เบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2

เบšเบฒเบ‡เบ„เบฑเป‰เบ‡เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบ‚เบฝเบ™เบเปˆเบฝเบงเบเบฑเบš เบ™เบตเป‰, เปเบ•เปˆ meager เบžเบฝเบ‡เป€เบฅเบฑเบเบ™เป‰เบญเบเปเบฅเบฐ chaotic. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ—เบตเปˆเบˆเบฐเบ‚เบฐเบซเบเบฒเบเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเปƒเบ™เบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™, เป€เบžเบตเปˆเบกเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบก, เปเบฅเบฐเบ„เปเบฒเบงเบดเบˆเบฒเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบšเบฑเบ™เบŠเบต (เบ‚เบญเบšเปƒเบˆเบซเบผเบฒเบเป†. Lefty เบชเปเบฒเบฅเบฑเบšเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ) เปเบฅเบฐเบชเบปเปˆเบ‡เบกเบฑเบ™เป„เบ›เบซเบฒเบเบฒเบ™เปเบ‚เปˆเบ‡เบ‚เบฑเบ™เปƒเบ™ SecLab (เปเบฅเบฐเบˆเบฑเบ”เบžเบตเบกเบกเบฒ เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เปเบ•เปˆเบชเปเบฒเบฅเบฑเบšเป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบŠเบฑเบ”เป€เบˆเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบšเปเปˆเบกเบตเปƒเบœเป€เบซเบฑเบ™เบ™เบฒเบ‡). เบเบฒเบ™เปเบ‚เปˆเบ‡เบ‚เบฑเบ™เปเบกเปˆเบ™เบชเบดเป‰เบ™เบชเบธเบ”เบฅเบปเบ‡, เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเป„เบ”เป‰เบ–เบทเบเบ›เบฐเบเบฒเบ”เปเบฅเบฐเบกเบตเบˆเบดเบ”เบชเปเบฒเบ™เบถเบเบ—เบตเปˆเบŠเบฑเบ”เป€เบˆเบ™เบ‚เป‰เบญเบเบชเบฒเบกเบฒเบ”เป€เบœเบตเบเปเบœเปˆเบกเบฑเบ™ (เบšเบปเบ”เบ„เบงเบฒเบก) เปƒเบ™Habrรฉ.

เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเป€เบงเบฑเบšเบŸเบฃเบต Pentester Tools

เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบ‚เป‰เบญเบเบˆเบฐเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบ™เบดเบเบปเบกเบ—เบตเปˆเบชเบธเบ”เบชเปเบฒเบฅเบฑเบš pentesting (เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบเบฒเบ™เป€เบˆเบฒเบฐ) เบ‚เบญเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒเป‚เบ”เบเปƒเบŠเป‰เบเบธเบ”เบ—เบฐเบชเบฒเบ” "เบเปˆเบญเบ‡เบ”เปเบฒ".
เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบšเบดเปˆเบ‡เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เบ—เบตเปˆเบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ›เบฐเป€เบžเบ”เบ™เบตเป‰. เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบ›เบฐเป€เบžเบ”เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

  1. เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ
  2. เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบเบฒเบ™เบฅเบฐเป€เบกเบตเบ”เบชเบฐเบ„เบฃเบดเบšเป€เบงเบฑเบš
  3. เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”
  4. เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบญเบ‡เบเบฒเบ™เบชเบฑเบเบขเบฒ
  5. Debuggers (sniffers, local proxies, เปเบฅเบฐเบญเบทเปˆเบ™เป†)


เบšเบฒเบ‡เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบกเบต "เบฅเบฑเบเบชเบฐเบ™เบฐ" เบ—เบปเปˆเบงเป„เบ›, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ‚เป‰เบญเบเบˆเบฐเบˆเบฑเบ”เบ›เบฐเป€เบžเบ”เบžเบงเบเบกเบฑเบ™เบขเบนเปˆเปƒเบ™เบ›เบฐเป€เบžเบ”เบ—เบตเปˆเบžเบงเบเป€เบ‚เบปเบฒเบกเบต.ะพเบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบ”เบตเบเบงเปˆเบฒ (เบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™เบ‚เบญเบ‡เบซเบปเบงเบ‚เปเป‰).

เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบงเบฝเบเบ‡เบฒเบ™เบ•เบปเป‰เบ™เบ•เปเปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบ„เบปเป‰เบ™เบžเบปเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบกเบตเบขเบนเปˆ, เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบฎเบธเปˆเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เบเปเบฒเบ™เบปเบ” OS, เปเบฅเบฐเบญเบทเปˆเบ™เป†.

เปเบœเบ™เบ—เบตเปˆเบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
Nmap ("Network Mapper") เป€เบ›เบฑเบ™เปเบซเบผเปˆเบ‡เบ›เบฐเป‚เบซเบเบ”เบ—เบตเปˆเบšเปเปˆเป€เบชเบเบ„เปˆเบฒ เปเบฅเบฐเป€เบ›เบตเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป€เบ„เบทเบญเบ‚เปˆเบฒเบ เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบฅเบฐเบšเบปเบš. opponents เบ—เบตเปˆเบฎเบธเบ™เปเบฎเบ‡เบ‚เบญเบ‡ console เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰ Zenmap, เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™ GUI เบชเปเบฒเบฅเบฑเบš Nmap.
เบ™เบตเป‰เบšเปเปˆเปเบกเปˆเบ™เบžเบฝเบ‡เปเบ•เปˆเป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™ "เบชเบฐเบซเบผเบฒเบ”" เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™, เบกเบฑเบ™เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ‚เบฐเบซเบเบฒเบเป„เบ”เป‰เบขเปˆเบฒเบ‡เบˆเบดเบ‡เบˆเบฑเบ‡ (เบซเบ™เบถเปˆเบ‡เปƒเบ™ "เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเบœเบดเบ”เบ›เบปเบเบเบฐเบ•เบด" เปเบกเปˆเบ™เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ‚เบญเบ‡เบชเบฐเบ„เบดเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบกเบตเปเบกเปˆเบ—เป‰เบญเบ‡ ".Stuxnet" (เบเปˆเบฒเบงเป€เบ–เบดเบ‡ เบ—เบตเปˆเบ™เบตเป‰). เบ•เบปเบงเบขเปˆเบฒเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ›เบปเบเบเบฐเบ•เบด:

nmap -A -T4 localhost

-A เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบŠเบญเบโ€‹เบซเบฒโ€‹เบชเบฐโ€‹เบšเบฑเบš OSโ€‹, เบเบฒเบ™โ€‹เบชเบฐโ€‹เปเบเบ™โ€‹เบชเบฐโ€‹เบ„เบดเบšโ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฒเบกโ€‹
- เบเบฒเบ™โ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เบเบฒเบ™โ€‹เบ„เบงเบšโ€‹เบ„เบธเบกโ€‹เป€เบงโ€‹เบฅเบฒ T4 (เบซเบผเบฒเบโ€‹เปเบกเปˆเบ™โ€‹เป„เบงโ€‹เบ‚เบถเป‰เบ™โ€‹, เบˆเบฒเบ 0 เบซเบฒ 5โ€‹)
localhost - เป€เบˆเบปเป‰เบฒเบžเบฒเบšเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบ
เบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เบ—เบตเปˆเป€เบ„เบฑเปˆเบ‡เบ„เบฑเบ”เบเบงเปˆเบฒ?

nmap -sS -sU -T4 -A -v -PE -PP -PS21,22,23,25,80,113,31339 -PA80,113,443,10042 -PO --script all localhost

เบ™เบตเป‰โ€‹เปเบกเปˆเบ™โ€‹เบŠเบธเบ”โ€‹เบ‚เบญเบ‡โ€‹เบ—เบฒเบ‡โ€‹เป€เบฅเบทเบญเบโ€‹เบˆเบฒเบ profile "เบเบฒเบ™โ€‹เบชเบฐโ€‹เปเบเบ™โ€‹เบ—เบตเปˆโ€‹เบชเบปเบกโ€‹เบšเบนเบ™โ€‹เปเบšเบšโ€‹เบŠเป‰เบฒโ€‹" เปƒเบ™ Zenmapโ€‹. เบกเบฑเบ™เปƒเบŠเป‰เป€เบงเบฅเบฒเบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบเบฒเบงเป€เบžเบทเปˆเบญเปƒเบซเป‰เบชเปเบฒเป€เบฅเบฑเบ”, เปเบ•เปˆเปƒเบ™เบ—เบตเปˆเบชเบธเบ”เบเปเปˆเปƒเบซเป‰เบ‚เปเป‰เบกเบนเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ„เบปเป‰เบ™เบžเบปเบšเป„เบ”เป‰เบเปˆเบฝเบงเบเบฑเบšเบฅเบฐเบšเบปเบšเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบ. เบ„เบนเปˆเบกเบทเบŠเปˆเบงเบเป€เบซเบผเบทเบญเปƒเบ™เบžเบฒเบชเบฒเบฅเบฑเบ”เป€เบŠเบ, เบ–เป‰เบฒเบซเบฒเบเบงเปˆเบฒเบ—เปˆเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ—เบตเปˆเบˆเบฐเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบฅเบดเบ, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบเบฑเบ‡เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เปเบ›เบšเบปเบ”เบ„เบงเบฒเบก เบ„เบนเปˆเบกเบทเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡ Nmap.
Nmap เป„เบ”เป‰เบฎเบฑเบšเบชเบฐเบ–เบฒเบ™เบฐเบžเบฒเบš "เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ›เบต" เบˆเบฒเบเบงเบฒเบฅเบฐเบชเบฒเบ™เปเบฅเบฐเบŠเบธเบกเบŠเบปเบ™เป€เบŠเบฑเปˆเบ™ Linux Journal, Info World, LinuxQuestions.Org เปเบฅเบฐ Codetalker Digest.
เบˆเบธเบ”เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆ, Nmap เบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰เปƒเบ™เบฎเบนเบšเป€เบ‡เบปเบฒ "The Matrix Reloaded", "Die Hard 4", "The Bourne Ultimatum", "Hottabych" เปเบฅเบฐ. เบญเบทเปˆเบ™เป†.

IP-เป€เบ„เบทเปˆเบญเบ‡โ€‹เบกเบทเบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
IP-เป€เบ„เบทเปˆเบญเบ‡โ€‹เบกเบท - เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™, เบกเบฒเบžเป‰เบญเบกเบเบฑเบš GUI, "เบญเบธเบ—เบดเบ”เบ•เบปเบ™" เปƒเบซเป‰เบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰ Windows.
เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบžเบญเบ”, เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ—เบตเปˆเปƒเบŠเป‰เบฎเปˆเบงเบกเบเบฑเบ™ (เป€เบ„เบทเปˆเบญเบ‡เบžเบดเบกเบ—เบตเปˆเปเบšเปˆเบ‡เบ›เบฑเบ™/เป‚เบŸเบ™เป€เบ”เบต), WhoIs/Finger/Lookup, telnet client เปเบฅเบฐเบญเบทเปˆเบ™เป†เบญเบตเบ. เบžเบฝเบ‡โ€‹เปเบ•เปˆโ€‹เป€เบ›เบฑเบ™โ€‹เป€เบ„เบทเปˆเบญเบ‡โ€‹เบกเบทโ€‹เบ—เบตเปˆโ€‹เบชเบฐโ€‹เบ”เบงเบโ€‹, เป„เบงโ€‹, เป€เบ›เบฑเบ™โ€‹เบ›เบฐโ€‹เป‚เบซเบเบ”โ€‹.

เบšเปเปˆเบกเบตเบˆเบธเบ”เบžเบดเป€เบชเบ”เปƒเบ™เบเบฒเบ™เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบญเบทเปˆเบ™เป†, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบกเบตเบซเบผเบฒเบเบชเบดเปˆเบ‡เบญเปเบฒเบ™เบงเบเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเปƒเบ™เบžเบทเป‰เบ™เบ—เบตเปˆเบ™เบตเป‰เปเบฅเบฐเบžเบงเบเบกเบฑเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบกเบตเบซเบผเบฑเบเบเบฒเบ™เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เปเบฅเบฐเบซเบ™เป‰เบฒเบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, nmap เบเบฑเบ‡เบ„เบปเบ‡เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบซเบผเบฒเบเบ—เบตเปˆเบชเบธเบ”.

เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบเบฒเบ™เบฅเบฐเป€เบกเบตเบ”เบชเบฐเบ„เบฃเบดเบšเป€เบงเบฑเบš

เบžเบฐเบเบฒเบเบฒเบกเบŠเบญเบเบซเบฒเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเป€เบ›เบฑเบ™เบ—เบตเปˆเบ™เบดเบเบปเบก (SQL inj, XSS, LFI/RFI, เปเบฅเบฐเบญเบทเปˆเบ™เป†) เบซเบผเบทเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ” (เบšเปเปˆเป„เบ”เป‰เบฅเบถเบšเป„เบŸเบฅเปŒเบŠเบปเปˆเบงเบ„เบฒเบง, เบ”เบฑเบ”เบชเบฐเบ™เบตเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต, เปเบฅเบฐเบญเบทเปˆเบ™เป†)

