العودة   منتديات المجاوشي > منتديات مجاوشي للترفيه والتسلية > :: RSS :: > Arabic Rss
Arabic Rss Arabic Rss تنويه : المعهد غير مسؤول عن ما يحويه هذا القسم .... وجب لاتنويه والتحذير

الملاحظات


5 اضافات فايرفوكس مهمة لأصحاب المواقع(اختبار الحماية والتعرف على ثغرات الموقع)

Arabic Rss


 
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 12-07-2010
الصورة الرمزية RSS
RSS غير متواجد حالياً
ناقل الأخبار
 
تاريخ التسجيل: 11 - 2 - 10
المشاركات: 660,861
RSS is on a distinguished road
افتراضي 5 اضافات فايرفوكس مهمة لأصحاب المواقع(اختبار الحماية والتعرف على ثغرات الموقع)

( بسم الله ارحمن الرحيم )

* اول شئ كل عام واخوتي في زيزوم بخير
وكل عام وانتم الى الله اقرب
والامه الاسلاميه في عزة ونصرة
وفلسطين حرة باذن الله *




5 اضافات لمتصفّح Firefox لاختبار حماية المواقع واجراء تقييم أمني لتطبيقات الويب. حيث تقوم بعض هذه الأدوات بأتمتة العمليات التي يقوم بها الـ Penetration Tester واكتشاف نقاط الضعف في المواقع عن طريق السماح لمختبر الاختراق من تعديل الطلبات المرسلة ونظام التأكد من جانب العميل Client-side المستخدم بالموقع.



1.
Tamper Data: من خلال هذه الأداة يمكنك استعراض والتعديل على http/https في header للصفحة وأيضاً على POST Parameters، لتتبع وقت الاستجابه للـ http response/requests.



HackBar2. : هذه الأداة عبارة عن Toolbar سوف يساعدك على إختبار ثغرات SQL Injections , XSS... وهذه الأداة ليست لتنفيذ الاستغلالات او لتعلمك كيف تقوم باختراق المواقع وإنماء الهدف الرئيسي لهذه الاداه هو مساعدة المطوّرين لعمل حماية على الأكواد البرمجية لهم.



3.
XSS Me: تستخدم هذه الأداة لإختبار ثغرات XSS. وهذه الأداة تعمل من خلال إرسال نماذج html واستبدال متغيرات نموذج html بمتغيرات أخرى لتنفيذ هجوم XSS. مع العلم أن الأداة لاتقوم بقرصنة كلمات السر أو هجمات على الجدر النارية.



4.
SQL Inject Me: يتم استخدام هذه الأداة لإختبار الموقع من ثغرات SQL Injection. وهذه الأداة تعمل من خلال إرسال نماذج html واستبدال متغيرات النموذج باستغلالات لثغرات SQL Injection يتم تطبيقها بشكل أوتوماتيكي.




5.
Groundspeed: يسمح بالتحقق من المدخلات بدءً من بروتوكل http وبعض الاستخدامات العملية Groundspeed تشمل تغيير الحقول المخفيه، وأيضاً القوائم المنسدله (drop down lists) وغيرها الى حقل نصي مع القدرة على إزالة حجم وطول حقول المدخلات والتعديل على الأحداث (event ) للجافا سكربت لتجاوز التحقق من جانب العميل في الواقع دون إزالته.

_للاهميه منقول_


تحياتي ...............

ليال السمر










أكثر...
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ طلب اعلان ] : ابي عروض اضافات في ادلة المواقع لموقع اسواق سنتر الالكرونيه http://city-cnr.com/vb/in RSS Arabic Rss 0 11-23-2010 09:24 AM
ابي عروض اضافات في ادلة المواقع لموقع اسواق سنتر الالكرونيه RSS Arabic Rss 0 11-23-2010 07:29 AM
(فايرفوكس) إضافة لقفل متصفح فايرفوكس برقم سري (فايرفوكس) RSS Arabic Rss 0 08-05-2010 08:01 PM
لأصحاب المواقع و المنتديات | TurboFTP 6.30 | في نسخته الحديثة مع شرح خلاب RSS Arabic Rss 0 08-04-2010 04:21 AM


Loading...


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة