أقوى توزيعة مختصة في شبكات الوايرلس wifislax64-2.0-final

0
أفضل توزيعة مختصة في شبكات الوايرلس wifislax64-2.0-final
ويفي سلاكس (wifislax) هي توزيعة مبنية على GNU/Linux وهي متخصصة في الأمن والحماية المعلوماتية واختبار الاختراق (Pentration Testing)· تستعمل غالبا في اختراق الشبكات اللاسلكية.
توزيعة ويفي سلاكس متخصصة في الأمن والحماية المعلوماتية وتحتوي مسبقا على عدة برامج وأدوات موجهة لاختبار الاختراق·حيث تتضمن برامج تحليل الحزم المتبادلة على الشبكات كواير شارك Wireshark ، وطقم برامج ايركراك-أن جي aircrack-ng الخاص باختبار اختراق الشبكات المحلية اللاسلكية شبكة محلية لاسلكية و Burp Suite و OWASP و ZAP ، بالاضافة إلى أدوات أخرى متعددة·
  1. Reaver
  2. Fern-Wifi-Cracker
  3. Wifite
  4. pixie script
  5. Linset
  6. Yamas
  7. GoyScript
  8. QtWpsPin
يمكن الحصول على التوزيعة مجانا مباشرة من موقعها الرسمي بعد التحميل يمكن للمستعمل أن يشغل هذا النظام كقرص حي Live CD أو يو إس بي حي Live USB، أو يمكن تتثبته مباشرة على القرص الصلب للحاسوب أو استعماله كجهاز افتراضي. لواي فاي سلاكس صورة من 32 بت و 64 بت و التي تعمل على معالجات x86
شبكات الوايرلس wifislax64-2.0-final

ميزات  wifislax64-2.0-final 

التدقيق: Hashcat and Netifera.
التطوير: Qt5. 
برامج التشغيل: ATI و NVIDIA و CUDA. 
الإنترنت: XAMPP و JDOWNLOADER. 
الوسائط المتعددة: XAMPP و ZATTO. 
تطبيقات المكتب: LibreOffice. 
اختبار الاختراق: METASPLOIT. 

تم تطوير هذه التوزيعه لتحسين أمان البيئات اللاسلكية ، وبالتالي ، فإن استخدام هذه الأداة لسرقة كلمات المرور أو اعتراض البيانات سيكون ضمن مسؤولية المستخدم. 

المتطلبات وبعض المعلومات الإضافية: 

يمكنك محاكاة الصورة ISO Image مع برنامج مناسب vbox أو Vmware أو تشغيل التثبيت عن طريق نسخ صورة ISO على قرص ضوئي أو ميموري فلاش.

لتحميل التوزيعة wifislax64-2.0-final برابط مباشر

أو من هنا
حجم التوزيعة iso
1.8 جيجا
لتحميل التوزيعة wifislax64-2.0-final برابط مباشر

قم بحرقها على اليو اس بي ببرنامج Rufus أو universal usb installer

فحص نقاط الضعف والثغرات المحلية عبر الانترنت Vulmap

0
فحص نقاط الضعف والثغرات المحلية عبر الانترنت Vulmap

فحص نقاط الضعف والثغرات المحلية عبر الانترنت Vulmap

Vulmap هو مشروع مفتوح المصدر خاص بالشبكة المحلية يقوم بمسح نقاط الضعف وايجاد الثغرات. وهو يتألف من برامج مسح الثغرات المحلية عبر الإنترنت لأنظمة تشغيل Windows و Linux. يمكن استخدام هذه البرامج النصية لأغراض دفاعية وهجومية. من الممكن إجراء تقييمات الضعف باستخدام هذه البرامج النصية. كما يمكن استخدامها لتصعيد الصلاحيات privilege escalation من قِبل الهكر أو الفريق الأحمر.

