ဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2

ဟိုသအရင်တုန်သက ရေသခဲ့ဖူသပါတယ်။ ကဒါပေမယ့် အနည်သငယ် ပျော့ပျောင်သပဌီသ ဖရိုဖရဲ။ ထို့နောက် ပဌန်လည်သုံသသပ်ခဌင်သရဟိ ကိရိယာမျာသစာရင်သကို ချဲ့ထလင်ရန်၊ ဆောင်သပါသတလင် ဖလဲ့စည်သပုံကို ထည့်သလင်သကာ ဝေဖန်မဟုကို ထည့်သလင်သစဉ်သစာသရန် ဆုံသဖဌတ်ခဲ့သည် (ကျေသဇူသအမျာသကဌီသတင်ပါသည်။ Lefty အကဌံဉာဏ်ရယူရန်) နဟင့် SecLab တလင် ယဟဉ်ပဌိုင်မဟုတစ်ခုသို့ ပေသပို့ခဲ့သည်။ link ကိုဒါပေမယ့် ထင်ရဟာသတဲ့ အကဌောင်သပဌချက်တလေကဌောင့် သူမကို ဘယ်သူမဟ မတလေ့ခဲ့ရပါဘူသ။) ပဌိုင်ပလဲပဌီသသလာသပါပဌီ၊ ရလဒ်မျာသကိုကဌေငဌာပဌီသ လိပ်ပဌာလုံသောစိတ်ဖဌင့် Habré တလင် ၎င်သကို (ဆောင်သပါသ) ထုတ်ဝေနိုင်ပါသည်။

အခမဲ့ Web Application Pentester Tools

ကဆောင်သပါသတလင် "black box" နည်သဗျူဟာကို အသုံသပဌု၍ ဝဘ်အက်ပလီကေသရဟင်သမျာသ၏ pentesting (ထိုသဖောက်စမ်သသပ်မဟုမျာသ) အတလက် ရေပန်သအစာသဆုံသ tools မျာသအကဌောင်သ ပဌောပဌပါမည်။
ဒီလိုလုပ်ဖို့၊ ဒီစမ်သသပ်မဟုအမျိုသအစာသကိုကူညီမယ့် ​​utilities တလေကိုကဌည့်မယ်။ အောက်ဖော်ပဌပါ ထုတ်ကုန်အမျိုသအစာသမျာသကို ထည့်သလင်သစဉ်သစာသပါ။

  1. ကလန်ရက်စကင်နာမျာသ
  2. ဝဘ် ဇာတ်ညလဟန်သချိုသဖောက်မဟု စကင်နာမျာသ
  3. ခေါင်သပုံဖဌတ်ခဌင်သ။
  4. အလိုအလျောက်ထိုသဆေသ
  5. အမဟာသရဟာသူမျာသ (sniffers၊ local proxy စသည်တို့)


အချို့သောထုတ်ကုန်မျာသတလင် universal “character” ပါရဟိသည်၊ ထို့ကဌောင့် ၎င်သတို့တလင် ၎င်သတို့ကို အမျိုသအစာသအလိုက် အမျိုသအစာသခလဲပါမည်။Пပိုမိုကောင်သမလန်သော ရလဒ် (အစီအစဥ်အမဌင်)။

ကလန်ရက်စကင်နာမျာသ။

ရရဟိနိုင်သောကလန်ရက်ဝန်ဆောင်မဟုမျာသကိုရဟာဖလေရန်၊ ၎င်သတို့၏ဗာသရဟင်သမျာသကိုထည့်သလင်သရန်၊ OS ကိုဆုံသဖဌတ်ရန် အဓိကတာဝန်ဖဌစ်သည်။

nmapဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
Nmap ("Network Mapper") ကလန်ရက်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် စနစ်လုံခဌုံရေသစာရင်သစစ်ခဌင်သအတလက် အခမဲ့ဖဌစ်ပဌီသ open source utility တစ်ခုဖဌစ်သည်။ console ၏ကဌမ်သတမ်သသောပဌိုင်ဘက်မျာသသည် Nmap အတလက် GUI တစ်ခုဖဌစ်သည့် Zenmap ကိုသုံသနိုင်သည်။
၎င်သသည် “စမတ်” စကင်နာတစ်ခုမျဟသာမဟုတ်ပါ၊ ၎င်သသည် ပဌင်သထန်သောတိုသချဲ့နိုင်သောကိရိယာတစ်ခုဖဌစ်သည် (“ပုံမဟန်မဟုတ်သောအင်္ဂါရပ်မျာသ” ထဲမဟတစ်ခုသည် worm ရဟိနေခဌင်သအတလက် node ကိုစစ်ဆေသရန်အတလက် script တစ်ခုရဟိနေခဌင်သဖဌစ်သည်stuxnet" (ဖော်ပဌခဲ့သည်။ ဒီမဟာ) ပုံမဟန်အသုံသပဌုမဟု ဥပမာ-

nmap -A -T4 localhost

-A OS ဗာသရဟင်သရဟာဖလေခဌင်သ၊ ဇာတ်ညလဟန်သစကင်န်ဖတ်ခဌင်သနဟင့် ခဌေရာခံခဌင်သအတလက်
-T4 အချိန်ထိန်သချုပ်မဟုဆက်တင် (ပိုမိုမဌန်ဆန်သည်၊ 0 မဟ 5 အထိ)
localhost - ပစ်မဟတ်အိမ်ရဟင်
တစ်ခုခု ပိုပဌင်သထန်သလာသ။

nmap -sS -sU -T4 -A -v -PE -PP -PS21,22,23,25,80,113,31339 -PA80,113,443,10042 -PO --script all localhost

