linux
$ wget https://github.com/Arachni/arachni/releases/download/v1.5.1/arachni-1.5.1-0.5.12-linux-x86_64.tar.gzDownload in Mac
$ wget https://github.com/Arachni/arachni/releases/download/v1.5.1/arachni-1.5.1-0.5.12-darwin-x86_64.tar.gzمی توانید با کلیک روی لینک های بالا از طریق مرورگر خود نیز دانلود کنید. برای استخراج فایل ها می توانید از یک استخراج کننده مبتنی بر رابط کاربری گرافیکی استفاده کنید. من دستوری را به شما نشان می دهم که برای استخراج استفاده کنید
$ tar xvf arachni-1.5.1–0.5.12-linux-x86_64.tar.gzاکنون فایل آرشیو را استخراج کرده اید. می توانید دایرکتوری استخراج شده (در مورد من ~/bin/arachni است) را به مسیر اجرایی خود اضافه کنید. فایل ~/.bashrc را باز کرده و اضافه کنید
export PATH=”$PATH:~/bin/arachni/bin/
اکنون می توانید از خط فرمان خود به arachni دسترسی داشته باشید. دستور اصلی برای اسکن وب عبارت است از:
$ arachni http://example.comاگر میخواهید از نسخه مبتنی بر وب استفاده کنید، میتوانید دستور arachni_web را اجرا کنید و میتوانید به رابط وب در http://localhost:9292 دسترسی پیدا کنید. برای ورود به عنوان مدیر استفاده کنید
username = admin@admin.admin
password = administrator
و برای دسترسی به عنوان یک کاربر معمولی استفاده کنید:
username = user@user.user
password = regular_user
پس از ورود به سیستم، روی منوی «اسکنها» کلیک کنید و «جدید» را انتخاب کنید، رابط فوق را دریافت میکنید، URL هدف را وارد کرده و برو را فشار دهید. پس از اتمام اسکن، می توانید گزارش را به فرمت های مختلف مانند HTML، XML، JSON، YAML، AFR و غیره را خروجی بگیرید.
#Arachni
@TryHackBox
Ecsypno
Arachni - Web Application Security Scanner Framework
The Arachni Web Application Security Scanner Framework has been replaced by Spectre Scan, so please be sure to try it and plan your migration. Also, be sure to check out Apex Recon, it can save you hundreds of hours from your manual penetration tests. Thank…
7. Grabber
یک اسکنر برنامه محافظت از وب است که در درجه اول برخی از آسیبپذیریها را در وبسایت شما تشخیص میدهد.
ساده است، سریع نیست، اما قابل کنترل و انعطاف پذیر است. این نرمافزار وب برای اسکن سایتهای کوچک مانند وبلاگهای شخصی، انجمنها و غیره ایجاد شده است. مسلماً برنامههای بزرگی نیستند، زیرا زمان زیادی طول میکشد.
انگیزه اصلی آن داشتن یک اسکنر «minimum bar» برای برنامه ارزیابی ابزار مشابه در NIST است.
فیچرها:
File inclusion
Backup file check
Cross-site scripting
Hybrid analyze
Javascript source code analyzer
#Grabber
@TryHackBox
یک اسکنر برنامه محافظت از وب است که در درجه اول برخی از آسیبپذیریها را در وبسایت شما تشخیص میدهد.
ساده است، سریع نیست، اما قابل کنترل و انعطاف پذیر است. این نرمافزار وب برای اسکن سایتهای کوچک مانند وبلاگهای شخصی، انجمنها و غیره ایجاد شده است. مسلماً برنامههای بزرگی نیستند، زیرا زمان زیادی طول میکشد.
انگیزه اصلی آن داشتن یک اسکنر «minimum bar» برای برنامه ارزیابی ابزار مشابه در NIST است.
فیچرها:
File inclusion
Backup file check
Cross-site scripting
Hybrid analyze
Javascript source code analyzer
#Grabber
@TryHackBox
8. SQLMap
یک ابزار تست نفوذ کاربرپسند و منبع باز است. این ابزار بیشتر برای شناسایی و Exploiting مشکلات SQL injection یک برنامه کاربردی و هک روی سرورهای مختلف پایگاه داده استفاده می شود.
این رابط خط فرمان دارد و روی پلتفرمهای مختلفی مانند لینوکس، Apple Mac OS X و Microsoft Windows کار میکند.