يمكن استخدام Vulmap لمسح الثغرات الأمنية في المضيف المحلي ورؤية الاستغلالات  exploits ذات الصلة وتنزيلها.
البرامج النصية (Scripts) بشكل أساسي، تقوم بمسح المضيف المحلي لجمع معلومات البرامج المثبتة وثم تتصل بـ vulmon.com api لمعرفة إذا كان هناك أي ثغرات أمنية وتستغل البرامج المرتبطة بها. في حالة وجود نقاط ضعف ، تقدم Vulmap معرف CVE ، ودرجة الخطورة ، ورابط التفاصيل الخاص بالثغرة الأمنية ، وإذا كانت هناك معرفات استغلال ذات صلة واستغلال العناوين. يمكن تحميل exploitss مع Vulmap أيضا.

الفكرة الرئيسية لـ Vulmap هي الحصول على بيانات الثغرات في الوقت الفعلي من Vulmon بدلاً من الاعتماد على قاعدة بيانات الضعف المحلية. حتى أحدث الثغرات الأمنية يمكن اكتشافها من خلال هذا النهج. أيضا ميزة استغلال استغلالها تساعد عمليات تصعيد الامتياز.
يمكن للهكر والفريق الأحمر تنزيل الاستغلال من قاعدة البيانات Exploit DB من موجه الأوامر. لاستخدام هذه الميزة الشيء الوحيد المطلوب هو معرف الاستغلال id of exploits.

  • نظرًا لأن معظم عمليات تثبيت Linux تحتوي على Python ، تم تطوير Vulmap Linux مع Python بينما تم تطوير Vulmap Windows مع PowerShell لتسهيل تشغيله على معظم إصدارات Windows.
  •  Vulmap Linux متوافق مع Python 2.x ونظام إدارة حزم dpkg. Vulmap Windows متوافق مع PowerShell v3 والإصدارات الأحدث.

طريقة تثبيت Vulmap على لينكس

git clone https://github.com/vulmon/Vulmap-Local-Vulnerability-Scanners.git
طريقة تشغيل الاداة
python vulmap-linux.py
فحص نقاط الضعف والثغرات المحلية عبر الانترنت Vulmap

البارمترات

  • -v عرض النتائج في الوقت الحقيقي بشكل مفصل 
  • -d قم بتنزيل لتنزيل استغلال معين عن طريق رقم المعرف id الخاص به. 
  • -a جميع التحميل تنزيل جميع exploits الموجودة 
  • -h مساعدة  

مثال عن تنزيل استغلال معين
python vulmap-linux.py -d
python vulmap-linux.py -d EDB20
python vulmap-linux.py -d EDB8310

أو لتحميل جميع الاستغلالات بواسطة البارمتر -a
python vulmap-linux.py -a


استخدم الروابط أدناه للحصول على معلومات مفصلة حول Vulmap :


Vulmap Windows - برنامج Powershell  لأنظمة Windows

أداة الفيلق Legion، اكتشاف واستطلاع واستغلال نظم المعلومات

0
 أداة الفيلق Legion، اكتشاف واستطلاع واستغلال نظم المعلومات

تعد أداة الفيلق Legion، إطار اختبار اختراق موجه للشبكات, أداة مفتوحة المصدر وسهل الاستخدام وقابل للتوسعة super-extensible وشبه أوتوماتيكي يساعد في اكتشاف discovery واستطلاع  reconnaissance واستغلال exploitation نظم المعلومات. تم تطوير المشروع وصيانته بواسطة فريق أمن المعلومات GoVanguard .

المميزات اداة Legion

  • فحص تلقائي باستخدام NMAP و whataweb و nikto و Vulners و Hydra و SMBenum و dirbuster و sslyzer و webslayer والمزيد (مع ما يقرب من 100 سكربت مجدولة تلقائيًا)
  • واجهة رسومية سهلة الاستخدام مع قوائم وسياق غني بالسياق تتيح للمخترقين البحث عن الثغرات واستغلالها بسرعة
  • سهولة استدعاء السكريبت والأدوات الخاصة تلقائيًا
  • قابلية تخصيص الفحص لتخطي حماية ninja-like IPS evasion
  • الاكتشاف التلقائي لـ CPEs (تعداد المنصات المشترك) و CVEs (نقاط الضعف الشائعة والتعرض)
  • الحفظ التلقائي في الوقت الحقيقي لنتائج المشروع والمهام

