bruidhinn mu innealan feumail airson pentester. San artaigil Úr, seallaidh sinn ri innealan airson mion-sgrÚdadh a dhèanamh air tèarainteachd thagraidhean lÏn.
Ar co-obraiche rinn rudeigin mar seo mu thrĂ th mu sheachd bliadhna air ais. Tha e inntinneach faicinn dè na h-innealan a ghlèidh agus a neartaich an suidheachadh, agus a tha air a dhol sĂŹos don chĂšl agus nach eilear aâ cleachdadh a-nis.

Thoir an aire gu bheil Burp Suite cuideachd aâ buntainn an seo, ach bidh foillseachadh air leth mu dheidhinn agus na plugins feumail aige.
ClĂ r-innse:
cruinnich
na inneal Go airson fo-roinnean DNS a lorg agus Ă ireamhachadh agus an lĂŹonra a-muigh a mhapadh. Is e pròiseact OWASP a thâ ann an Amass a chaidh a dhealbhadh gus sealltainn cò ris a tha buidhnean air an eadar-lĂŹn coltach ri neach-amhairc bhon taobh a-muigh. Bidh Amass aâ faighinn ainmean subdomain ann an diofar dhòighean, bidh an t-inneal aâ cleachdadh an dĂ chuid Ă ireamhachd ath-chuairteach de subdomains agus sgrĂšdadh stòr fosgailte.
Bidh Amass aâ cleachdadh seòlaidhean IP a gheibhear rè an obrachaidh gus roinnean lĂŹonra co-cheangailte agus Ă ireamhan siostam fèin-riaghailteach a lorg. Tha a h-uile fiosrachadh a lorgar air a chleachdadh gus mapa lĂŹonra a thogail.
Pros:
- Am measg nan dòighean cruinneachaidh fiosrachaidh tha:
* DNS - sgrĂšdadh faclair de subdomains, brĂšideil fo-roinnean, sgrĂšdadh âsmartâ a âcleachdadh mĂšthaidhean stèidhichte air fo-roinnean a chaidh a lorg, cuir air ais ceistean DNS agus lorg frithealaichean DNS far a bheil e comasach iarrtas a dhèanamh airson gluasad sòn (AXFR);* Rannsachadh stòr fosgailte - Faighnich, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;
* Rannsaich stòran-dà ta de theisteanasan TLS - Censys, CertDB, CertSpotter, Crtsh, Entrust;
* Aâ cleachdadh einnsean sgrĂšdaidh APIs - BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;
* Rannsaich tasglannan lĂŹn eadar-lĂŹn: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;
- Amalachadh le Maltego;
- Aâ toirt seachad an còmhdach as coileanta den obair gus fo-roinnean DNS a lorg.
Cons:
- Bi faiceallach le amass.netdomains - feuchaidh e ri faighinn gu gach seòladh IP anns aâ bhun-structar ainmichte agus gheibh e ainmean fearainn bho cheistean DNS air ais agus teisteanasan TLS. Is e innleachd Ă rd-ĂŹomhaigh a tha seo, faodaidh e na gnĂŹomhan fiosrachaidh agad a nochdadh anns aâ bhuidheann a tha fo sgrĂšdadh.
- Faodaidh caitheamh cuimhne à rd, suas ri 2 GB de RAM ithe ann an diofar shuidheachaidhean, nach leig leat an inneal seo a ruith san sgòth air VDS saor.

altdns
na inneal Python airson faclairean a chur ri chèile airson a bhith ag aithris thairis air subdomains DNS. Aâ leigeil leat iomadh seòrsa de fo-roinnean a ghineadh aâ cleachdadh mĂšthaidhean agus permutations. Airson seo, thathas aâ cleachdadh faclan a lorgar gu tric ann an subdomains (mar eisimpleir: test, dev, staging), tha a h-uile mĂšthadh agus atharrachadh air an cur an sĂ s ann an subdomains aithnichte mar-thĂ a dhâ fhaodar a chuir a-steach gu Altdns. Is e an toradh liosta de dh âatharrachaidhean subdomain a dhâ fhaodadh a bhith ann, agus faodar an liosta seo a chleachdadh nas fhaide air adhart rè feachd brĂšideil DNS.
Pros:
- Ag obair gu math le stòran-dà ta mòra.
uisge-uisge
- bha e aithnichte roimhe seo mar inneal eile airson fo-roinnean a lorg, ach thrèig an t-Ăšghdar fhèin seo airson fĂ bhar an Amass a chaidh ainmeachadh. A-nis tha aquatone air ath-sgrĂŹobhadh ann an Go agus air a gheurachadh airson ro-shealladh air lĂ raich-lĂŹn. Gus seo a dhèanamh, bidh aquatone a âdol tro na raointean ainmichte agus aâ coimhead airson lĂ raich-lĂŹn orra air diofar phuirt, Ă s deidh sin bidh e a âtional a h-uile fiosrachadh mun lĂ rach agus aâ toirt dealbh-sgrĂŹn. Feumail airson ro-shealladh luath de lĂ raich-lĂŹn, Ă s deidh sin faodaidh tu targaidean prĂŹomhachais a thaghadh airson ionnsaighean.
Pros:
- Aig an toradh, bidh e aâ cruthachadh buidheann de fhaidhlichean agus phasganan a tha goireasach a chleachdadh nuair a bhios tu ag obair le innealan eile:
* Aithisg HTML le seallaidhean-sgrÏn cruinnichte agus cinn freagairt air an cruinneachadh a rèir coltas;* Faidhle leis a h-uile URL far an deach là raich-lÏn a lorg;
* Faidhle le staitistig agus dĂ ta duilleag;
* Pasgan le faidhlichean anns a bheil cinn freagairt bho thargaidean a chaidh a lorg;
* Pasgan le faidhlichean anns a bheil am buidheann freagairt bho thargaidean a chaidh a lorg;
* Glacaidhean-sgrĂŹn de lĂ raich-lĂŹn a chaidh a lorg;
- Aâ toirt taic do bhith ag obair le aithisgean XML bho Nmap agus Masscan;
- Aâ cleachdadh Chrome/Chromium gun cheann gus seallaidhean-sgrĂŹn a thoirt seachad.
Cons:
- Faodaidh e aire siostaman lorg sà rachadh a tharraing, agus mar sin feumar a rèiteachadh.
Chaidh an dealbh-sgrĂŹn a thogail airson aon de na seann dreachan de aquatone (v0.5.0), a chuir an gnĂŹomh sgrĂšdadh subdomain DNS. Gheibhear dreachan nas sine aig .

AifreannDNS
na inneal eile airson coimhead suas DNS subdomains. Is e a phrĂŹomh eadar-dhealachadh gu bheil e aâ dèanamh cheistean DNS gu dĂŹreach gu mòran de luchd-rèiteachaidh DNS eadar-dhealaichte agus ga dhèanamh aig astar mòr.
Pros:
- Fast - comasach air fuasgladh thairis air 350 ainmean gach diog.
Cons:
- Faodaidh MassDNS eallach mòr adhbhrachadh air na fuasglaidhean DNS a thathar aâ cleachdadh, a dhâ fhaodadh casg a chuir air na frithealaichean sin no gearanan don ISP agad. A bharrachd air an sin, bidh e ag adhbhrachadh tòrr luchd air frithealaichean DNS aâ chompanaidh, ma tha iad aca agus ma tha iad cunntachail airson na raointean a tha thu aâ feuchainn ri fuasgladh.
- Tha an liosta de luchd-rèiteachaidh seann-fhasanta an-drà sta, ach ma thaghas tu fuasglaidhean DNS briste agus cuir feadhainn Úra ris a tha aithnichte, bidh a h-uile dad ceart gu leòr.