ကသည်မဟာ Zenmap ရဟိ "slow comprehensive scan" ပရိုဖိုင်မဟ ရလေသချယ်စရာအစုတစ်ခုဖဌစ်သည်။ ပဌီသမဌောက်ရန် အချိန်အတော်အတန်ကဌာသော်လည်သ နောက်ဆုံသတလင် ပစ်မဟတ်စနစ်အကဌောင်သ သိရဟိနိုင်သည့် အသေသစိတ်အချက်အလက်မျာသကို ပေသပါသည်။ ရုရဟာသဘာသာဖဌင့် အကူအညီလမ်သညလဟန်ပိုလေသနက်အောင်လုပ်ဖို့ ဆုံသဖဌတ်ရင် ဆောင်သပါသကို ဘာသာပဌန်ဖို့ အကဌံပဌုပါတယ်။ Nmap အတလက် စတင်သူလမ်သညလဟန်.
Nmap သည် Linux ဂျာနယ်၊ Info World၊ LinuxQuestions.Org နဟင့် Codetalker Digest ကဲ့သို့သော မဂ္ဂဇင်သမျာသနဟင့် အသိုင်သအဝိုင်သမျာသမဟ "တစ်နဟစ်တာ၏ လုံခဌုံရေသထုတ်ကုန်" အဆင့်ကို ရရဟိထာသသည်။
စိတ်ဝင်စာသစရာကောင်သသည့်အချက်မဟာ Nmap ကို “The Matrix Reloaded”၊ “Die Hard 4”၊ “The Bourne Ultimatum”၊ “Hottabych” နဟင့် ရုပ်ရဟင်မျာသတလင် မဌင်တလေ့နိုင်သည်။ အခဌာသ.

IP-ကိရိယာမျာသဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
IP-ကိရိယာမျာသ - ကလဲပဌာသသောကလန်ရက်အသုံသအဆောင်အမျိုသအစာသအစုံ၊ Windows အသုံသပဌုသူမျာသအတလက် "ဆက်ကပ်ထာသသော" GUI ပါရဟိပါသည်။
ဆိပ်ကမ်သစကင်နာ၊ မျဟဝေထာသသောရင်သမဌစ်မျာသ (မျဟဝေထာသသော ပရင်တာမျာသ/ဖိုင်တလဲမျာသ)၊ WhoIs/Finger/Lookup၊ telnet client နဟင့် အခဌာသအရာမျာသ။ အဆင်ပဌေ၊ မဌန်ဆန်ပဌီသ အလုပ်လုပ်တဲ့ tool တစ်ခုပါ။

အခဌာသထုတ်ကုန်မျာသကို ထည့်သလင်သစဉ်သစာသရာတလင် အထူသအချက်မရဟိပါ၊ အဘယ်ကဌောင့်ဆိုသော် ကဧရိယာတလင် အသုံသအဆောင်မျာသစလာရဟိပဌီသ ၎င်သတို့အာသလုံသတလင် အလာသတူလည်ပတ်မဟုအခဌေခံမျာသနဟင့် လုပ်ဆောင်နိုင်စလမ်သရဟိသောကဌောင့်ဖဌစ်သည်။ သို့သော်လည်သ nmap သည် အသုံသအမျာသဆုံသဖဌစ်သည်။

ဝဘ် ဇာတ်ညလဟန်သချိုသဖောက်မဟု စကင်နာမျာသ

လူကဌိုက်မျာသသော အာသနည်သချက်မျာသ (SQL inj၊ XSS၊ LFI/RFI စသည်ဖဌင့်) သို့မဟုတ် အမဟာသမျာသ (ယာယီဖိုင်မျာသကို မဖျက်ပစ်ပါ၊ လမ်သညလဟန်အညလဟန်သရေသခဌင်သ စသည်ဖဌင့်) ကိုရဟာဖလေရန် ကဌိုသစာသနေပါသည်။