Acunetix Web Vulnerability Scannerเบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
Acunetix Web Vulnerability Scanner โ€” เบˆเบฒเบโ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เบ—เบตเปˆโ€‹เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เป€เบซเบฑเบ™โ€‹เป„เบ”เป‰โ€‹เบงเปˆเบฒโ€‹เบ™เบตเป‰โ€‹เปเบกเปˆเบ™โ€‹เป€เบ„เบทเปˆเบญเบ‡โ€‹เบชเบฐโ€‹เปเบเบ™ xssโ€‹, เปเบ•เปˆโ€‹เบงเปˆเบฒโ€‹เบ™เบตเป‰โ€‹เบšเปเปˆโ€‹เปเบกเปˆเบ™โ€‹เบ„เบงเบฒเบกโ€‹เบˆเบดเบ‡โ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹. เบชเบฐเบšเบฑเบšเบŸเบฃเบต, เบกเบตเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰, เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ—เบตเปˆเบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบซเบผเบฒเบ. เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบง, เบšเบธเบเบ„เบปเบ™เบ—เบตเปˆเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบ™เบตเป‰เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”เปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบšเบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบเปˆเบฝเบงเบเบฑเบšเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเป€เบ›เบฑเบ™เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”เบ›เบฐเบชเบปเบšเบเบฑเบšเบญเบฒเบเบฒเบ™เบŠเปŠเบญเบเป€เบฅเบฑเบเบ™เป‰เบญเบ, เปเบฅเบฐเบ—เปˆเบฒเบ™เบˆเบฐเป€เบ‚เบปเป‰เบฒเปƒเบˆเบงเปˆเบฒเป€เบ›เบฑเบ™เบซเบเบฑเบ‡เป€เบกเบทเปˆเบญเบ—เปˆเบฒเบ™เป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰. เบ™เบตเป‰เปเบกเปˆเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ—เบตเปˆเบกเบตเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ—เบธเบเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเปเบฅเบฐเป€เบฎเบฑเบ”เบงเบฝเบเบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒ PHP เบ›เบปเบเบเบฐเบ•เบด, เปเบ•เปˆเบเบฑเบ‡เบขเบนเปˆเปƒเบ™เบžเบฒเบชเบฒเบญเบทเปˆเบ™เป† (เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบ„เบงเบฒเบกเปเบ•เบเบ•เปˆเบฒเบ‡เบ‚เบญเบ‡เบžเบฒเบชเบฒเบšเปเปˆเปเบกเปˆเบ™เบ•เบปเบงเบŠเบตเป‰เบงเบฑเบ”). เบšเปเปˆเบกเบตเบˆเบธเบ”เบžเบดเป€เบชเบ”เปƒเบ™เบเบฒเบ™เบญเบฐเบ—เบดเบšเบฒเบเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ, เป€เบžเบฒเบฐเบงเปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบžเบฝเบ‡เปเบ•เปˆ "เป€เบญเบปเบฒ" เบเบฒเบ™เบเบฐเบ—เปเบฒเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰. เบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบš "เบ•เปเปˆเป„เบ›, เบ•เปเปˆเป„เบ›, เบ•เปเปˆเป„เบ›, เบเบฝเบกเบžเป‰เบญเบก" เปƒเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบŠเบญเบšเปเบงเบ—เบปเปˆเบงเป„เบ›.

เบ™เบดเป‚เบเบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
เบ™เบดเป‚เบ เบ™เบตเป‰เปเบกเปˆเบ™เบ•เบปเบงเบเบงเบฒเบ”เป€เบงเบฑเบšเปเบซเบผเปˆเบ‡เป€เบ›เบตเบ” (GPL). เบฅเบปเบšเบฅเป‰เบฒเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ„เบนเปˆเบกเบทเบ›เบปเบเบเบฐเบ•เบด. เบ„เบปเป‰เบ™เบซเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเบชเปเบฒเบฅเบฑเบšเบชเบฐเบ„เบดเบšเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฅเบถเบš (เบšเบฒเบ‡ test.php, index_.php, เปเบฅเบฐเบญเบทเปˆเบ™เป†), เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบšเปเบฅเบดเบซเบฒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™ (/phpmyadmin/, /pma เปเบฅเบฐเบญเบทเปˆเบ™เป†), เปเบฅเบฐเบญเบทเปˆเบ™เป†, เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เบเบงเบ”เป€เบšเบดเปˆเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบชเบธเบ”. เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบกเบฐเบ™เบธเบ”.
เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบ–เป‰เบฒเบกเบฑเบ™เบžเบปเบšเบšเบฒเบ‡ script เบ—เบตเปˆเบ™เบดเบเบปเบก, เบกเบฑเบ™เบเบงเบ”เป€เบšเบดเปˆเบ‡เบกเบฑเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบ—เบตเปˆเบ›เปˆเบญเบเบญเบญเบเบกเบฒ (เบ—เบตเปˆเบกเบตเบขเบนเปˆเปƒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™).
เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบ—เบตเปˆเบกเบตเบงเบดเบ—เบตเบเบฒเบ™ "เบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™" เป€เบŠเบฑเปˆเบ™ PUT เปเบฅเบฐ TRACE
เปเบฅเบฐเบญเบทเปˆเบ™เป†. เบกเบฑเบ™เบชเบฐเบ”เบงเบเบซเบผเบฒเบเบ–เป‰เบฒเบ—เปˆเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเป€เบ›เบฑเบ™เบœเบนเป‰เบเบงเบ”เบชเบญเบšเปเบฅเบฐเบงเบดเป€เบ„เบฒเบฐเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบธเบเป†เบกเบทเป‰.
เบ‚เบญเบ‡ minuses, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบขเบฒเบเบˆเบฐเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบญเบฑเบ”เบ•เบฒเบชเปˆเบงเบ™เบชเบนเบ‡เบ‚เบญเบ‡เบœเบปเบ™เบšเบงเบเบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ–เป‰เบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบชเบฐเป€เบซเบกเบตเปƒเบซเป‰เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เบ•เบปเป‰เบ™เบ•เปเปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™เบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ” 404 (เป€เบกเบทเปˆเบญเบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเป€เบเบตเบ”เบ‚เบทเป‰เบ™), เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบˆเบฐเบšเบญเบเบงเปˆเบฒเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบกเบตเบชเบฐเบ„เบดเบšเปเบฅเบฐเบŠเปˆเบญเบ‡เบซเบงเปˆเบฒเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เบˆเบฒเบเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบกเบฑเบ™. เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”, เบ™เบตเป‰เบšเปเปˆเป„เบ”เป‰เป€เบเบตเบ”เบ‚เบถเป‰เบ™เป€เบฅเบทเป‰เบญเบเป†, เปเบ•เปˆเบ„เบงเบฒเบกเบˆเบดเบ‡เปเบฅเป‰เบง, เบซเบผเบฒเบเปเบกเปˆเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ‚เบญเบ‡เบ—เปˆเบฒเบ™.
เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบ„เบฅเบฒโ€‹เบชโ€‹เบชเบดเบโ€‹:

./nikto.pl -host localhost

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒ, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ” cookie เปƒเบ™เป„เบŸเบฅเปŒ nikto.conf, เบ•เบปเบงเปเบ› STATIC-COOKIE.

เบงเบดเบเป‚เบ•เบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
เบงเบดเบเป‚เบ• - Nikto เบชเปเบฒเบฅเบฑเบš Windows, เปเบ•เปˆเบกเบตเบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบšเบฒเบ‡เบขเปˆเบฒเบ‡เป€เบŠเบฑเปˆเบ™: เป€เบซเบ”เบœเบปเบ™ "fuzzy" เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบฐเบซเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ GHDB, เบเบฒเบ™เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเปเบฅเบฐเป‚เบŸเบ™เป€เบ”เบตเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบงเบฅเบฒเบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡เบ‚เบญเบ‡ HTTP เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป / เบ„เปเบฒเบ•เบญเบš. Wikto เบ–เบทเบเบ‚เบฝเบ™เป„เบงเป‰เปƒเบ™ C# เปเบฅเบฐเบ•เป‰เบญเบ‡เบเบฒเบ™เบเบญเบš .NET.

เบ›เบฒเบ‚เป‰เบฒเบกเบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
เบ›เบฒเบ‚เป‰เบฒเบก - web vulnerability scanner เบˆเบฒเบ Michal Zaewski (เบฎเบนเป‰เบˆเบฑเบเป€เบ›เบฑเบ™ lcamtuf). เบ‚เบฝเบ™เปƒเบ™ C, เบ‚เป‰เบฒเบกเป€เบงเบ—เบต (Win เบ•เป‰เบญเบ‡เบเบฒเบ™ Cygwin). Recursively (เปเบฅเบฐเป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบ”เบปเบ™เบ™เบฒเบ™, เบ›เบฐเบกเบฒเบ™ 20 ~ 40 เบŠเบปเปˆเบงเป‚เบกเบ‡, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบ„เบฑเป‰เบ‡เบชเบธเบ”เบ—เป‰เบฒเบเบ—เบตเปˆเบกเบฑเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบชเปเบฒเบฅเบฑเบšเบ‚เป‰เบญเบเปเบกเปˆเบ™ 96 เบŠเบปเปˆเบงเป‚เบกเบ‡) เบกเบฑเบ™เบฅเบงเบšเบฅเบงเบกเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบฑเบ‡เบซเบกเบปเบ”เปเบฅเบฐเบŠเบญเบเบซเบฒเบ‚เบธเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบธเบเบ›เบฐเป€เบžเบ”. เบกเบฑเบ™เบเบฑเบ‡เบชเป‰เบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบซเบผเบฒเบ (เบซเบผเบฒเบ GB เบ‚เบฒเป€เบ‚เบปเป‰เบฒ / เบญเบญเบ). เปเบ•เปˆเบงเบดเบ—เบตเบเบฒเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบกเปˆเบ™เบ”เบต, เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบกเบตเป€เบงเบฅเบฒเปเบฅเบฐเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™.
เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบ›เบปเบโ€‹เบเบฐโ€‹เบ•เบดโ€‹:

./skipfish -o /home/reports www.example.com

เปƒเบ™เป‚เบŸเบ™เป€เบ”เบต "เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™" เบˆเบฐเบกเบตเบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เปƒเบ™ html, เบ•เบปเบงเบขเปˆเบฒเบ‡.

w3af เบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
w3af โ€” Web Application Attack and Audit Framework, open-source web vulnerability scanner. เบกเบฑเบ™เบกเบต GUI, เปเบ•เปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เบงเบฝเบเบˆเบฒเบ console เป„เบ”เป‰. เบซเบผเบฒเบเบ—เบตเปˆเบŠเบฑเบ”เป€เบˆเบ™, เบกเบฑเบ™เป€เบ›เบฑเบ™เบเบญเบšเบ—เบตเปˆเบกเบต เบŠเปเปˆเบ‚เบญเบ‡ plugins.
เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเบปเบ™เบ—เบฐเบ™เบฒเบเปˆเบฝเบงเบเบฑเบšเบ‚เปเป‰เป„เบ”เป‰เบ›เบฝเบšเบ‚เบญเบ‡เบกเบฑเบ™เป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบ”เบปเบ™, เบกเบฑเบ™เบ”เบตเบเบงเปˆเบฒเบ—เบตเปˆเบˆเบฐเบžเบฐเบเบฒเบเบฒเบกเบกเบฑเบ™ :] เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเปเบšเบšเบ›เบปเบเบเบฐเบ•เบดเบเบฑเบšเบกเบฑเบ™เบกเบฒเป€เบ–เบดเบ‡เบเบฒเบ™เป€เบฅเบทเบญเบเป‚เบ›เบฃเป„เบŸเบฅเปŒ, เบเปเบฒเบ™เบปเบ”เป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเปเบฅเบฐ, เปƒเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡, เป€เบ›เบตเบ”เบ•เบปเบงเบกเบฑเบ™.

เบเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Mantraเบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
Mantra เปเบกเปˆเบ™เบ„เบงเบฒเบกเบเบฑเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เบˆเบดเบ‡. เบเบฒเบ™เป€เบเบฑเบšเบเปเบฒเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบšเปเปˆเป€เบชเบเบ„เปˆเบฒเปเบฅเบฐเป€เบ›เบตเบ”เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ‚เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ•เปŒ.
เบกเบตเบ›เบฐเป‚เบซเบเบ”เบซเบผเบฒเบเป€เบกเบทเปˆเบญเบ—เบปเบ”เบชเบญเบšเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเป€เบงเบฑเบšเปƒเบ™เบ—เบธเบเบ‚เบฑเป‰เบ™เบ•เบญเบ™.
เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบ•เบปเป‰เบกโ€‹เบฅเบปเบ‡โ€‹เป„เบ›โ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เป€เบ›เบตเบ”โ€‹เบ•เบปเบงโ€‹เบ—เปˆเบญเบ‡โ€‹เป€เบงเบฑเบšโ€‹เป„เบ”เป‰โ€‹.

เปƒเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡, เบกเบตเบซเบผเบฒเบเบชเบดเปˆเบ‡เบญเปเบฒเบ™เบงเบเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเปƒเบ™เบ›เบฐเป€เบžเบ”เบ™เบตเป‰เปเบฅเบฐเบกเบฑเบ™เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบเบฒเบเบ—เบตเปˆเบˆเบฐเป€เบฅเบทเบญเบเป€เบญเบปเบฒเบฅเบฒเบเบเบฒเบ™เบชเบฐเป€เบžเบฒเบฐเบˆเบฒเบเบžเบงเบเบกเบฑเบ™. เบชเปˆเบงเบ™เบซเบผเบฒเบเบกเบฑเบ, เปเบ•เปˆเบฅเบฐ pentester เบ•เบปเบ™เป€เบญเบ‡เบเปเบฒเบ™เบปเบ”เบŠเบธเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบฅเบฒเบงเบ•เป‰เบญเบ‡เบเบฒเบ™.

เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”

เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบšเบšเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” เปเบฅเบฐเบชเบฐเบ”เบงเบเบเบงเปˆเบฒ, เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบ–เบทเบเบ‚เบฝเบ™เป„เบงเป‰เปƒเบ™เบŠเบญเบšเปเบง เปเบฅเบฐเบชเบฐเบ„เบฃเบดเบš, เป€เบŠเบดเปˆเบ‡เบžเบฝเบ‡เปเบ•เปˆเบ•เป‰เบญเบ‡เบœเปˆเบฒเบ™เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป€เบžเบทเปˆเบญเบ‚เบธเบ”เบ„เบปเป‰เบ™เบ‚เบธเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เปเบฅเบฐเบกเบตเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ—เบตเปˆเบฅเบปเบšเบฅเป‰เบฒเบ‡เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™, เปเบฅเบฐเปเบกเป‰เบเบฐเบ—เบฑเป‰เบ‡เบ™เปเบฒเปƒเบŠเป‰เบžเบงเบเบกเบฑเบ™เปƒเบ™เป€เบงเบฅเบฒเบšเบดเบ™. เบ›เบฐเป€เบžเบ”เบ™เบตเป‰เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบถเบเบชเบฒเบซเบฒเบฅเบท.

เบเบญเบš Metasploit เบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
Metasploitยฎ Framework - เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡ monster เปƒเบ™เบ—เบธเบฅเบฐเบเบดเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เบฅเบฒเบงเบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป„เบ”เป‰เบซเบผเบฒเบเบ—เบตเปˆเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบˆเบฐเบเบงเบกเป€เบญเบปเบฒเบซเบผเบฒเบเบšเบปเบ”เบ„เบงเบฒเบก. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบšเบดเปˆเบ‡เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” (nmap + metasploit). เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เปเบกเปˆเบ™: Nmap เบˆเบฐเบงเบดเป€เบ„เบฒเบฐเบžเบญเบ”เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™, เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบšเปเบฅเบดเบเบฒเบ™, เปเบฅเบฐ metasploit เบˆเบฐเบžเบฐเบเบฒเบเบฒเบกเบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบกเบฑเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบŠเบฑเป‰เบ™เบšเปเบฅเบดเบเบฒเบ™ (ftp, ssh, เปเบฅเบฐเบญเบทเปˆเบ™เป†). เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบ‚เปเป‰เบ„เบงเบฒเบก, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบˆเบฐเปƒเบชเปˆเบงเบดเบ”เบตเป‚เบญ, เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เป€เบ›เบฑเบ™เบ—เบตเปˆเบ™เบดเบเบปเบกเปƒเบ™เบซเบปเบงเบ‚เปเป‰ autopwn

เบซเบผเบทเบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™. เบ•เบปเบงเบขเปˆเบฒเบ‡:

msf > use auxiliary/admin/cisco/vpn_3000_ftp_bypass
msf auxiliary(vpn_3000_ftp_bypass) > set RHOST [TARGET IP] msf auxiliary(vpn_3000_ftp_bypass) > run

เปƒเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡เบเบญเบšเบ™เบตเป‰เปเบกเปˆเบ™เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เบซเบผเบฒเบ, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบฅเบดเบเบเบงเปˆเบฒ, เป„เบ›เบซเบฒ เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ

เป€เบฅเบเบ—เบฐเบšเบฝเบ™เบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
เป€เบฅเบเบ—เบฐเบšเบฝเบ™ - OVA เบ‚เบญเบ‡เบ›เบฐเป€เบžเบ” cyberpunk GUI เบชเปเบฒเบฅเบฑเบš Metasploit. Visualizes เป€เบ›เบปเป‰เบฒเบซเบกเบฒเบ, เปเบ™เบฐเบ™เปเบฒเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เปเบฅเบฐเบชเบฐเบซเบ™เบญเบ‡เบ„เบธเบ™เบ™เบฐเบชเบปเบกเบšเบฑเบ”เปเบšเบšเบžเบดเป€เบชเบ”เบ‚เบญเบ‡เบเบญเบš. เป‚เบ”เบเบ—เบปเปˆเบงเป„เบ›เปเบฅเป‰เบง, เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบ—เบตเปˆเบกเบฑเบเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เป€เบšเบดเปˆเบ‡เบชเบงเบเบ‡เบฒเบกเปเบฅเบฐเบ›เบฐเบ—เบฑเบšเปƒเบˆ.
เบžเบฒเบšเบซเบ™เป‰เบฒเบˆเป:

Tenable Nessusยฎเบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบˆเบธเบ”เบญเปˆเบญเบ™ Nessusยฎ Tenable - เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป„เบ”เป‰เบซเบผเบฒเบเบขเปˆเบฒเบ‡, เปเบ•เปˆเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบญเบฑเบ™เปœเบถเปˆเบ‡เบ—เบตเปˆเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เบˆเบฒเบเบกเบฑเบ™เปเบกเปˆเบ™เบเบฒเบ™เบเบณเบ™เบปเบ”เบงเปˆเบฒเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปƒเบ”เบกเบตเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™. เบชเบฐเบšเบฑเบšเบŸเบฃเบตเบ‚เบญเบ‡เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ "เป€เบฎเบทเบญเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™"

เบเบฒเบ™ เบ™เบณ เปƒเบŠเป‰:

  • เบ”เบฒเบงเป‚เบซเบฅเบ”เปเบฅเป‰เบง (เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบ—เปˆเบฒเบ™), เบ•เบดเบ”เบ•เบฑเป‰เบ‡, เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™ (เบฅเบฐเบซเบฑเบ”เปเบกเปˆเบ™เบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบญเบตเป€เบกเบงเบ‚เบญเบ‡เบ—เปˆเบฒเบ™).
  • เป€เบฅเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต, เป€เบžเบตเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เปƒเบชเปˆ Nessus Server Manager (เบ›เบธเปˆเบกเบˆเบฑเบ”เบเบฒเบ™เบœเบนเป‰เปƒเบŠเป‰)
  • เบžเบงเบเป€เบฎเบปเบฒเป„เบ›เบซเบฒเบ—เบตเปˆเบขเบนเปˆ
    https://localhost:8834/

    เปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบš flash client เปƒเบ™ browser

  • เบชเบฐเปเบเบ™ -> เบ•เบทเปˆเบก -> เบ•เบทเปˆเบกเบ‚เปเป‰เบกเบนเบ™เปƒเบชเปˆเปƒเบ™เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™ (เป‚เบ”เบเบเบฒเบ™เป€เบฅเบทเบญเบเป‚เบ›เบฃเป„เบŸเบฅเปŒเบชเบฐเปเบเบ™เบ—เบตเปˆเป€เปเบฒเบฐเบชเบปเบกเบเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ) เปเบฅเป‰เบงเบ„เบฅเบดเบเบชเบฐเปเบเบ™.