Glacadh-sgrĂŹn de aquatone v0.5.0
mapa nsec3
na inneal Python airson liosta iomlan fhaighinn de raointean air an dĂŹon le DNSSEC.
Pros:
- Lorg gu sgiobalta luchd-aoigheachd ann an sònaichean DNS le Ă ireamh as lugha de dhâ iarrtasan ma tha taic DNSSEC air a chomasachadh san raon;
- Aâ toirt a-steach plugan airson John the Ripper a dhâ fhaodar a chleachdadh gus hashes NSEC3 fhaighinn.
Cons:
- Tha mòran mhearachdan DNS air an là imhseachadh gu ceà rr;
- Chan eil co-shĂŹnteadh fèin-ghluasadach ann a bhith aâ giullachd chlĂ ran NSEC - feumaidh tu an t-ainm-Ă ite a sgaradh le lĂ imh;
- Caitheamh cuimhne Ă rd.
Acunetix
na sganair so-leòntachd lĂŹn a nĂŹ fèin-ghluasad air aâ phròiseas airson sgrĂšdadh tèarainteachd thagraidhean lĂŹn. Dèan deuchainn air an tagradh airson in-stealladh SQL, XSS, XXE, SSRF agus mòran so-leòntachd lĂŹn eile. Ach, mar sganair sam bith eile de dhâiomadh so-leòntachd lĂŹn, chan eil e aâ dol an Ă ite neach-dearbhaidh treòrachaidh, leis nach urrainn dha slabhraidhean iom-fhillte de chugallachd no so-leòntachd a lorg ann an loidsig. Ach tha e aâ còmhdach mòran de chugallachd eadar-dhealaichte, aâ toirt a-steach diofar CVEn a dhâ fhaodadh an pentester a bhith air dĂŹochuimhneachadh, agus mar sin tha e gu math goireasach faighinn cuidhteas sgrĂšdaidhean Ă bhaisteach.
Pros:
- Ăre ĂŹosal de nithean ceĂ rr;
- Faodar na toraidhean a thoirt a-mach mar aithisgean;
- A 'dèanamh à ireamh mhòr de sgrÚdaidhean airson diofar so-leòntachd;
- Sganachadh co-shĂŹnte de dh'iomadh neach-aoigheachd.
Cons:
- Chan eil algairim deduplication ann (beachdaichidh Acunetix gum bi duilleagan leis an aon ghnĂŹomhachd eadar-dhealaichte, leis gu bheil diofar URLan gan leantainn), ach tha an luchd-leasachaidh ag obair air;
- Feum air stĂ ladh air frithealaiche lĂŹn air leth, a bhios aâ dèanamh deuchainn air siostaman teachdaiche ceangailte tro VPN agus aâ cleachdadh an sganair ann am pĂ irt iomallach den lĂŹonra teachdaiche ionadail;
- Faodaidh e âfuaimâ a dhèanamh air an t-seirbheis a tha fo sgrĂšdadh, mar eisimpleir, le bhith aâ cur cus vectaran ionnsaigh chun fhoirm conaltraidh air an lĂ rach, agus mar sin aâ dèanamh duilgheadasan gnĂŹomhachais gu mòr;
- Tha e na fhuasgladh seilbh agus, a rèir sin, neo-saor.

Rannsachadh
na inneal Python airson feachd brĂšideil de chlĂ ran is fhaidhlichean air lĂ raich-lĂŹn.
Pros:
- Is urrainn dha fĂŹor dhuilleagan â200 ceart gu leòrâ a dhealachadh bho dhuilleagan â200 OKâ, ach leis an teacsa âduilleag nach deach a lorgâ;
- Aâ tighinn le faclair feumail a gheibh cothromachadh math eadar meud agus èifeachdas sgrĂšdaidh. Aâ gabhail a-steach slighean Ă bhaisteach a tha cumanta do mhòran CMS agus stacan teicneòlais;
- Cruth faclair fhèin, a leigeas leat deagh èifeachdas agus sÚbailteachd a choileanadh ann a bhith ag à ireamhachadh fhaidhlichean agus chlà ran;
- Toradh goireasach - teacsa lom, JSON;
- Comasach air smeòrach a dhèanamh - stad eadar iarrtasan, a tha deatamach airson seirbheis lag sam bith.
Cons:
- Feumaidh leudachadh a bhith air a thoirt seachad mar shreang, rud a tha mÏ-ghoireasach ma dh'fheumas tu a dhol seachad air mòran leudachadh aig an aon à m;
- Gus am faclair agad fhèin a chleachdadh, feumaidh e a bhith air atharrachadh beagan gu cruth faclair Dirsearch airson an èifeachd as motha.