طريقة تحميل وتثبيت أداة الفيلق Legion

  1. افتح الترمينال CTRL + ALT + T
  2. الصق بها الأسطر الأتية

git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

التثبيت على دوكر Docker

git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh

اختبار الحقن - هل كرت الوايرلس صالحة لاختراق الويفي

0
wifi card packet injection test adapter

 اختبار الحقن - هل كرت الوايرلس صالحة لاختراق الويفي

في هذا المقال سنتعرف على ما اذا كانت كرت شبكة الوايرلس يمكن الاعتماد عليها في اختبار اختراق الويفي ام لا, بمعنى تقني هل هي متوافقة مع الحقن packet injection ؟.
عندما تريد اختبار اختراق شبكة ويفي معينة, ستحتاج لتحويل كرت الشبكة الخاصة بجهازك الى وضع المراقبة Monitoring Mode وهذه الميزة ليست متوفرة في جميع كروت الشبكة, أيضا يجب توفر خاصية حقن الحزم هي الاخرى.
حقن الحزم تعتبر من الوظائف المهمة لنجاح عملية القرصنة, فهي تمكنك من انتحال وتزوير الحزم اللاسلكية المارة على الشبكة المستهدفة, يسمح حقن الحزمة باعتراض اتصالات الشبكة وتعطيلها والتعامل معها. ومثال على ذلك إرسال رسالة إلغاء المصادقة من طرف غير معروف خارج الشبكة إلى عميل متصل, كما لو كان يتم إرساله بواسطة جهاز الروتر الخاص به. وسيؤدي ذلك إلى فصل العميل client disconnecting عن الروتر او access point. وهذا ما يسمى بهجوم حجب الخدمة deauthentication


اختبار الحقن packet injection test

يمكن إجراء اختبار حقن حزمة محول الواي فاي لمعرفة ما إذا كان محول Wifi الخاص بك قادر على الحقن مع Aireplay-ng.

تفعيل وضع المراقبة Monitoring mode

عليك اولا تفعيل وضع المراقبة
sudo airmon-ng start wlan0
wlan0 هي اسم كرت الوايرلس على جهازك, الرقم 0 قد يختلف, ولمعرفتها يمكنك كتابة الامر
sudo ifconfig
ستظهر لك جميع الكروت المتصلة سواء wlan0; wlan1 أو eth0,
eth0 لا تعنينا فهي كرت الشبكة السلكية التي تعمل عبر الكيبل Ethernet.
بعد تفعيل وضع المراقبة Monitoring mode عبر الامر السابق ذكره.
سيصبح اسم كرت الشبكة هكذا wlan0mon
لاحظ الصورة تم تفعيل وضع المراقبة المونيتور مود 
تفعيل وضع المراقبة sudo airmon-ng start wlan0

اختبار الحقن Packet Injection

اختبار ما إذا كان يمكن استخدام حزمة الحقن في محول الواي فاي Wifi adapter باستخدام الأمر التالي:
aireplay-ng --test wlan0mon
اختبار الحقن Packet Injection - aireplay-ng --test wlan0mon

التتيجة الكرت يدعم الحقن Injecting is Working!
لايقاف العملية اضغط المفتاحين CTRL + C معًا
ثم قم بايقاف وضع المراقبة بالامر
sudo airmon-ng stop wlan0mon
إذا كنت تريد شراء بطاقة Wifi قادرة على حقن الحزمة باستخدام  Aircrack-NG ، فيمكنك إلقاء نظرة على القائمة التالية لمحولات Wifi المدعومة:

سكربت يضم ادوات اختراق شبكات الويفي airgeddon

0
سكربت يضم ادوات اختراق شبكات الويفي airgeddon All-in-one Wireless Toolkit

اداة  airgeddon All-in-one Wireless Toolkit 

عبارة عن سكربت يضم مجموعة كبيرة من الادوات المختصة باختراق شبكات الويفي بجميع انواعه wpa wpa2 wep wps , بالاضافة لادوات التقاط الهاندشيك, وادوات كسر التشفير وأدوات لتنفيذ هجمات الحرمان وغيرهم مثل:

, evil-twin,wps,beef,sslstrip,sniffing,wireless,aircrack,handshake,pixie-dust,wep,denial-of-service,wpa-wpa2

airgeddon  مجربة على الانظمة الاتية

airgeddon  مجربة على الانظمة الاتية 

  • Arch 4.6.2-1 to 4.18.16-arch1-1-ARCH
  • Backbox 4.5.1 to 5.x
  • BlackArch 2016.01.10 to 2018.06.01
  • CentOS 6 and 7
  • Cyborg Hawk 1.1
  • Debian 7 (Wheezy) to 9 (Stretch)
  • Fedora 24 to 28
  • Gentoo 20160514 to 20180206
  • Kali 2.0, 2016.1 to 2018.4 and arm versions (Raspberry Pi)
  • Mint 18.x (Serena to Sylvia)
  • OpenMandriva LX3
  • OpenSUSE Leap 42.1 to 42.3
  • Parrot Security 2.2.1 or higher (3.x, 4.x) and arm versions (Raspberry Pi)
  • Raspbian 7 (Wheezy) to 9 (Stretch) (Raspberry Pi)
  • Red Hat 7 (Maipo)
  • Ubuntu/Xubuntu 15.10 to 18.04
  • Wifislax 4.11.1 to 64-1.1

متطلبات تشغيل airgeddon 

يجب توفر هذه الادوات حتى تشتغل الاداة (ان كنت تملك نظام الكالي لينكس فلا تقلق)

متطلبات تشغيل airgeddon

طريقة تثبيت اداة airgeddon 

  1. افتح الترمينال
  2. انسخ الاوامر الاتية

الطريقة الاولى للتثبيت

git clone --depth 1 https://github.com/v1s1t0r1sh3r3/airgeddon.git
cd airgeddon
sudo bash airgeddon.sh

الطريقة الثانية للتثبيت

wget https://github.com/v1s1t0r1sh3r3/airgeddon/archive/master.zip
unzip master.zip
cd airgeddon-master
sudo bash airgeddon.sh

صور من داخل الاداة airgeddon All-in-one Wireless Toolkit 

sudo bash airgeddon.sh
القائمة الرئيسية
 airgeddon All-in-one Wireless Toolkit
Evil Twin sslstrip2 attack (Hostapd + DHCP + DoS + Bettercap + BeEF)
Evil Twin sslstrip2 attack (Hostapd + DHCP + DoS + Bettercap + BeEF)
WPS attacks menu
WPS attacks menu
All-in-One WEP attack و Enterprise attacks menu
Enterprise attacks menu
Enterprise Offline decryption menu
Enterprise Offline decryption menu
Options menu
Options menu airgeddon

إخلاء المسؤولية: 
هذه البرامج مفيدة لكل مخترق أخلاقي “Ethical Hacker” يعمل في مجال إختبار اختراق المواقع وتأمينها ولذلك، نحن غير مسؤولون إن كنت تستخدم التطبيقات في أذية الاخرين ,وتعتبر المسؤولية القانونية على من يستخدم هذه البرامج لذلك، استخدم هذه التطبيقات بحذر وبدون أذى.

اداة فحص الشبكات GoScan

0
اداة فحص الشبكات GoScan Interactive Network Scanner

 GoScan Interactive Network Scanner 

هو أداة فحص شبكات تفاعلي  ، يتميز بالإكمال التلقائي للاوامر التي تكتبها ، والذي يوفر التجريد والتشغيل الآلي عبر اداة nmap.
مناسبة خاصة لبيئات غير مستقرة (أعتقد أن اتصال الشبكة لا يمكن الاعتماد عليها، عدم وجود "الشاشة"، وما إلى ذلك)، توفر لك الفحص الناري fires scans وتسجيل حالة الفحص في قاعدة بيانات SQLite.
 الفحص يعمل في الخلفية (منفصل عن الثريد الرئيسي)، حتى لو يتم فقدان الاتصال بالانترنت, يقوم بتخزين النتائج يمكن وتحميلها بشكل متزامن.
  • فيمكن استيراد البيانات في مراحل مختلفة من العملية، دون الحاجة إلى إعادة تشغيل العملية برمتها من البداية.
تعتمد الاداة في الفحص على عدة ادوات قوية ومشهورة, وتقوم بفحص عدة بروتوكولات
مثل:

  • ARP 
  • nmap
  • DNS 
  • dnsrecon
  • dnsenum
  • host
  • FINGER 
  • finger-user-enum
  • FTP 
  • ftp-user-enum
  • hydra [AGGRESSIVE]
  • HTTP 
  • nikto
  • dirb
  • EyeWitness
  • sqlmap [AGGRESSIVE]
  • fimap [AGGRESSIVE]
  • RDP 
  • EyeWitness
  • SMB 
  • enum4linux
  • nbtscan
  • samrdump
  • SMTP 
  • smtp-user-enum
  • SNMP 
  • snmpcheck
  • onesixtyone
  • snmpwalk
  • SSH 
  • hydra [AGGRESSIVE]
  • SQL 
  • VNC 
  • EyeWitness
اداة فحص الشبكات GoScan Interactive Network Scanner



طريقة تثبيت اداة GoScan

# Linux (64bit)
wget https://github.com/marco-lancini/goscan/releases/download/v2.3/goscan_2.3_linux_amd64.zip
unzip goscan_2.3_linux_amd64.zip

# Linux (32bit)
wget https://github.com/marco-lancini/goscan/releases/download/v2.3/goscan_2.3_linux_386.zip
unzip goscan_2.3_linux_386.zip

#After that, place the executable in your PATH
chmod +x goscan
sudo mv ./goscan /usr/local/bin/goscan

Docker
git clone https://github.com/marco-lancini/goscan.git
cd goscan/
docker-compose up --build

Build from source البناء من السورس
git clone https://github.com/marco-lancini/goscan.git
cd goscan/goscan/
make setup
make build
make cross

 طريقة تشغيل الاداة GoScan

./goscan
 GoScan Interactive Network Scanner

 GoScan Interactive Network Scanner portscan

شرح Wazuh نظام كشف التسلل intrusion detection system

0

شرح Wazuh نظام كشف التسلل

Wazuh عبارة عن نظام كشف التسلل (intrusion detection system) يستخدم في الكشف عن الأمان ، ومراقبة الالتزام بقواعد الامان. تعتمد على عامل متعدد المنصات يقوم بإعادة توجيه بيانات النظام (مثل رسائل السجل ، وجداول الملفات ، وامور غير الطبيعية المكتشفة) إلى مدير مركزي، حيث يتم تحليلها ومعالجتها بشكل أكبر، مما ينتج عنه تنبيهات أمنية. ينقل الوكلاء بيانات الحدث إلى المدير المركزي لتحليلها عبر قناة آمنة وموثقة.
شرح Wazuh نظام كشف التسلل

Wazuh هو مشروع مفتوح المصدر للكشف عن الأمان . وقد وُلد على شكل جزء fork من OSSEC HIDS ، وتم دمجها لاحقًا مع Elastic Stack و OpenSCAP.

إدارة السجل والتحليل : Log management and analysis

إدارة السجل والتحليل : Log management and analysis

 يقرأ وكلاء Wazuh سجلات نظام التشغيل والتطبيقات ، ويعيدون توجيههم بأمان إلى مدير مركزي للتحليل والتخزين المستند إلى القواعد.

مراقبة سلامة الملفات : File integrity monitoring

مراقبة سلامة الملفات : File integrity monitoring

يقوم برنامج  Wazuh بمراقبة نظام الملفات وتحديد التغييرات في المحتوى والأذونات والملكية وخصائص الملفات التي تحتاج إلى مراقبتها .
كشف التسلل : Intrusion and anomaly detection

كشف التسلل : Intrusion and anomaly detection

يقوم  الوكلاء بفحص النظام بحثًا عن البرامج الضارة أو الجذور الخفية أو التشوهات المشبوهة. يمكنهم اكتشاف الملفات المخفية أو العمليات المخفية أو مستمعي الشبكة غير المسجلين ، بالإضافة إلى التناقضات في استجابات استدعاء النظام.
مراقبة السياسة والامتثال : Policy and compliance monitoring

مراقبة السياسة والامتثال : Policy and compliance monitoring

يقوم  Wazuh بمراقبة ملفات التكوين للتأكد من أنها متوافقة مع سياسات الأمان أو المعايير أو أدلة التصلب.

يقوم  Wazuh بمراقبة ملفات التكوين للتأكد من أنها متوافقة مع سياسات الأمان أو المعايير أو أدلة التصلب.

طريقة التثبيت

https://documentation.wazuh.com/current/installation-guide/index.html

طريقة الاستعمال

https://documentation.wazuh.com/current/index.html

شرح اداة WAScan لفحص المواقع من الثغرات ونقاط الضعف

0
هذا الملخّص غير متوفِّر. يُرجى النقر هنا لعرض المشاركة.

شرح أداة htcap لفحص المواقع من الثغرات الخطيرة

0
فحص المواقع من الثغرات الخطيرة htcap sql injection get post ajax xss

htcap هو أداة فحص تطبيقات الويب  قادر على الزحف  Crawl إلى single page application  صفحة تطبيق واحدة  (SPA) بطريقة تعاودية recursive عن طريق اعتراض intercepting ajax calls and DOM changes.
لا يمثل Htcap مجرد أداة فحص للثغرات الأمنية نظرًا لأنه يركز على عملية الزحف ويهدف إلى اكتشاف واعتراض مكالمات ajax / fetch و websockets و jsonp ecc.
ويستخدم htcap مجموعة من الأدوات الخارجية الخاصة به لاكتشاف نقاط الضعف ، وقد تم تصميمه ليكون أداة لاختبار الاختراق اليدوي والآلي لتطبيقات الويب الحديثة.
كما أنه يتميز بإطار صغير ولكنه قوي ليطور بشكل سريع أنواع fuzzers المخصصة مع أقل من 60 سطرًا من لغة البرمجة بايثون.
يمكن أن يعمل fuzzers الذي تم تطويره  مع بيانات GET / POST ، وحمولات XML و JSON والتبديل بين POST و GET.
تنقسم عملية الفحص إلى جزأين ، حيث تقوم htcap أولاً بالزحف إلى الهدف وتجمع أكبر عدد ممكن من الطلبات (عناوين url ، والنماذج ، و ajax ecc ..) وتقوم بحفظها في قاعدة بيانات SQL. عند الانتهاء من عملية الزحف ، من الممكن إطلاق العديد من عمليات الفحص الأمنية ضد الطلبات المحفوظة وحفظ نتائج الفحص إلى نفس قاعدة البيانات. عندما يتم ملء قاعدة البيانات (على الأقل مع بيانات الزحف) ، فمن الممكن استكشافها باستخدام أدوات جاهزة مثل sqlite3 أو DBEaver أو تصدير النتائج بتنسيقات مختلفة باستخدام الأدوات المساعدة المدمجة.

طريقة تثبيت اداة فحص المواقع من الثغرات HTCAP


كما ذكرت في المقدمة, هذه الاداة مبنية على عدة أدوات قوية أخرى, لذك يجب تثبيتهم أولا

المتطلبات Requirements

  1. البايثون Python 2.7
  2. Nodejs and npm
  3. اداة Sqlmap 
  4. أداة Arachni


أوامر تحميل وتشغيل الاداة


git clone https://github.com/fcavallarin/htcap.git htcap
python htcap/htcap.py

قبل فحص موقع يجب عليك أولا تحميل/زحف Crawl ليتم تحميله في قاعدة بيانات, ومن ثم ستتمكن من فحصه في اي وقت وبدوان اتصال انترنت. مثال:

htcap/htcap.py crawl www.target.com target.db

الان سنتعامل مع قاعدة البيانات target.db على أساس أنها هي الموقع الهدف

  • امر فحص بواسطة lsjax

htcap/htcap.py util lsajax target.db
بواسطة هذا الامر سنتمكن من فحص الطلبات وتطبيق عملية الكشف عن الثغرات بواسطة الفازر fuzz requests