เบซเบผเบฑเบ‡เบˆเบฒเบเป€เบงเบฅเบฒเปƒเบ”เบซเบ™เบถเปˆเบ‡, เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบเบฒเบ™เบชเบฐเปเบเบ™เบˆเบฐเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เปเบ–เบšเบฅเบฒเบเบ‡เบฒเบ™
เป€เบžเบทเปˆเบญเบเบงเบ”เบเบฒเป€เบšเบดเปˆเบ‡เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญเบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปƒเบ™เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰ Metasploit Framework เบ—เบตเปˆเบญเบฐเบ—เบดเบšเบฒเบเบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡เบซเบผเบทเบžเบฐเบเบฒเบเบฒเบกเบŠเบญเบเบซเบฒเบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ” (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบขเบนเปˆเปƒเบ™. Explot-db, เบžเบฒเบเบธเปเบžเบฑเบเป€เบเบฑเบ”, เบ„เบปเป‰เบ™โ€‹เบซเบฒโ€‹เบชเปเบฒโ€‹เบซเบผเบงเบ”โ€‹ เปเบฅเบฐเบญเบทเปˆเบ™เป†) เปเบฅเบฐเบ™เปเบฒเปƒเบŠเป‰เบกเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เบ•เปเปˆเบเบฑเบš เบฅเบฐโ€‹เบšเบปเบšโ€‹เบ‚เบญเบ‡โ€‹เบ•เบปเบ™โ€‹
IMHO: เปƒเบซเบเปˆเป€เบเบตเบ™เป„เบ›. เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบ™เปเบฒเป€เบญเบปเบฒเบฅเบฒเบงเป€เบ›เบฑเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบœเบนเป‰เบ™เปเบฒเปƒเบ™เบ—เบดเบ”เบ—เบฒเบ‡เบ‚เบญเบ‡เบญเบธเบ”เบชเบฒเบซเบฐเบเปเบฒเบŠเบญเบšเปเบงเบ™เบตเป‰.

เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบญเบ‡เบเบฒเบ™เบชเบฑเบเบขเบฒ

เบซเบผเบฒเบเป†เป€เบงเบฑเบš app sec scanners เบ„เบปเป‰เบ™เบซเบฒเบเบฒเบ™เบชเบฑเบเบขเบฒ, เปเบ•เปˆเบžเบงเบเบกเบฑเบ™เบเบฑเบ‡เป€เบ›เบฑเบ™เบžเบฝเบ‡เปเบ•เปˆเป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบ—เบปเปˆเบงเป„เบ›. เปเบฅเบฐเบกเบตเบชเบดเปˆเบ‡เบญเปเบฒเบ™เบงเบเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเบ—เบตเปˆเป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเบˆเบฑเบ”เบเบฒเบ™เบเบฑเบšเบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเปเบฅเบฐเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบเบฒเบ™เบชเบฑเบเบขเบฒ. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบžเบงเบเป€เบ‚เบปเบฒเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™.

เปเบœเบ™เบ—เบตเปˆ sqlmเบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
เปเบœเบ™เบ—เบตเปˆ sqlm โ€” เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เป€เบ›เบตเบ”เปเบซเบผเปˆเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเปเบฅเบฐเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™ SQL injections. เบฎเบญเบ‡เบฎเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เป€เบŠเบฑเปˆเบ™: MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, SQLite, Firebird, Sybase, SAP MaxDB.
เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบ›เบปเบโ€‹เบเบฐโ€‹เบ•เบดโ€‹เบ•เบปเป‰เบกโ€‹เบฅเบปเบ‡โ€‹เป„เบ›โ€‹เปƒเบ™โ€‹เป€เบชเบฑเป‰เบ™โ€‹:

python sqlmap.py -u "http://example.com/index.php?action=news&id=1"
เบกเบตเบ„เบนเปˆเบกเบทเบžเบฝเบ‡เบžเป, เบฅเบงเบกเบ—เบฑเบ‡เบžเบฒเบชเบฒเบฅเบฑเบ”เป€เบŠเบ. เบŠเบญเบšเปเบงเป„เบ”เป‰เบญเปเบฒเบ™เบงเบเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบเปƒเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡ pentester เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™เบžเบทเป‰เบ™เบ—เบตเปˆเบ™เบตเป‰.
เบ‚เป‰เบญเบเบˆเบฐเป€เบžเบตเปˆเบกเบงเบดเบ”เบตเป‚เบญเบชเบฒเบ—เบดเบ”เบขเปˆเบฒเบ‡เป€เบ›เบฑเบ™เบ—เบฒเบ‡เบเบฒเบ™:

bsqlbf-v2
bsqlbf-v2 โ€” script perl, เป€เบ›เบฑเบ™ brute forcer เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบฑเบเบขเบฒ Sql "เบ•เบฒเบšเบญเบ”". เป€เบฎเบฑเบ”เบงเบฝเบเบ—เบฑเบ‡เบชเบญเบ‡เบเบฑเบšเบ„เปˆเบฒ integer เปƒเบ™ url เปเบฅเบฐเบ„เปˆเบฒ string.
เบ–เบฒเบ™โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบชเบฐโ€‹เบซเบ™เบฑเบšโ€‹เบชเบฐโ€‹เบซเบ™เบนเบ™โ€‹:

  • MS-SQL
  • MySQL
  • PostgreSQL
  • Oracle

เบ•เบปเบงโ€‹เบขเปˆเบฒเบ‡โ€‹เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹:

./bsqlbf-v2-3.pl -url www.somehost.com/blah.php?u=5 -blind u -sql "select table_name from imformation_schema.tables limit 1 offset 0" -database 1 -type 1

