1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

5 اضافات فايرفوكس مهمة لأصحاب المواقع(اختبار الحماية والتعرف على ثغرات الموقع)

الموضوع في 'منتدى البـرامــج العـامــة' بواسطة ليال السمر, بتاريخ ‏ديسمبر 7, 2010.

  1. ليال السمر

    ليال السمر زيزوومي نشيط

    إنضم إلينا في:
    ‏نوفمبر 24, 2010
    المشاركات:
    110
    الإعجابات :
    4
    نقاط الجائزة:
    120
    الإقامة:
    The king of saudi arabia
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7


    ( بسم الله ارحمن الرحيم )

    * اول شئ كل عام واخوتي في زيزوم بخير
    وكل عام وانتم الى الله اقرب
    والامه الاسلاميه في عزة ونصرة
    وفلسطين حرة باذن الله *




    5 اضافات لمتصفّح Firefox لاختبار حماية المواقع واجراء تقييم أمني لتطبيقات الويب. حيث تقوم بعض هذه الأدوات بأتمتة العمليات التي يقوم بها الـ Penetration Tester واكتشاف نقاط الضعف في المواقع عن طريق السماح لمختبر الاختراق من تعديل الطلبات المرسلة ونظام التأكد من جانب العميل Client-side المستخدم بالموقع.



    1.
    Tamper Data: من خلال هذه الأداة يمكنك استعراض والتعديل على http/https في header للصفحة وأيضاً على POST Parameters، لتتبع وقت الاستجابه للـ http response/requests.



    HackBar2. : هذه الأداة عبارة عن Toolbar سوف يساعدك على إختبار ثغرات SQL Injections , XSS... وهذه الأداة ليست لتنفيذ الاستغلالات او لتعلمك كيف تقوم باختراق المواقع وإنماء الهدف الرئيسي لهذه الاداه هو مساعدة المطوّرين لعمل حماية على الأكواد البرمجية لهم.



    3.
    XSS Me: تستخدم هذه الأداة لإختبار ثغرات XSS. وهذه الأداة تعمل من خلال إرسال نماذج html واستبدال متغيرات نموذج html بمتغيرات أخرى لتنفيذ هجوم XSS. مع العلم أن الأداة لاتقوم بقرصنة كلمات السر أو هجمات على الجدر النارية.



    4.
    SQL Inject Me: يتم استخدام هذه الأداة لإختبار الموقع من ثغرات SQL Injection. وهذه الأداة تعمل من خلال إرسال نماذج html واستبدال متغيرات النموذج باستغلالات لثغرات SQL Injection يتم تطبيقها بشكل أوتوماتيكي.




    5.
    Groundspeed: يسمح بالتحقق من المدخلات بدءً من بروتوكل http وبعض الاستخدامات العملية Groundspeed تشمل تغيير الحقول المخفيه، وأيضاً القوائم المنسدله (drop down lists) وغيرها الى حقل نصي مع القدرة على إزالة حجم وطول حقول المدخلات والتعديل على الأحداث (event ) للجافا سكربت لتجاوز التحقق من جانب العميل في الواقع دون إزالته.

    _للاهميه منقول_


    تحياتي ...............

    ليال السمر

     
    أعجب بهذه المشاركة M.Sh
  2. .: fahad10 :.

    .: fahad10 :. زيزوومي VIP

    إنضم إلينا في:
    ‏أكتوبر 1, 2009
    المشاركات:
    93,823
    الإعجابات :
    3,621
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    ع ـــذبـ السجآيآ
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 10
    الله يعطيك العافيه ولا يحرمك الأجر..،،
     
  3. MR.Q8

    MR.Q8 زيزوومى مبدع

    إنضم إلينا في:
    ‏أغسطس 29, 2009
    المشاركات:
    1,525
    الإعجابات :
    59
    نقاط الجائزة:
    690
    الجنس:
    ذكر
    الإقامة:
    Q8
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    الله يعطيكـ‘ العــأإأفية ‘
     
  4. CaLtEx

    CaLtEx زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 8, 2010
    المشاركات:
    13
    الإعجابات :
    0
    نقاط الجائزة:
    20
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    الله يعطيك العافيه ولا يحرمك الأجر مشكوره خيتي
     
  5. alaa6000

    alaa6000 زيزوومى مبدع

    إنضم إلينا في:
    ‏يوليو 6, 2009
    المشاركات:
    1,151
    الإعجابات :
    55
    نقاط الجائزة:
    640
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows XP

    مشكوووووووووووووره والله يعطيك ألف عافية[/font]
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...