wfuzz
- fuzzer tagradh lĂŹn Python. Is dòcha gur e seo aon de na phasers lĂŹn as ainmeil. Tha am prionnsapal sĂŹmplidh: leigidh wfuzz leat fuzz an Ă ite sam bith ann an iarrtas HTTP, a tha ga dhèanamh comasach paramadairean GET / POST, cinn HTTP, aâ toirt a-steach briosgaidean agus cinn dearbhaidh eile fhuasgladh. Aig an aon Ă m, tha e cuideachd goireasach airson feachd brĂšideil sĂŹmplidh de chlĂ ran is faidhlichean, a dh âfheumas faclair math. Tha siostam sĂŹoltachaidh sĂšbailte aige cuideachd leis an urrainn dhut freagairtean bho lĂ rach-lĂŹn a shĂŹoladh a rèir diofar pharaimearan, a leigeas leat toraidhean èifeachdach a choileanadh.
Pros:
- Ioma-ghnĂŹomhach - structar modular, bidh co-chruinneachadh a 'toirt grunn mhionaidean;
- Uidheam sĂŹolaidh agus fuzzing goireasach;
- Faodaidh tu modh HTTP sam bith a chuir air dòigh, a bharrachd air à ite sam bith ann an iarrtas HTTP.
Cons:
- Fo leasachadh.

fuf
- bidh fuzzer lĂŹn on Go, a chaidh a chruthachadh ann an âĂŹomhaigh agus coltasâ wfuzz, a âtoirt cothrom dhut faidhlichean brĂšideil, clĂ ran, slighean URL, ainmean agus luachan paramadairean GET / POST, cinn HTTP, aâ toirt a-steach bann-cinn Host airson feachd brĂšideil luchd-aoigheachd mas-fhĂŹor. Tha Wfuzz eadar-dhealaichte bhon fhear eile ann an astar nas Ă irde agus tha cuid de fheartan Ăšra, mar eisimpleir, faclairean cruth Dirsearch aâ faighinn taic.
Pros:
- Tha sÏoltachain coltach ri sÏoltachain wfuzz, leigidh iad leat feachd brÚideil a rèiteachadh gu sÚbailte;
- A âceadachadh luachan cinn-cinn HTTP fuzzing, dĂ ta iarrtas POST, agus diofar phĂ irtean den URL, aâ toirt a-steach ainmean agus luachan paramadairean GET;
- Faodar modh HTTP sam bith a shònrachadh.
Cons:
- Fo leasachadh.

gobuster
- inneal Go airson taisgealaidh, le dĂ dhòigh-obrach. Tha aâ chiad fhear air a chleachdadh airson faidhlichean feachd is seòlaidhean brĂšideil air an lĂ rach-lĂŹn, tha an dĂ rna fear air a chleachdadh gus subdomains DNS Ă ireamhachadh. Chan eil an inneal an toiseach aâ toirt taic do Ă ireamhachd ath-chuairteach de fhaidhlichean agus chlĂ ran, a tha, gu dearbh, aâ sĂ bhaladh Ăšine, ach air an lĂ imh eile, feumar feachd brĂšideil gach puing crĂŹochnachaidh Ăšr air an lĂ rach-lĂŹn a chuir air bhog air leth.
Pros:
- Astar obrach Ă rd an dĂ chuid airson Ă ireamhachadh fo-roinnean DNS agus airson feachd brĂšideil de fhaidhlichean agus chlĂ ran.
Cons:
- Chan eil an dreach lĂ ithreach aâ toirt taic do shuidheachadh bann-cinn HTTP;
- Gu gnà thach, chan eil ach cuid de na còdan inbhe HTTP (200,204,301,302,307) air am meas dligheach.

Arjun
- inneal airson paramadairean HTTP falaichte feachd brĂšideil ann am paramadairean GET / POST, a bharrachd air ann an JSON. Tha 25 facal anns an fhaclair togte, a nĂŹ Ajrun sgrĂšdadh ann an faisg air 980 diog. Is e an cleas nach bi Ajrun aâ sgrĂšdadh gach paramadair air leth, ach aâ sgrĂšdadh ~ 30 paramadair aig an aon Ă m agus aâ faicinn a bheil am freagairt air atharrachadh. Ma tha am freagairt air atharrachadh, an uairsin roinn an 1000 paramadair seo ann an dĂ phĂ irt agus dèan cinnteach dè na pĂ irtean sin a bheir buaidh air an fhreagairt. Mar sin, le cuideachadh bho sgrĂšdadh binary sĂŹmplidh, lorgar paramadair no grunn pharaimearan falaichte a thug buaidh air an fhreagairt agus, mar sin, a dhâ fhaodadh a bhith ann.
Pros:
- Ărd astar obrach mar thoradh air sgrĂšdadh binary;
- Taic airson paramadairean GET / POST, a bharrachd air paramadairean ann an cruth JSON;
Bidh am plug-in airson Burp Suite ag obair air prionnsapal coltach ris - , a tha cuideachd fĂŹor mhath air lorg paramadairean HTTP falaichte. Bruidhnidh sinn barrachd mu dheidhinn san artaigil a tha ri thighinn mu Burp agus na plugins aige.

Lorgar Ceangal
na sgriobt Python airson ceanglaichean a lorg ann am faidhlichean JavaScript. Feumail airson puingean crĂŹochnachaidh / URLan falaichte no air dhĂŹochuimhne a lorg ann an tagradh lĂŹn.
Pros:
- Fast;
- Tha plugan sònraichte ann airson Chrome stèidhichte air LinkFinder.
.
Cons:
- Co-dhĂšnadh deireannach mĂŹ-ghoireasach;
- Na dèan parsadh air JavaScript ann an dinamics;
- Loidsig rannsachaidh ceangail gu math sÏmplidh - ma tha JavaScript ann an dòigh air choireigin, no ma tha ceanglaichean a dhÏth an toiseach agus air an cruthachadh gu dinamach, cha bhith e comasach dha dad a lorg.

JSParsair
na sgriobt Python a bhios aâ cleachdadh и gus URLan cĂ irdeach a pharsadh bho fhaidhlichean JavaScript. Glè fheumail airson a bhith aâ lorg iarrtasan AJAX agus aâ cur ri chèile liosta de dhòighean API leis a bheil an tagradh ag eadar-obrachadh. Ag obair gu h-èifeachdach ann an co-bhonn ri LinkFinder.
Pros:
- Parsadh luath de fhaidhlichean JavaScript.

sqlmap
- is dòcha aon de na h-innealan as ainmeil airson a bhith aâ sgrĂšdadh thagraidhean lĂŹn. Bidh Sqlmap gu fèin-obrachail aâ lorg agus aâ cleachdadh in-stealladh SQL, ag obair le grunn dhualchainntean de SQL, tha Ă ireamh mhòr de dhiofar dhòighean anns an arsenal aige, bho luachan dĂŹreach gu vectaran iom-fhillte airson in-stealladh SQL stèidhichte air Ăšine. A bharrachd air an sin, tha mòran dhòighean ann airson tuilleadh feum a dhèanamh airson diofar DBMS, agus mar sin tha e feumail chan ann a-mhĂ in mar sganair airson in-stealladh SQL, ach cuideachd mar inneal cumhachdach airson brath a ghabhail air in-stealladh SQL a chaidh a lorg mar-thĂ .
Pros:
- à ireamh mhòr de dhiofar dhòighean agus vectaran;
- Ăireamh ĂŹosal de rudan ceĂ rr;
- Mòran chothroman airson gleusadh, diofar dhòighean, stòr-dà ta targaidean, sgriobtaichean tamper airson a dhol seachad air WAF;
- Comas cnap de dhĂ ta toraidh a chruthachadh;
- Mòran chothroman obrachaidh eadar-dhealaichte, mar eisimpleir, airson cuid de stòran-dĂ ta - luchdachadh / luchdachadh sĂŹos faidhlichean gu fèin-ghluasadach, a âfaighinn comas òrdughan a chuir an gnĂŹomh (RCE) agus feadhainn eile;
- Taic airson ceangal dĂŹreach ris an stòr-dĂ ta aâ cleachdadh an dĂ ta a fhuaireadh tron ââââionnsaigh;
- Faodaidh tu faidhle teacsa a chuir a-steach le toraidhean Burp mar chur-a-steach - chan fheum thu a h-uile buadhan loidhne-Ă ithne a sgrĂŹobhadh le lĂ imh.
Cons:
- Tha e duilich a ghnà thachadh, mar eisimpleir, cuid de na seicichean agad fhèin a sgrÏobhadh air sgà th na droch sgrÏobhainnean airson seo;
- Ăs aonais suidheachaidhean iomchaidh, bidh e aâ coileanadh seata neo-choileanta de sgrĂšdaidhean, a dhâ fhaodadh a bhith meallta.