-url www.somehost.com/blah.php?u=5 - เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เบเบฑเบšโ€‹เบ•เบปเบงโ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เบเบฒเบ™โ€‹
- เบ•เบฒเบšเบญเบ” u - เบžเบฒโ€‹เบฅเบฒโ€‹เบกเบดโ€‹เป€เบ•เบตโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบชเบตเบ” (เบ•เบฒเบกโ€‹เบ„เปˆเบฒโ€‹เป€เบฅเบตเปˆเบกโ€‹เบ•เบปเป‰เบ™โ€‹เบญเบฑเบ™โ€‹เบชเบธเบ”โ€‹เบ—เป‰เบฒเบโ€‹เปเบกเปˆเบ™โ€‹เป€เบญเบปเบฒโ€‹เบกเบฒโ€‹เบˆเบฒเบโ€‹เปเบ–เบšโ€‹เบ—เบตเปˆโ€‹เบขเบนเปˆโ€‹)
-sql "เป€เบฅเบทเบญเบ table_name เบˆเบฒเบ imformation_schema.tables limit 1 offset 0" โ€” เบเบฒเบ™โ€‹เบฎเป‰เบญเบ‡โ€‹เบ‚เปโ€‹เป‚เบ”เบโ€‹เบ•เบปเบ™โ€‹เป€เบญเบ‡โ€‹เบ‚เบญเบ‡โ€‹เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบเบฑเบšโ€‹เบ–เบฒเบ™โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹
- เบ–เบฒเบ™โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™ 1 - เป€เบŠเบตเบšเป€เบงเบตเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™: MSSQL
- เบ›เบฐโ€‹เป€เบžเบ” 1โ€‹ โ€” เบ›เบฐโ€‹เป€เบžเบ”โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹, เบเบฒเบ™โ€‹เบชเบฑเบโ€‹เบขเบฒ "เบ•เบฒโ€‹เบšเบญเบ”โ€‹"โ€‹, เบญเบตเบ‡โ€‹เปƒเบชเปˆโ€‹เบเบฒเบ™โ€‹เบ•เบญเบšโ€‹เบชเบฐโ€‹เบซเบ™เบญเบ‡โ€‹เบ„เบงเบฒเบกโ€‹เบ–เบทเบโ€‹เบ•เป‰เบญเบ‡โ€‹เปเบฅเบฐโ€‹เบœเบดเบ”โ€‹เบžเบฒเบ” (เป€เบŠเบฑเปˆเบ™โ€‹, syntax เบœเบดเบ”โ€‹เบžเบฒเบ”โ€‹)

Debuggers

เป€เบ„เบทเปˆเบญเบ‡เบกเบทเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบชเปˆเบงเบ™เปƒเบซเบเปˆเปเบกเปˆเบ™เปƒเบŠเป‰เป‚เบ”เบเบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบžเบงเบเป€เบ‚เบปเบฒเบกเบตเบšเบฑเบ™เบซเบฒเบเบฑเบšเบœเบปเบ™เบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เปเบ•เปˆเบ—เบดเบ”เบ—เบฒเบ‡เบ™เบตเป‰เบเบฑเบ‡เป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบชเปเบฒเบฅเบฑเบš pentesting, เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบ—เบปเบ”เปเบ—เบ™เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบ™เบเบฒเบ™เบšเบดเบ™, เบงเบดเป€เบ„เบฒเบฐเบชเบดเปˆเบ‡เบ—เบตเปˆเบกเบฒเปƒเบ™เบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบเบฑเบšเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ›เป‰เบญเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ (เบ•เบปเบงเบขเปˆเบฒเบ‡, เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™ fuzzing), เปเบฅเบฐเบญเบทเปˆเบ™เป†.

เป€เบซเบกเบฒเบฐเบชเบปเบกเบเบฑเบš Burp
เป€เบซเบกเบฒเบฐเบชเบปเบกเบเบฑเบš Burp โ€” เบŠเบธเบ”เป€เบ„เบทเปˆเบญเบ‡เปƒเบŠเป‰เบ—เบตเปˆเบŠเปˆเบงเบเปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบเบฒเบ™เป€เบˆเบฒเบฐ. เบกเบฑเบ™เบขเบนเปˆเปƒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ” เบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เบ—เบตเปˆเบ”เบต เปƒเบ™เบžเบฒเบชเบฒเบฅเบฑเบ”เป€เบŠเบเบˆเบฒเบ Raz0r (เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบชเปเบฒเบฅเบฑเบš 2008).
เบชเบฐโ€‹เบšเบฑเบšโ€‹เบŸเบฃเบตโ€‹เบ›เบฐโ€‹เบเบญเบšโ€‹เบกเบตโ€‹:

  • Burp Proxy เป€เบ›เบฑเบ™เบžเบฃเบฑเบญเบเบŠเบตเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เปเบเป‰เป„เบ‚เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปเบฅเป‰เบงเบˆเบฒเบเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš
  • Burp Spider - spider, เบ„เบปเป‰เบ™เบซเบฒเป„เบŸเบฅเปŒเบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบฅเบฐเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต
  • Burp Repeater - เบชเบปเปˆเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป HTTP เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡
  • Burp Sequencer - เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ„เปˆเบฒเบชเบธเปˆเบกเปƒเบ™เบฎเบนเบšเปเบšเบšเบ•เปˆเบฒเบ‡เป†
  • Burp Decoder เป€เบ›เบฑเบ™เบ•เบปเบงเบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เปเบšเบšเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ (html, base64, hex, เปเบฅเบฐเบญเบทเปˆเบ™เป†), เป€เบŠเบดเปˆเบ‡เปƒเบ™เบ™เบฑเป‰เบ™เบกเบตเบซเบผเบฒเบเบžเบฑเบ™เบ„เบปเบ™, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบ‚เบฝเบ™เป„เบ”เป‰เป„เบงเปƒเบ™เบžเบฒเบชเบฒเปƒเบ”เบเปเป„เบ”เป‰.
  • Burp Comparer - เบญเบปเบ‡เบ›เบฐเบเบญเบšเบเบฒเบ™เบ›เบฝเบšเบ—เบฝเบš String

เปƒเบ™เบซเบผเบฑเบเบเบฒเบ™, เบŠเบธเบ”เบ™เบตเป‰เปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเป€เบเบทเบญเบšเบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบžเบทเป‰เบ™เบ—เบตเปˆเบ™เบตเป‰.

Fiddlerเบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบŸเบฃเบตเบชเปเบฒเบฅเบฑเบš pentesting เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบงเบฑเบšเป„เบŠเบ•เปŒเปเบฅเบฐเบซเบผเบฒเบ v2
Fiddler โ€” Fiddler เป€เบ›เบฑเบ™เบžเบฃเบฑเบญเบเบŠเบต debugging เบ—เบตเปˆเบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบŠเบปเบก HTTP(S) เบ—เบฑเบ‡เปเบปเบ”. เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบเบงเบ”เป€เบšเบดเปˆเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ™เบตเป‰, เบ•เบฑเป‰เบ‡เบˆเบธเบ”เบขเบธเบ”เปเบฅเบฐ "เบซเบผเบดเป‰เบ™" เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ‚เบฒเป€เบ‚เบปเป‰เบฒเบซเบผเบทเบ‚เบฒเบญเบญเบ.

เบเบฑเบ‡เบกเบต เปเบเบฐเป„เบŸ, monster Wireshark เปเบฅเบฐเบญเบทเปˆเบ™เป†, เบ—เบฒเบ‡เป€เบฅเบทเบญเบเปเบกเปˆเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰.

