مرور برچسب

ابزار کالی

آموزش sqlmap: کشف و اکسپلویت آسیب پذیری SQL Injection

آموزش sqlmap در این ویدیو به بررسی ابزار قدرتمند و محبوب sqlmap می‌پردازیم و یک تارگت واقعی را مورد حمله قرار می‌دهیم. بطور خلاصه sqlmap به ما کمک می‌کند تا اولا آسیب‌پذیری مربوط به SQL Injection را کشف کنیم، ثانیا آن را اکسپلویت کنیم.

آموزش ابزار SpiderFoot: جمع آوری اطلاعات (OSINT)

در این ویدیو به آموزش ابزار SpiderFoot می‌پردازیم. SpiderFoot ابزاری برای جمع‌آوری اطلاعات OSINT است که به طور خودکار بیش از 100 منبع داده عمومی (OSINT) را برای جمع آوری اطلاعات در مورد آدرس های IP ، نام دامنه ، آدرس ایمیل ، نام اشخاص،

آموزش ابزار theHarvester: جمع‌آوری اطلاعات OSINT

در این ویدیو به آموزش ابزار theHarvester می‌پردازیم. این ابزار بوسیله پایتون نوشته شده است و بصورت پیش‌فرض برروی سیستم‌عامل‌های کالی‌لینوکس و پروت نصب می‌باشد. همانطور که در مقاله "OSINT چیست؟" اشاره کردیم، این ابزار از محبوبیت بالایی

آموزش ابزار Sublist3r: برشمردن زیردامنه‌‌ها

Sublist3r یک ابزار است که با پایتون نوشته شده است. این ابزاربرای برشمردن زیر دامنه های وب سایت ها با استفاده از OSINT طراحی شده است. Sublister به متخصصین تست نفوذ کمک می کند تا زیر دامنه هایی را برای دامنه مورد نظر خود جمع آوری و جمع

آموزش اسکنر آسیب‌پذیری Arachni | کشف آسیب‌پذیری وب اپلیکیشن

در این ویدیو به بررسی اسکنر آسیب‌پذیری Arachni می‌پردازیم. این اسکنر به ما کمک می‌کند تا آسیب‌پذیری‌های SQL Injection و XSS را برروی اهداف کشف کنیم. دانلود اسکنر Arachni در ابتدا باید ابزار را دانلود کنیم. برای اینکار کافیست

آموزش ابزار Parsero: آنالیز رکوردهای Disallow فایل Robot.txt

آموزش ابزار Parsero در این ویدیو با ابزار Parsero آشنا می‌شویم. این ابزار کوچک با پایتون نوشته شده است و می‌توان به بوسیله آن فایل Robot.txt را آنالیز کرد. در فایل Robot.txt ممکن است رکوردهایی با برچسب Disallow وجود داشته باشند که

آموزش ابزار XSSer: کشف و اکسپلویت آسیب‌پذیری XSS بصورت اتوماتیک

ابزار XSSer چیست؟ در این ویدیو به بررسی ابزار XSSer می‌پردازیم. این ابزار به ما کمک می‌کند تا بصورت خودکار آسیب‌پذیری‌ XSS را درون وب اپلیکیشن‌های هدف پیدا کنیم. از این رو بررسی می‌کنیم که چطور می‌توان بوسیله این ابزار ابتدا

آموزش ابزار Patator | ابزار بروت فورس چندمنظوره

در این ویدیو قصد داریم ابزار Patator را بررسی کنیم. Patator یک ابزار بروت-فورس چندمنظوره می‌باشد. بوسیله این ابزار می‌توانیم بسیاری از سرویس‌ها و پروتکل‌هایی که دارای احراز هویت بوسیله نام کاربری و رمز عبور هستند را بروت فورس کنیم. حمله

آموزش ابزار BED: کشف آسیب پذیری بوسیله فازر پروتکل‌های شبکه

در این ویدیو بررسی می‌کنیم که چطور می‌توان بوسیله ابزار BED، عملیات فازینگ را علیه دیمن‌های شبکه انجام داد. هدف از انجام این کار تریگر شدن یک آسیب‌پذیری احتمالی سرریز بافر برروی سیستم هدف می‌باشد. بعد از تریگر شدن آسیب‌پذیری باید بررسی

Less Than 5 | آموزش ابزار metagoofil: جمع آوری اطلاعات از روی دامنه بوسیله ابزار Metagoofil

ابزار Metagoofil به ما کمک می‌کند که اطلاعاتی را از روی فایل‌های موجود برروی یک دامنه استخراج کنیم. کار با این ابزار بسیار ساده است و براحتی می‌توان از آن استفاده کرد. این ابزار بصورت پیش‌فرض برروی کالی لینوکس نصب است و در دسته‌بندی