NoSQLMap
na inneal Python airson rannsachadh agus cleachdadh stealladh NoSQL gu fèin-ghluasadach. Tha e goireasach a chleachdadh chan ann a-mhĂ in ann an stòran-dĂ ta NoSQL, ach cuideachd gu dĂŹreach nuair a thathar aâ sgrĂšdadh thagraidhean lĂŹn aâ cleachdadh NoSQL.
Pros:
- Coltach ri sqlmap, chan e a-mhĂ in gu bheil e a âlorg so-leòntachd a dhâ fhaodadh a bhith ann, ach bidh e cuideachd a âsgrĂšdadh comasachd brath a ghabhail air airson MongoDB agus CouchDB.
Cons:
- Chan eil e aâ toirt taic do NoSQL airson Redis, Cassandra, tha leasachadh aâ dol air adhart a thaobh seo.
daimh_xx
'S e inneal airson XXE XML a chur an sàs ann an diofar sheòrsaichean de fhaidhlichean a chleachdas an cruth XML ann an cruth air choireigin.
Pros:
- Aâ toirt taic do dhâ iomadh cruth cumanta leithid DOCX, ODT, SVG, XML.
Cons:
- Chan eil taic airson PDF, JPEG, GIF air a lĂ n bhuileachadh;
- Cruthaich dÏreach aon fhaidhle. Gus an duilgheadas seo fhuasgladh, faodaidh tu an inneal a chleachdadh , a dh'fhaodas à ireamh mhòr de fhaidhlichean pà ighidh pà ighidh a chruthachadh ann an diofar à iteachan.
Bidh na goireasan gu h-Ă rd aâ dèanamh obair ionmholta aâ dèanamh deuchainn air XXE gun fhios nach luchdaich iad sgrĂŹobhainnean anns a bheil XML. Ach cumaibh cuimhne cuideachd gum faodar lĂ imhseachadh cruth XML a chleachdadh ann an iomadh dòigh eile, mar eisimpleir, faodar XML a chleachdadh mar chruth dĂ ta an Ă ite JSON.
Mar sin, tha sinn a 'moladh aire a thoirt don stòras a leanas, anns a bheil à ireamh mhòr de luchdan pà ighidh eadar-dhealaichte: .
tplmap
- inneal Python airson a bhith aâ lorg agus aâ gabhail brath gu fèin-ghluasadach air so-leòntachd stealladh teamplaid taobh an fhrithealaiche, tha roghainnean agus brataichean coltach ri sqlmap. Bidh e aâ cleachdadh grunn dhòighean agus vectaran eadar-dhealaichte, aâ toirt a-steach in-stealladh dall, agus tha dòighean ann cuideachd airson còd a chuir an gnĂŹomh agus luchdachadh / luchdachadh suas faidhlichean neo-riaghailteach. A bharrachd air an sin, tha na dòighean arsenal aige airson dusan einnsean teamplaid eadar-dhealaichte agus cuid de dhòighean airson in-stealladh còd coltach ri eval () a lorg ann am Python, Ruby, PHP, JavaScript. Ma shoirbhicheas leis, fosgail tòcan eadar-ghnĂŹomhach.
Pros:
- à ireamh mhòr de dhiofar dhòighean agus vectaran;
- A 'toirt taic do dh' iomadh einnsean airson teamplaidean a thoirt seachad;
- Tòrr de dhòighean obrachaidh.
CeWL
- bidh gineadair faclair ann an Ruby, a chaidh a chruthachadh gus faclan sònraichte a thoirt a-mach Ă s an lĂ rach-lĂŹn ainmichte, aâ leantainn nan ceanglaichean air an lĂ rach chun doimhneachd ainmichte. Faodar am faclair cruinnichte de fhaclan sònraichte a chleachdadh nas fhaide air adhart gus faclan-faire feachd brĂšideil a chuir air seirbheisean no faidhlichean feachd brĂšideil agus clĂ ran air an aon lĂ rach-lĂŹn, no gus ionnsaigh a thoirt air na hashes a fhuaireadh aâ cleachdadh hashcat no John the Ripper. Feumail nuair a thathar aâ cur ri chèile liosta âcuimsichteâ de fhaclan-faire a dhâfhaodadh a bhith ann.
Pros:
- Furasta a chleachdadh.
Cons:
- Feumaidh tu a bhith faiceallach leis an doimhneachd sgrĂšdaidh gus nach glac thu Ă rainn a bharrachd.
Bealach lag
- seirbheis anns a bheil mòran fhaclairean le faclan-faire gun samhail. Air leth feumail airson diofar ghnĂŹomhan co-cheangailte ri sgĂ ineadh facal-faire, bho fheachd chunntasan brĂšideil sĂŹmplidh air-loidhne air seirbheisean targaid, aâ crĂŹochnachadh le feachd brĂšideil far-loidhne de hashes a fhuaireadh aâ cleachdadh no . Tha e air a dhèanamh suas de mu 8 billean facal-faire bho 4 gu 25 caractaran a dh'fhaid.
Pros:
- Tha an dà chuid faclairean sònraichte agus faclairean leis na faclan-faire as cumanta ann - faodaidh tu faclair sònraichte a thaghadh airson na feumalachdan agad fhèin;
- Tha faclairean air an Ăšrachadh agus air an Ăšrachadh le faclan-faire Ăšra;
- Tha faclairean air an òrdachadh a rèir èifeachdas. Faodaidh tu an roghainn a thaghadh an dà chuid airson brute sgiobalta air-loidhne, agus airson taghadh mionaideach de fhaclan-faire bho fhaclair mòr leis na h-aodion as Úire;
- Tha Ă ireamhair ann a sheallas an Ăšine brute facal-faire air aâ bhathar-cruaidh agad.