เบชเบฐเบซเบฅเบธเบš

เบ•เบฒเบกเบ—เปเบฒเบกเบฐเบŠเบฒเบ”, เปเบ•เปˆเบฅเบฐ pentester เบกเบตเบชเบฒเบ™เบซเบ™เบนเบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡เปเบฅเบฐเบŠเบธเบ”เป€เบ„เบทเปˆเบญเบ‡เปƒเบŠเป‰เบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบกเบตเบžเบฝเบ‡เปเบ•เปˆเบซเบผเบฒเบเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบžเบฐเบเบฒเบเบฒเบกเบฅเบฒเบเบŠเบทเปˆเบšเบฒเบ‡เบญเบฑเบ™เบ—เบตเปˆเบชเบฐเบ”เบงเบเปเบฅเบฐเป€เบ›เบฑเบ™เบ—เบตเปˆเบ™เบดเบเบปเบกเบ—เบตเปˆเบชเบธเบ”. เปเบ•เปˆเป€เบžเบทเปˆเบญเปƒเบซเป‰เบ—เบธเบเบ„เบปเบ™เบชเบฒเบกเบฒเบ”เบ„เบธเป‰เบ™เป€เบ„เบตเบเบเบฑเบšเบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เบญเบทเปˆเบ™เป†เปƒเบ™เบ—เบดเบ”เบ—เบฒเบ‡เบ™เบตเป‰, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบˆเบฐเบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰.

เบญเบฑเบ™เบ”เบฑเบšเบ•เบปเป‰เบ™เป†/เบฅเบฒเบเบŠเบทเปˆเป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™ เปเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เปƒเบŠเป‰เบ•เปˆเบฒเบ‡เป†

เบเบฒเบ™เปเบœเปˆเบเบฐเบˆเบฒเบ Linux เบ—เบตเปˆเบฅเบงเบกเป€เบญเบปเบฒเบšเบฑเบ™เบ”เบฒเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเปƒเบŠเป‰ pentesting เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เปเบฅเป‰เบง

upd: เป€เบญเบเบฐเบชเบฒเบ™ BurpSuite เปƒเบ™เบžเบฒเบชเบฒเบฅเบฑเบ”เป€เบŠเบเบˆเบฒเบเบ—เบตเบกเบ‡เบฒเบ™ "Hack4Sec" (เป€เบžเบตเปˆเบก AntonKuzmin)

PS เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบชเบฒเบกเบฒเบ”เบกเบดเบ”เบ‡เบฝเบšเบเปˆเบฝเบงเบเบฑเบš XSpider. เบšเปเปˆเป„เบ”เป‰เป€เบ‚เบปเป‰เบฒเบฎเปˆเบงเบกเปƒเบ™เบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™ shareware (เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบžเบปเบšเป€เบซเบฑเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบชเบปเปˆเบ‡เบšเบปเบ”เบ„เบงเบฒเบกเป„เบ› SecLab, เบ•เบปเบงเบˆเบดเบ‡เปเบฅเป‰เบงเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบ™เบตเป‰ (เบšเปเปˆเปเบกเปˆเบ™เบ„เบงเบฒเบกเบฎเบนเป‰, เปเบฅเบฐเบ‚เบฒเบ”เบเบฒเบ™เบชเบฐเบšเบฑเบšเบซเบฅเป‰เบฒเบชเบธเบ” 7.8) เปเบฅเบฐเบšเปเปˆเป„เบ”เป‰เบฅเบงเบกเบขเบนเปˆเปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบก). เปเบฅเบฐเปƒเบ™เบ—เบฒเบ‡เบ—เบดเบ”เบชเบฐเบ”เบต, เบเบฒเบ™เบ—เบปเบšเบ—เบงเบ™เบ„เบทเบ™เบ‚เบญเบ‡เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบงเบฒเบ‡เปเบœเบ™เป„เบงเป‰ (เบ‚เป‰เบญเบเบกเบตเบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ—เบตเปˆเบซเบเบธเป‰เบ‡เบเบฒเบเบ—เบตเปˆเบเบฝเบกเบžเป‰เบญเบกเบชเปเบฒเบฅเบฑเบšเบกเบฑเบ™), เปเบ•เปˆเบ‚เป‰เบญเบเบšเปเปˆเบฎเบนเป‰เบงเปˆเบฒเป‚เบฅเบเบˆเบฐเป€เบซเบฑเบ™เบกเบฑเบ™เบซเบผเบทเบšเปเปˆ.

PPS เบšเบฒเบ‡เป€เบญเบเบฐเบชเบฒเบ™เบˆเบฒเบเบšเบปเบ”เบ„เบงเบฒเบกเบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ—เบตเปˆเบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เปƒเบ™เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบ—เบตเปˆเบˆเบฐเบกเบฒเป€เบ–เบดเบ‡ CodeFest 2012 เปƒเบ™เบžเบฒเบ QA, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบ›เบฐเบเบญเบšเบ”เป‰เบงเบเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบเปˆเบฒเบงเป€เบ–เบดเบ‡เบ™เบตเป‰ (เปเบ™เปˆเบ™เบญเบ™, เบŸเบฃเบต), เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆ, เปƒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เบชเบดเปˆเบ‡เบ—เบตเปˆ, เบชเบดเปˆเบ‡เบ—เบตเปˆเบ„เบฒเบ”เบซเบงเบฑเบ‡, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เปเบฅเบฐเบ—เบธเบเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเปเบฅเบฐ tricks เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆ เป€เบฎเบฑเบ”เบงเบฝเบ (เบ‚เป‰เบญเบเบ„เบดเบ”เบเปˆเบฝเบงเบเบฑเบšเบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เป€เบเบทเบญเบšเบ—เบธเบเป†เบกเบทเป‰, เบ‚เป‰เบญเบเบˆเบฐเบžเบฐเบเบฒเบเบฒเบกเบšเบญเบเป€เบˆเบปเป‰เบฒเบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบเปˆเบฝเบงเบเบฑเบšเบซเบปเบงเบ‚เปเป‰เบซเบปเบงเบ‚เปเป‰)
เป‚เบ”เบเบงเบดเบ—เบตเบ—เบฒเบ‡เบเบฒเบ™, เบกเบตเบšเบปเบ”เบฎเบฝเบ™เบเปˆเบฝเบงเบเบฑเบšเบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบขเบนเปˆเบ—เบตเปˆ เป€เบ›เบตเบ” InfoSec เบกเบทเป‰ (tag เบชเบธเบ” Habre, เป€เบงเบฑเบšเป„เบŠเบ—เปŒ), เบชเบฒโ€‹เบกเบฒเบ” rob korovans เบฅเบญเบ‡เป€เบšเบดเปˆเบ‡ เบงเบฑเบ”เบชเบฐเบ”เบธ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™