  • الامر التالي هو فحص ثغرات Sqli بالموقع الهدف بواسطة sqlmap مع استعمال خاصية تعدد الخيوط Multi Threadings وهي خاصية تمكنك من اجراء عدة فحوصات (n 10) في نفس اللحظة.


htcap/htcap.py scan -r xhr -n 10 sqlmap target.db


  • أمر الفحص  lsvuln (موديل أخر لفحص الثغرات)

htcap/htcap.py util lsvuln target.db


  • الفحص بـ sqlmap بطريقة native

htcap/htcap.py crawl https://htcap.org htcap.db \; scan native \; scan sqlmap


  • جلب المعلومات من الهدف مثل طلبات ajax calls or websockets واي منها تحتوي على نقط الضعف

htcap/htcap.py util report target.db target.html
لمزيد من المعلومات حول الاداة  

شرح أداة XSStrike اكتشاف واستغلال ثغرات XSS

0

شرح أداة XSStrike اكتشاف واستغلال ثغرات XSS

شرح أداة XSStrike اكتشاف واستغلال ثغرات XSS

XSStrike هو مجموعة طرق كشف متقدمة لثغرات XSS. لديها محرك قوي . XSStrike هو أول ماسح لثغرات XSS لتوليد الحمولات Payload الخاصة به (الاستغلال). أداة ذكية بما فيه الكفاية للكشف عن السياقات المختلفة والخروج منها.

مميزات الاداة XSStrike


  • Reflected and DOM XSS scanning
  • Multi-threaded crawling
  • Context analysis
  • Configurable core
  • WAF detection & evasion
  • Intelligent payload generator
  • Handmade HTML & JavaScript parser
  • Powerful fuzzing engine
  • Blind XSS support
  • Highly researched work-flow
  • Complete HTTP support
  • Bruteforce payloads from a file
  • Powered by Photon, Zetanize and Arjun
  • Payload Encoding

متطلبات الاداة

Python Versions

XSStrike is fully compatible with python versions >= 3.4

Operating Systems

XSStrike has been tested on Linux (Arch, Debian, Ubnutu), Termux, Windows (7 & 10), Mac, and works as expected. Feel free to report any bugs you encounter.


Dependencies

  • tld
  • requests
  • fuzzywuzzy

كيفية تثبيت متطلبات XSStrike وتشغيلها


  1. أولا قم بفتح الطرفية Terminal 
  2. ثم انسخ والصق بها الاوامر الاتية 

git clone https://github.com/s0md3v/XSStrike.git
cd XSStrike
pip3 install -r requirements.txt

شرح أداة XSStrike اكتشاف واستغلال ثغرات XSS


اذا لم يعمل معك الامر pip3 قم بتثبيته بالامر

apt-get install python3-pip

لتشغيل الأداة أكتب:


python3 xsstrike.py



طريقة فحص المواقع


ادخل اسم الأداة واضف لها المدخل -u وضع أمامه رابط الموقع
هكذا:
python3 xsstrike.py -u http://example.com/search.php?q=query
أترككم مع بعض الصور وتطبيق بعض الأوامر

وميمكنكم الاستعانة لوثائق الأداة لاحترافها


DOM XSS

dom xss

Reflected XSS

multi xss
Crawling
python xsstrike.py -u "http://example.com/page.php" --crawl

crawling
Fuzzing
fuzzing
Bruteforcing payloads from a file
python3 xsstrike.py -u "http://example.com/page.php?q=query" -f /path/to/file.txt


bruteforcing
Interactive HTTP Headers Prompt

headers
Hidden Parameter Discovery

شرح أداة XSStrike اكتشاف واستغلال ثغرات XSS