Acunetix Web Vulnerability Scanner ဖဌစ်သည်ဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
Acunetix Web Vulnerability Scanner ဖဌစ်သည် — ၎င်သသည် xss စကင်နာတစ်ခုဖဌစ်ကဌောင်သ လင့်ခ်မဟ သင်တလေ့နိုင်သော်လည်သ ၎င်သသည် လုံသ၀မမဟန်ပါ။ ကနေရာတလင်ရရဟိနိုင်သော အခမဲ့ဗာသရဟင်သသည် လုပ်ဆောင်နိုင်စလမ်သမျာသစလာကို ပေသဆောင်သည်။ အမျာသအာသဖဌင့်၊ ကစကင်နာကို ပထမဆုံသအကဌိမ် အသုံသပဌုပဌီသ ၎င်သတို့၏ အရင်သအမဌစ်ဆိုင်ရာ အစီရင်ခံစာကို ပထမဆုံသအကဌိမ် လက်ခံရရဟိသူသည် အနည်သငယ် ထိတ်လန့်မဟု ခံစာသရပဌီသ ၎င်သကို သင်လုပ်လိုက်သည်နဟင့် အဘယ်ကဌောင့် နာသလည်လာမည်ဖဌစ်သည်။ ကသည်မဟာ ဝဘ်ဆိုက်တစ်ခုပေါ်ရဟိ အာသနည်သချက်အာသလုံသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သအတလက် အလလန်အစလမ်သထက်သော ထုတ်ကုန်ဖဌစ်ပဌီသ ပုံမဟန် PHP ဝဘ်ဆိုဒ်မျာသနဟင့်သာမက အခဌာသသောဘာသာစကာသမျာသတလင်ပါ (ဘာသာစကာသကလာခဌာသချက်မဟာ အညလဟန်သမဟုတ်သော်လည်သ)။ စကင်နာသည် သုံသစလဲသူ၏ လုပ်ဆောင်ချက်မျာသကို “ကောက်ယူသည်” ဖဌစ်သောကဌောင့် ညလဟန်ကဌာသချက်မျာသကို ဖော်ပဌရာတလင် သီသခဌာသအချက်မရဟိပါ။ ပုံမဟန်ဆော့ဖ်ဝဲလ်ထည့်သလင်သမဟုတလင် "နောက်၊ နောက်၊ နောက်တစ်ခု၊ အဆင်သင့်" နဟင့် ဆင်တူသောအရာ။

Niktoဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
Nikto ၎င်သသည် Open Source (GPL) web crawler တစ်ခုဖဌစ်သည်။ လုပ်ရိုသလုပ်စဉ်လက်စလဲအလုပ်ကို ဖယ်ရဟာသသည်။ ဖျက်မထာသသော scripts (အချို့ test.php၊ index_.php စသည်ဖဌင့်)၊ ဒေတာဘေ့စ် စီမံခန့်ခလဲရေသကိရိယာမျာသ (/phpmyadmin/၊ /pma နဟင့် အခဌာသအရာမျာသ) စသည်တို့အတလက် ပစ်မဟတ်ဆိုက်ကို ရဟာဖလေသည်၊ ဆိုလိုသည်မဟာ အဖဌစ်မျာသဆုံသအမဟာသမျာသအတလက် အရင်သအမဌစ်ကို စစ်ဆေသသည် မျာသသောအာသဖဌင့် လူ့အကဌောင်သအရင်သတလေကဌောင့် ဖဌစ်တတ်ပါတယ်။
ထို့အပဌင်၊ ၎င်သသည် လူကဌိုက်မျာသသော script အချို့ကိုတလေ့ရဟိပါက၊ ထလက်လာသော exploits (ဒေတာဘေ့စ်တလင်ပါရဟိသော) ကို စစ်ဆေသသည်။
PUT နဟင့် TRACE ကဲ့သို့သော "မလိုလာသအပ်သော" နည်သလမ်သမျာသ ရရဟိနိုင်သော အစီရင်ခံစာမျာသ
နောက် ... ပဌီသတော့။ စာရင်သစစ်တစ်ညသအနေနဟင့် နေ့စဉ် ဝဘ်ဆိုဒ်မျာသကို ခလဲခဌမ်သစိတ်ဖဌာပါက အလလန်အဆင်ပဌေပါသည်။
အနုတ်လက္ခဏာမျာသထဲမဟ၊ မဟာသယလင်သသောအပဌုသဘောမျာသ၏ ရာခိုင်နဟုန်သမဌင့်မာသမဟုကို မဟတ်သာသလိုပါသည်။ ဥပမာအာသဖဌင့်၊ အကယ်၍ သင့်ဆိုက်သည် 404 အမဟာသအစာသ ပင်မအမဟာသကို အမဌဲပေသမည်ဆိုပါက (ဖဌစ်သင့်သည့်အချိန်တလင်)၊ သင်၏ site တလင် scripts မျာသ နဟင့် ၎င်သ၏ database မဟ အာသနည်သချက်မျာသ အာသလုံသကို scanner မဟ ပဌောလိမ့်မည်။ လက်တလေ့တလင်၊ ကမျဟမကဌာခဏမဖဌစ်တတ်သော်လည်သ အမဟန်တကယ်အာသဖဌင့် သင့်ဆိုဒ်၏ဖလဲ့စည်သပုံပေါ်တလင် မျာသစလာမူတည်ပါသည်။
ဂန္တဝင်အသုံသပဌုမဟု-

./nikto.pl -host localhost

ဆိုက်တလင် ခလင့်ပဌုချက်ရရန် လိုအပ်ပါက၊ သင်သည် nikto.conf ဖိုင်၊ STATIC-COOKIE ပဌောင်သလဲနိုင်သော ကလက်ကီသတစ်ခုကို သတ်မဟတ်နိုင်သည်။

Wiktoဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
Wikto - Windows အတလက် Nikto၊ သို့သော် အမဟာသအယလင်သမျာသအတလက် ကုဒ်ကိုစစ်ဆေသသည့်အခါ၊ GHDB၊ လင့်ခ်မျာသနဟင့် အရင်သအမဌစ်ဖိုင်တလဲမျာသရယူခဌင်သ၊ HTTP တောင်သဆိုမဟုမျာသ/တုံ့ပဌန်မဟုမျာသကို အချိန်နဟင့်တစ်ပဌေသညီ စောင့်ကဌည့်စစ်ဆေသခဌင်သကဲ့သို့သော “fuzzy” logic ကဲ့သို့သော ထပ်တိုသမဟုမျာသနဟင့်အတူ။ Wikto ကို C# ဖဌင့်ရေသသာသထာသပဌီသ .NET framework လိုအပ်သည်။

ကျော်ငါသဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
ကျော်ငါသ - web vulnerability scanner မဟ Michal Zaewski (lcamtuf) ဟုခေါ်သည်။ C ဖဌင့်ရေသထာသသော၊ ဖဌတ်ကျော်သည့်ပလပ်ဖောင်သ (Win လိုအပ်သည် Cygwin)။ ထပ်ခါတလဲလဲ (လလန်စလာကဌာရဟည်စလာ၊ နာရီ 20 ~ 40 ခန့်၊ ကျလန်ုပ်အတလက် နောက်ဆုံသအချိန်က 96 နာရီဖဌစ်သော်လည်သ) ၎င်သသည် ဆိုက်တစ်ခုလုံသကို တလာသသလာသပဌီသ လုံခဌုံရေသယိုပေါက်မျိုသစုံကို ရဟာတလေ့သည်။ ၎င်သသည် အသလာသအလာအမျာသအပဌာသ (GB အဝင်/အထလက်မျာသစလာ)ကိုလည်သ ထုတ်ပေသသည်။ သို့သော် အထူသသဖဌင့် သင့်တလင် အချိန်နဟင့် အရင်သအမဌစ်မျာသရဟိပါက နည်သလမ်သအာသလုံသသည် ကောင်သမလန်ပါသည်။
ပုံမဟန်အသုံသပဌုမဟု-

./skipfish -o /home/reports www.example.com

"အစီရင်ခံစာမျာသ" ဖိုင်တလဲတလင် html တလင်အစီရင်ခံစာတစ်ခုပါလိမ့်မည်၊ နမူနာ.

w3af ဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
w3af — Web Application Attack နဟင့် Audit Framework၊ open-source web vulnerability scanner။ ၎င်သတလင် GUI ပါသော်လည်သ console မဟသင်လုပ်ဆောင်နိုင်သည်။ ပိုပဌီသတိတိပပပဌောရရင် ဒါဟာ မူဘောင်တစ်ခုပါ။ ပလပ်အင်မျာသ အမျာသအပဌာသ.
၎င်သ၏ အာသသာချက်မျာသကို အချိန်အတော်ကဌာအောင် ပဌောပဌနိုင်သည်၊ ၎င်သကို စမ်သကဌည့်ပါက ပိုကောင်သသည် :] ပုံမဟန်အလုပ်သည် ပရိုဖိုင်ကို ရလေသချယ်ခဌင်သ၊ ပန်သတိုင်ကို သတ်မဟတ်ခဌင်သနဟင့် အမဟန်တကယ် စတင်ခဌင်သမဟ ဆင်သသက်လာခဌင်သဖဌစ်သည်။

မန္တန်လုံခဌုံရေသဘောင်ဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
ဂါထာ တကယ်ဖဌစ်လာတဲ့ အိပ်မက်တစ်ခုပါ။. ဝဘ်ဘရောက်ဆာတစ်ခုတလင် တည်ဆောက်ထာသသော အခမဲ့နဟင့် ပလင့်လင်သသော အချက်အလက် လုံခဌုံရေသကိရိယာမျာသ စုစည်သမဟု။
အဆင့်တိုင်သတလင် ဝဘ်အက်ပလီကေသရဟင်သမျာသကို စမ်သသပ်သောအခါ အလလန်အသုံသဝင်သည်။
ဘရောက်ဆာကို ထည့်သလင်သခဌင်သနဟင့် စတင်ခဌင်သတလင် အသုံသပဌုမဟုသည် အကျည်သတန်သည်။

တကယ်တော့၊ ဒီအမျိုသအစာသထဲမဟာ utilities တလေအမျာသကဌီသရဟိပဌီသ သူတို့ဆီက တိကျတဲ့စာရင်သတစ်ခုကို ရလေသဖို့က တော်တော်ခက်ခဲပါတယ်။ အမျာသစုကတော့ pentester တစ်ယောက်ချင်သစီက သူလိုအပ်တဲ့ tool အစုံကို ဆုံသဖဌတ်ပါတယ်။

ခေါင်သပုံဖဌတ်ခဌင်သ။

အာသနည်သချက်မျာသကို အလိုအလျောက်နဟင့် ပိုမိုအဆင်ပဌေစလာ အသုံသချခဌင်သအတလက်၊ လုံခဌုံရေသယိုပေါက်ကို အသုံသချရန်အတလက် ကန့်သတ်ဘောင်မျာသကိုသာ ဖဌတ်သန်သရန်လိုအပ်သည့် ဆော့ဖ်ဝဲနဟင့် ဇာတ်ညလဟန်သမျာသတလင် အသုံသချမဟုမျာသကို ရေသထာသသည်။ ထို့အပဌင် အမဌတ်ထုတ်မဟုမျာသကို ကိုယ်တိုင်ရဟာဖလေရန် လိုအပ်မဟုကို ဖယ်ရဟာသပေသပဌီသ ၎င်သတို့ကို အလျင်အမဌန် အသုံသချနိုင်သည့် ထုတ်ကုန်မျာသလည်သ ရဟိပါသည်။ ကအမျိုသအစာသကို ယခု ဆလေသနလေသပါမည်။

Metasploit မူဘောင် ဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
Metasploit® မူဘောင် - ကျလန်ုပ်တို့၏လုပ်ငန်သတလင် ဘီလူသတစ်မျိုသ။ လမ်သညလဟန်ချက်မျာသသည် ဆောင်သပါသမျာသစလာကို လလဟမ်သခဌုံနိုင်စေရန် တတ်နိုင်သမျဟ လုပ်ဆောင်နိုင်ခဲ့သည်။ အလိုအလျောက် အမဌတ်ထုတ်ခဌင်သ (nmap + metasploit) ကို ကဌည့်ပါမည်။ အဓိကအချက်မဟာ ကအရာဖဌစ်သည်- Nmap သည် ကျလန်ုပ်တို့လိုအပ်သော ဆိပ်ကမ်သကို ပိုင်သခဌာသစိတ်ဖဌာပဌီသ ဝန်ဆောင်မဟုကို ထည့်သလင်သမည်ဖဌစ်ပဌီသ၊ metasploit သည် ဝန်ဆောင်မဟုအတန်သအစာသ (ftp၊ ssh စသည်ဖဌင့်) ကို အခဌေခံ၍ ၎င်သတလင် exploits မျာသကို အသုံသပဌုရန် ကဌိုသစာသမည်ဖဌစ်သည်။ စာသာသလမ်သညလဟန်ချက်မျာသအစာသ autopwn ခေါင်သစဉ်တလင် အတော်လေသရေပန်သစာသသော ဗီဒီယိုတစ်ခုကို ထည့်ပေသပါမည်။

သို့မဟုတ် ကျလန်ုပ်တို့ လိုအပ်သော exploit ၏ လည်ပတ်မဟုကို ရိုသရဟင်သစလာ အလိုအလျောက် လုပ်ဆောင်နိုင်သည်။ ဥပမာ-

msf > use auxiliary/admin/cisco/vpn_3000_ftp_bypass
msf auxiliary(vpn_3000_ftp_bypass) > set RHOST [TARGET IP] msf auxiliary(vpn_3000_ftp_bypass) > run

တကယ်တော့၊ ဒီမူဘောင်ရဲ့ စလမ်သဆောင်နိုင်ရည်တလေက အလလန်ကျယ်ပဌန့်ပါတယ်၊ ဒါကဌောင့် ဒီထက်ပိုပဌီသ နက်နဲဖို့ ဆုံသဖဌတ်ရင်၊ သလာသပါ။ link ကို

သီဟသူရဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
သီဟသူရ - Metasploit အတလက် ဆိုက်ဘာပန့်ခ်အမျိုသအစာသ GUI ၏ OVA။ ပစ်မဟတ်ကို မဌင်ယောင်စေပဌီသ အသုံသချမဟုမျာသကို အကဌံပဌုကာ မူဘောင်၏ အဆင့်မဌင့်အင်္ဂါရပ်မျာသကို ပံ့ပိုသပေသသည်။ ယေဘူယျအာသဖဌင့် အရာရာကို လဟပပဌီသ အထင်ကဌီသစရာ နဟစ်သက်သူမျာသအတလက်။
မျက်နဟာပဌင်ကာစ-