Ann am buidheann air leth, bu mhath leinn innealan a dhèanamh airson sgrÚdaidhean CMS: WPScan, JoomScan agus AEM hacker.
AEM_hacker
na inneal airson so-leòntachd a chomharrachadh ann an tagraidhean Manaidsear Eòlas Adobe (AEM).
Pros:
- Is urrainn dhaibh tagraidhean AEM a lorg bhon liosta URL a chaidh a thoirt dha mar chuir a-steach;
- Tha sgriobtaichean ann airson RCE fhaighinn le bhith aâ luchdachadh slige JSP no aâ ruith SSRF.
JoomScan
na inneal Perl airson lorg so-leòntachd fèin-ghluasadach nuair a bhios tu aâ cleachdadh Joomla CMS.
Pros:
- Comasach air lochdan rèiteachaidh agus duilgheadasan le roghainnean rianadair a lorg;
- A âliostadh dreachan Joomla agus so-leòntachd co-cheangailte, mar an ceudna airson co-phĂ irtean fa leth;
- Aâ toirt a-steach còrr air 1000 brath airson co-phĂ irtean Joomla;
- Toradh aithisgean deireannach ann an cruth teacsa agus HTML.

BDC
- inneal airson là raich a sganadh air WordPress, tha so-leòntachd san arsenal aige an dà chuid airson an einnsean WordPress fhèin agus airson cuid de plugins.
Pros:
- Comasach air liosta chan e a-mhĂ in plugins agus cuspairean WordPress mĂŹ-chinnteach, ach cuideachd liosta fhaighinn de luchd-cleachdaidh agus faidhlichean TimThumb;
- Is urrainn dhaibh ionnsaighean feachd brÚideil a dhèanamh air là raich WordPress.
Cons:
- Ăs aonais suidheachaidhean iomchaidh, bidh e aâ coileanadh seata neo-choileanta de sgrĂšdaidhean, a dhâ fhaodadh a bhith meallta.

San fharsaingeachd, is fheĂ rr le diofar dhaoine innealan eadar-dhealaichte airson obair: tha iad uile math nan dòigh fhèin, agus is dòcha nach bi an rud as toil le aon neach aâ freagairt air neach eile idir. Ma tha thu den bheachd gu bheil sinn air dearmad a dhèanamh air deagh ghoireas, sgrĂŹobh mu dheidhinn anns na beachdan!
Source: www.habr.com