علاوه بر این، میتوان گفت که پروسس شناسایی و استفاده از آسیبپذیری تزریق SQL در پایگاه داده صفحه وب را امکانپذیر میکند، و جالبترین چیز این است که استفاده از SQLMap کاملاً رایگان است.
این ابزار تست امنیتی دارای یک موتور تست عالی است که میتواند شش نوع تزریق SQL را انجام دهد.
فیچرها :
Stacked queries
Time-based blind
Boolean-based blind
Robust detection engine
#sqlmap
@TryHackBox
یک ابزار تست نفوذ کاربرپسند و منبع باز است. این ابزار بیشتر برای شناسایی و Exploiting مشکلات SQL injection یک برنامه کاربردی و هک روی سرورهای مختلف پایگاه داده استفاده می شود.
این رابط خط فرمان دارد و روی پلتفرمهای مختلفی مانند لینوکس، Apple Mac OS X و Microsoft Windows کار میکند.
علاوه بر این، میتوان گفت که پروسس شناسایی و استفاده از آسیبپذیری تزریق SQL در پایگاه داده صفحه وب را امکانپذیر میکند، و جالبترین چیز این است که استفاده از SQLMap کاملاً رایگان است.
این ابزار تست امنیتی دارای یک موتور تست عالی است که میتواند شش نوع تزریق SQL را انجام دهد.
فیچرها :
Stacked queries
Time-based blind
Boolean-based blind
Robust detection engine
#sqlmap
@TryHackBox
9. Ratproxy
یکی از ابزارهای پراکسی ممیزی امنیت برنامه های کاربردی وب شناخته شده و منبع باز است که می تواند برای یافتن آسیب پذیری های امنیتی در برنامه های صفحه وب استفاده شود.
به طور کلی، این ابزار Web Application Pentesting برای از بین بردن مشکلاتی که کاربران به طور مرتب در حین استفاده از سایر ابزارهای پراکسی برای ممیزی های امنیتی با آن مواجه می شوند، ایجاد شده است.
حتی میتواند بین سبکنگارهای CSS و کدهای جاوا اسکریپت تمایز قائل شود. علاوه بر این، دارای مشکلات بالقوه و الگوهای طراحی مرتبط با امنیت است که براساس اندازهگیری کسبوکار موجود و آغاز شده توسط کاربر در محیطهای پیچیده وب 2.0 است.
فیچرها :
XSS injection
XSRF defenses
Optional component
Adobe-flash content
A Broad set of other security problems
HTTP and META redirectors
#Ratproxy
@TryHackBox
یکی از ابزارهای پراکسی ممیزی امنیت برنامه های کاربردی وب شناخته شده و منبع باز است که می تواند برای یافتن آسیب پذیری های امنیتی در برنامه های صفحه وب استفاده شود.
به طور کلی، این ابزار Web Application Pentesting برای از بین بردن مشکلاتی که کاربران به طور مرتب در حین استفاده از سایر ابزارهای پراکسی برای ممیزی های امنیتی با آن مواجه می شوند، ایجاد شده است.
حتی میتواند بین سبکنگارهای CSS و کدهای جاوا اسکریپت تمایز قائل شود. علاوه بر این، دارای مشکلات بالقوه و الگوهای طراحی مرتبط با امنیت است که براساس اندازهگیری کسبوکار موجود و آغاز شده توسط کاربر در محیطهای پیچیده وب 2.0 است.
فیچرها :
XSS injection
XSRF defenses
Optional component
Adobe-flash content
A Broad set of other security problems
HTTP and META redirectors
#Ratproxy
@TryHackBox
⭕️چگونه اطلاعات (نادرست) پایگاه داده وردپرس را پیدا کنیم؟
📌می تواند به طور مستقیم مورد سوء استفاده قرار گیرد!
می توانیم از عبارت زیر در ZoomEyeاستفاده کنیم:
📌نکته: برای جمع اوری اطلاعات حتما نیاز نیست از ZoomEye استفاده کنیم برای مثال است می توانید از منابع دیگر استفاده کنیم از انها هم قبلا مثال زدم باز هم اونها رو مورد بررسی قرار میدیم.
🆔@tiivik
📌می تواند به طور مستقیم مورد سوء استفاده قرار گیرد!
می توانیم از عبارت زیر در ZoomEyeاستفاده کنیم:
📌نکته: برای جمع اوری اطلاعات حتما نیاز نیست از ZoomEye استفاده کنیم برای مثال است می توانید از منابع دیگر استفاده کنیم از انها هم قبلا مثال زدم باز هم اونها رو مورد بررسی قرار میدیم.
"The wp-config.php creation script uses this file"
🆔@tiivik
یک متخصص #اوسینت یا کارگاه وب وقتی به یک عکس یا ویدئو برخورد می کند برای رسیدن به سر نخ ها این موارد را بررسی می کند:
Original Photo taken from Camera?
is copyrighted?
Has authoring Information?
Contains comments / descriptions?
Contains tracking?
Contains faces?
Contains text?
Contains location detalls?
Contains steganography?
Contains digital watermarks?
Contains date/time details?
Has maker note content?
Contains camera device Information?
Has thumbnail(s)?
Contains unreadable metadata?
Traling data appended to photo?
Contains metadata?
Original Photo taken from Camera?
is copyrighted?
Has authoring Information?
Contains comments / descriptions?
Contains tracking?
Contains faces?
Contains text?
Contains location detalls?
Contains steganography?
Contains digital watermarks?
Contains date/time details?
Has maker note content?
Contains camera device Information?
Has thumbnail(s)?
Contains unreadable metadata?
Traling data appended to photo?
Contains metadata?
ربات های اینستاگرام: #اوسینت #درخواستی
- @IG5iBot
- @S3Qibot
- @InstaBot
- @uploadbot
- @Regrambot
- @AnySaveBot
- @Instatube_bot
- @Instaroonx_bot
- @InstaSaveGramBot
- @instautobeta_bot
- @InstaSavePRO_Bot
- @AximoBot
- @instalootbot
- @vgifbot
- @allsaverbot
- @IG5iBot
- @S3Qibot
- @InstaBot
- @uploadbot
- @Regrambot
- @AnySaveBot
- @Instatube_bot
- @Instaroonx_bot
- @InstaSaveGramBot
- @instautobeta_bot
- @InstaSavePRO_Bot
- @AximoBot
- @instalootbot
- @vgifbot
- @allsaverbot
این منبع آمار جمعیت را بر اساس کشورها، تقسیمات اداری، شهرها، مناطق شهری و .. نگهداری می کند، همچنین حاوی نقشه ها و نمودارهای تعاملی است.
⚙️اطلاعات جدولی جمعیت عمدتاً بر اساس نتایج سرشماری و برآوردهای رسمی است، در برخی موارد، اگر داده های فعلی در دسترس نباشد، محاسبات "جمعیت شهری" با استفاده از یک الگوریتم اختصاصی ارائه می شود. #OSINT #GEOINT🌍
⚙️اطلاعات جدولی جمعیت عمدتاً بر اساس نتایج سرشماری و برآوردهای رسمی است، در برخی موارد، اگر داده های فعلی در دسترس نباشد، محاسبات "جمعیت شهری" با استفاده از یک الگوریتم اختصاصی ارائه می شود. #OSINT #GEOINT🌍
جستجوی تصاویر(معکوس و..) #اوسینت #درخواستی
• 7Photos
• Baidu Images
• Bing Images
• Clarify
• Flickr
• GoodSearch Image Search
• Google Image
• Gramfeed
• Image Identification Project
• Image Raider
• KarmaDecay
• Lycos Image Search
• MyPicsMap
• PhotoBucket
• Picsearch
• PicTriev
• StolenCameraFinder
• TinEye
• Websta
• Yahoo Image Search
• Yandex Images
• Betaface
• Search4faces
• PImEyes
تجزیه و تحلیل تصاویر:
• ExifTool
• Exif Search
• FotoForensics
• Ghiro
• ImpulseAdventure
• Jeffreys Image Metadata Viewer
• JPEGsnoop
• Forensically
• DiffChecker
• ImgOps
• 7Photos
• Baidu Images
• Bing Images
• Clarify
• Flickr
• GoodSearch Image Search
• Google Image
• Gramfeed
• Image Identification Project
• Image Raider
• KarmaDecay
• Lycos Image Search
• MyPicsMap
• PhotoBucket
• Picsearch
• PicTriev
• StolenCameraFinder
• TinEye
• Websta
• Yahoo Image Search
• Yandex Images
• Betaface
• Search4faces
• PImEyes
تجزیه و تحلیل تصاویر:
• ExifTool
• Exif Search
• FotoForensics
• Ghiro
• ImpulseAdventure
• Jeffreys Image Metadata Viewer
• JPEGsnoop
• Forensically
• DiffChecker
• ImgOps
Bing
Intelligent search from Bing makes it easier to quickly find what you’re looking for and rewards you.