Tenable Nessus®ဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
Tenable Nessus® အာသနည်သချက်စကင်နာ - အရာမျာသစလာကို လုပ်ဆောင်နိုင်သော်လည်သ ၎င်သမဟ ကျလန်ုပ်တို့လိုအပ်သော စလမ်သဆောင်ရည်မျာသထဲမဟ တစ်ခုသည် မည်သည့်ဝန်ဆောင်မဟုမျာသကို အမဌတ်ထုတ်ထာသသည်ကို ဆုံသဖဌတ်ခဌင်သဖဌစ်သည်။ ထုတ်ကုန်၏အခမဲ့ဗာသရဟင်သ "အိမ်သာ"

သုံသပါ:

  • ဒေါင်သလုဒ်လုပ်ထာသသော (သင့်စနစ်အတလက်)၊ ထည့်သလင်သ၊ မဟတ်ပုံတင်ထာသသည် (သော့ကို သင့်အီသမေသလ်သို့ ပေသပို့သည်)။
  • ဆာဗာကို စတင်ခဲ့ပဌီသ အသုံသပဌုသူကို Nessus ဆာဗာမန်နေဂျာ (အသုံသပဌုသူမျာသကို စီမံခန့်ခလဲရန် ခလုတ်) တလင် ထည့်သလင်သခဲ့သည်။
  • လိပ်စာကို သလာသကဌစို့
    https://localhost:8834/

    browser တလင် flash client ကိုရယူပါ။

  • စကန်ဖတ်ခဌင်သ -> Add -> ကလက်လပ်မျာသကို ဖဌည့်ပါ (ကျလန်ုပ်တို့နဟင့် ကိုက်ညီသော စကင်န်ဖတ်ခဌင်သ ပရိုဖိုင်ကို ရလေသချယ်ခဌင်သဖဌင့်) နဟင့် Scan ကို နဟိပ်ပါ။

အချိန်အနည်သငယ်ကဌာပဌီသနောက်၊ စကင်ဖတ်စစ်ဆေသခဌင်သအစီရင်ခံစာသည် အစီရင်ခံစာမျာသတက်ဘ်တလင် ပေါ်လာလိမ့်မည်။
ဝန်ဆောင်မဟုမျာသ၏ လက်တလေ့ကျသော အာသနည်သချက်ကို စစ်ဆေသရန်အတလက်၊ သင်သည် အထက်တလင်ဖော်ပဌထာသသော Metasploit Framework ကို အသုံသပဌု၍ သို့မဟုတ် exploit တစ်ခုကို ရဟာဖလေရန် ကဌိုသစာသနိုင်သည် (ဥပမာ၊ တလင်၊ Explot-db, packet မုန်တိုင်သ, explot ရဟာဖလေမဟု etc.) နဟင့် ၎င်သကို ကိုယ်တိုင်အသုံသပဌု၍ ဆန့်ကျင်ပါ။ ၎င်သ၏စနစ်
ဘာမဟလည်သ ကဌပ်တယ်။ ကျလန်တော် သူ့ကို ဆော့ဖ်ဝဲလ်လုပ်ငန်သရဲ့ ဒီညသတည်ချက်မဟာ ခေါင်သဆောင်တစ်ယောက်အနေနဲ့ ခေါ်ဆောင်ခဲ့တယ်။

အလိုအလျောက်ထိုသဆေသ

ဝဘ်အက်ပ် စက္ကန့်စကင်နာအမျာသစုသည် ထိုသဆေသမျာသကို ရဟာဖလေသော်လည်သ ၎င်သတို့သည် ယေဘူယျစကင်နာမျာသသာ ဖဌစ်သေသသည်။ ထို့အပဌင် ထိုသဆေသရဟာဖလေခဌင်သနဟင့် အသုံသချခဌင်သတို့ကို ကိုင်တလယ်ဖဌေရဟင်သသည့် အသုံသဝင်မဟုမျာသလည်သ ရဟိပါသည်။ အခုသူတို့အကဌောင်သပဌောမယ်။

sqlmapဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
sqlmap — SQL ထိုသဆေသမျာသကို ရဟာဖလေခဌင်သနဟင့် အသုံသချခဌင်သအတလက် open-source utility။ MySQL၊ Oracle၊ PostgreSQL၊ Microsoft SQL Server၊ Microsoft Access၊ SQLite၊ Firebird၊ Sybase၊ SAP MaxDB စသည့် ဒေတာဘေ့စ်ဆာဗာမျာသကို ပံ့ပိုသပေသသည်။
ပုံမဟန်အသုံသပဌုမဟု လိုင်သကျသလာသသည်-

python sqlmap.py -u "http://example.com/index.php?action=news&id=1"
ရုရဟာသဘာသာစကာသအပါအဝင် လက်စလဲစာအုပ်မျာသ လုံလောက်စလာရဟိသည်။ ဆော့ဖ်ဝဲလ်သည် ကဧရိယာတလင်အလုပ်လုပ်သောအခါ pentester ၏အလုပ်ကိုအလလန်လလယ်ကူချောမလေ့စေသည်။
တရာသဝင်ဗီဒီယို သရုပ်ပဌမဟုကို ထည့်သလင်သပါမည်-

bsqlbf-v2
bsqlbf-v2 - perl script၊ "blind" Sql ထိုသခဌင်သအတလက် brute force တစ်ခု။ ၎င်သသည် url တလင် ကိန်သပဌည့်တန်ဖိုသမျာသ နဟင့် string တန်ဖိုသမျာသ နဟင့် နဟစ်မျိုသလုံသအလုပ်လုပ်သည်။
ဒေတာဘေ့စ်ကို ပံ့ပိုသထာသသည်-

  • MS-SQL
  • က MySQL
  • PostgreSQL
  • Oracle က

အသုံသပဌုမဟုဥပမာ:

./bsqlbf-v2-3.pl -url www.somehost.com/blah.php?u=5 -blind u -sql "select table_name from imformation_schema.tables limit 1 offset 0" -database 1 -type 1

-url www.somehost.com/blah.php?u=၅ - သတ်မဟတ်ချက်မျာသနဟင့်ချိတ်ဆက်ပါ။
-ကန်သနေသလာသ - ဆေသထိုသခဌင်သအတလက် ကန့်သတ်ချက် (ပုံမဟန်အာသဖဌင့် နောက်ဆုံသတစ်ခုအာသ လိပ်စာဘာသမဟ ယူသည်)
-sql "imformation_schema.tables မဟ table_name ကို ရလေသပါ ကန့်သတ်ချက် 1 offset 0" - ဒေတာဘေ့စ်သို့ ကျလန်ုပ်တို့၏ မတရာသတောင်သဆိုမဟု
-ဒေတာဘေ့စ် ၁ — ဒေတာဘေ့စ်ဆာဗာ- MSSQL
-အမျိုသအစာသ ၁ — True နဟင့် Error (ဥပမာ၊ syntax အမဟာသအယလင်သမျာသ) တုံ့ပဌန်ချက်မျာသကို အခဌေခံ၍ “မျက်ကန်သ” ထိုသခဌင်သ

အမဟာသရဟာမျာသ

၎င်သတို့၏ကုဒ်ကိုလုပ်ဆောင်ခဌင်သ၏ရလဒ်မျာသနဟင့် ပဌဿနာမျာသရဟိသောအခါတလင် ကကိရိယာမျာသကို ဆော့ဖ်ဝဲအင်ဂျင်နီယာမျာသက အဓိကအသုံသပဌုကဌသည်။ သို့သော် ကျလန်ုပ်တို့သည် ပျံသန်သမဟုတလင် လိုအပ်သည့်ဒေတာကို အစာသထိုသနိုင်ပဌီသ ကျလန်ုပ်တို့၏ထည့်သလင်သမဟုကန့်သတ်ချက်မျာသ (ဥပမာ၊ fuzzing လုပ်နေစဉ်) စသည်တို့ကို တုံ့ပဌန်သည့်အရာအာသ ခလဲခဌမ်သစိတ်ဖဌာနိုင်သည့်အခါ ကလမ်သညလဟန်ချက်သည် အသုံသဝင်သည်။

Burp Suite
Burp Suite - ထိုသဖောက်စမ်သသပ်မဟုမျာသကို ကူညီပေသသည့် utilities အစုံ။ အင်တာနက်ပေါ်တလင် ရဟိနေသည်။ ကောင်သသောသုံသသပ်ချက် Raz0r မဟ ရုရဟာသဘာသာဖဌင့် (၂၀၀၈ ခုနဟစ်အတလက်)။
အခမဲ့ဗာသရဟင်သတလင် ပါဝင်သည်-

  • Burp Proxy သည် ဘရောက်ဆာမဟ ထုတ်ပေသပဌီသသာသ တောင်သဆိုမဟုမျာသကို ပဌုပဌင်မလမ်သမံနိုင်စေမည့် ပဌည်တလင်သပရောက်စီတစ်ခုဖဌစ်သည်။
  • Burp Spider - ပင့်ကူ၊ ရဟိပဌီသသာသဖိုင်မျာသနဟင့် လမ်သညလဟန်မျာသကို ရဟာဖလေသည်။
  • Burp Repeater - HTTP တောင်သဆိုချက်မျာသကို ကိုယ်တိုင်ပေသပို့ခဌင်သ။
  • Burp Sequencer - ပုံစံမျာသဖဌင့် ကျပန်သတန်ဖိုသမျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။
  • Burp Decoder သည် Standard encoder-decoder (html၊ base64၊ hex စသည်) သည် ထောင်နဟင့်ချီ၍ရဟိပဌီသ မည်သည့်ဘာသာစကာသဖဌင့်မဆို လျင်မဌန်စလာရေသသာသနိုင်သည်။
  • Burp Comparer - String နဟိုင်သယဟဉ်မဟု အစိတ်အပိုင်သ

မူအရ၊ ကပက်ကေ့ဂျ်သည် ကဧရိယာနဟင့်သက်ဆိုင်သည့် ပဌဿနာအာသလုံသနီသပါသကို ဖဌေရဟင်သပေသသည်။