ابزار های ترجمه: #اوسینت
• 2lingual
• Apertium
• Babelfish
• Bablic
• Bing Translator
• Dict.cn
• Dictionary.com: Translation
• Free Translator
• Free Website Translation
• Frengly
• Gengo
• Google Input Tools
• Google Translate
• Google Tranlslate Extension
• IdiomaX Translation
• IloveTyping
• Inasentence
• India Typing
• imTranslator
• iTranslate Voice
• Lexicool Translation
• Linguee
• LingvoSoftOnline
• Microsoft Translator
• Noslang
• OdysseyTranslator
• Pleco
• PROMT-Online
• Reddit/r/translator
• Reverso
• Sentence Stack
• Slangit
• Systran
• Translate.com
• Unbabel
• WorldReference.com
• Yamli (Arabic Search Engine)
• Yandex Translate
• 2lingual
• Apertium
• Babelfish
• Bablic
• Bing Translator
• Dict.cn
• Dictionary.com: Translation
• Free Translator
• Free Website Translation
• Frengly
• Gengo
• Google Input Tools
• Google Translate
• Google Tranlslate Extension
• IdiomaX Translation
• IloveTyping
• Inasentence
• India Typing
• imTranslator
• iTranslate Voice
• Lexicool Translation
• Linguee
• LingvoSoftOnline
• Microsoft Translator
• Noslang
• OdysseyTranslator
• Pleco
• PROMT-Online
• Reddit/r/translator
• Reverso
• Sentence Stack
• Slangit
• Systran
• Translate.com
• Unbabel
• WorldReference.com
• Yamli (Arabic Search Engine)
• Yandex Translate
2Lingual
2lingual Google Search
Bilingual Google Search. Get Google Search Results alongside Google Cross Language Search Results. In addition, a Query Translation Option can be activated or deactivated for Google Cross Language Searches. 2lingual makes it easy to Google Search in 2…
منابع دانشگاهی (منابع آکادمیک و ادبیات ممنوعه): #اوسینت
• Academia
• Academic Journals
• African Journal Online
• American Society of Civil Engineers
• Base
• Bibsonomy
• Cambridge Journals
• The Collection of Computer Science Bibliographies
• Core
• Elsevier
• Google Scholar
• Grey Guide
• Grey Literature – List of Gateways
• Grey Literature Report
• Grey Literature Strategies
• GreyNet International
• HighWire: Free Online Full-text Articles
• Journal Guide
• Journal Seek
• JSTOR
• Lazy Scholar
• Leibniz Information Centre For Science and Technology University Library
• Microsoft Academic
• NRC Research Press
• Open Access Scientific Journals
• Open Grey
• The Open Syllabus Project
• Oxford Journals
• PubMed
• Quetzal Search
• Research Gate
• SAGE Journals
• ScienceDirect
• SCIRP
• Springer
• ScienceDomain
• Science Publications
• Taylor & Francis Online
• Wiley
• World Digital Library
• World Science
• Zetoc
• Academia
• Academic Journals
• African Journal Online
• American Society of Civil Engineers
• Base
• Bibsonomy
• Cambridge Journals
• The Collection of Computer Science Bibliographies
• Core
• Elsevier
• Google Scholar
• Grey Guide
• Grey Literature – List of Gateways
• Grey Literature Report
• Grey Literature Strategies
• GreyNet International
• HighWire: Free Online Full-text Articles
• Journal Guide
• Journal Seek
• JSTOR
• Lazy Scholar
• Leibniz Information Centre For Science and Technology University Library
• Microsoft Academic
• NRC Research Press
• Open Access Scientific Journals
• Open Grey
• The Open Syllabus Project
• Oxford Journals
• PubMed
• Quetzal Search
• Research Gate
• SAGE Journals
• ScienceDirect
• SCIRP
• Springer
• ScienceDomain
• Science Publications
• Taylor & Francis Online
• Wiley
• World Digital Library
• World Science
• Zetoc
www.academia.edu
Academia.edu - Find Research Papers, Topics, Researchers
Academia.edu is the platform to share, find, and explore 65 Million research papers. Join us to accelerate your research needs & academic interests.