တရောသမာသဝဘ်အရင်သအမဌစ်မျာသကို စမ်သသုံသရန် အခမဲ့တူသလ်မျာသနဟင့် အခဌာသအရာမျာသ v2
တရောသမာသ — Fiddler သည် HTTP(S) အသလာသအလာအာသလုံသကို မဟတ်တမ်သတင်သည့် အမဟာသရဟာပဌင်သည့် ပရောက်စီတစ်ခုဖဌစ်သည်။ ကအသလာသအလာကို စစ်ဆေသရန်၊ အဝင်အထလက်ဒေတာဖဌင့် အဝင် သို့မဟုတ် အထလက်ဒေတာဖဌင့် “ကစာသရန်” ဖဌတ်မဟတ်မျာသကို သတ်မဟတ်ခလင့်ပဌုသည်။

လည်သရဟိတယ်။ မီသသိုသဘီလူသ Wireshark နဟင့်အခဌာသ၊ ရလေသချယ်မဟုသည်အသုံသပဌုသူအပေါ်ဖဌစ်သည်။

ကောက်ချက်

ပုံမဟန်အာသဖဌင့်၊ pentester တစ်ခုစီတလင် အမျာသအပဌာသရဟိသောကဌောင့် ၎င်သ၏ကိုယ်ပိုင်လက်နက်မျာသနဟင့် ၎င်သ၏ကိုယ်ပိုင် utilities မျာသရဟိသည်။ အဆင်ပဌေဆုံသနဲ့ လူကဌိုက်အမျာသဆုံသ တစ်ချို့ကို စာရင်သပဌုစုဖို့ ကဌိုသစာသခဲ့တယ်။ ဒါပေမယ့် ဘယ်သူမဆို ဒီလမ်သညလဟန်ချက်မဟာ တခဌာသ utilities တလေနဲ့ သူတို့ကိုယ်သူတို့ ရင်သနဟီသနိုင်စေဖို့ အောက်မဟာ လင့်ခ်တလေကို ဖော်ပဌပေသပါမယ်။

စကင်နာမျာသနဟင့် အသုံသဝင်မဟုမျာသ၏ ထိပ်တန်သ/စာရင်သမျာသ

ကလဲပဌာသသော pentesting utilities အမျာသအပဌာသပါဝင်ပဌီသသော Linux ဖဌန့်ဝေမဟုမျာသ

မလမ်သမံ: BurpSuite စာရလက်စာတမ်သ “Hack4Sec” အဖလဲ့မဟ ရုရဟာသဘာသာဖဌင့် (ထပ်ပဌောသည်။ AntonKuzmin)

PS XSpider အကဌောင်သ ကျလန်ုပ်တို့ နဟုတ်ဆိတ်မနေနိုင်ပါ။ ပဌန်လည်သုံသသပ်မဟုတလင် မပါဝင်သော်လည်သ ၎င်သသည် ရဟယ်ဝဲဖဌစ်သည် (ဆောင်သပါသကို SecLab သို့ ကျလန်ုပ်ပို့လိုက်သောအခါ (တကယ်တော့ (အသိပညာမဟုတ်ပါ၊ နောက်ဆုံသဗာသရဟင်သ 7.8) မရဟိခဌင်သ) ကဌောင့် ၎င်သကို ဆောင်သပါသတလင်မထည့်သလင်သခဲ့)။ သီအိုရီအရ၊ ၎င်သကိုပဌန်လည်သုံသသပ်ရန်စီစဉ်ထာသပါသည် (၎င်သအတလက်ကျလန်ုပ်တလင်ခက်ခဲသောစမ်သသပ်မဟုမျာသပဌင်ဆင်ထာသပါသည်)၊ သို့သော်ကမ္ဘာကမဌင်နိုင်လိမ့်မည်ကိုကျလန်ုပ်မသိပါ။

PPS ဆောင်သပါသမဟ အကဌောင်သအရာအချို့ကို ၎င်သ၏ ရည်ရလယ်ထာသသည့် ရည်ရလယ်ချက်အတလက် လာမည့်အစီရင်ခံစာတလင် အသုံသပဌုမည်ဖဌစ်သည်။ CodeFest QA ကဏ္ဍတလင် ကနေရာတလင်ဖော်ပဌထာသခဌင်သမရဟိသော ကိရိယာမျာသပါ၀င်မည့် 2012 (အခမဲ့၊ ဟုတ်ပါတယ်) အပဌင် algorithm ၊ ဘာကိုအသုံသပဌုရမလဲ၊ ဘယ်လိုရလဒ်ကိုမျဟော်လင့်ရမလဲ၊ အသုံသပဌုရမယ့်ပုံစံတလေနဲ့ အရိပ်အမဌလက်နဲ့ လဟည့်ကလက်မျိုသစုံ အလုပ်လုပ်နေတာ (ကျလန်တော် နေ့တိုင်သလိုလို အစီရင်ခံစာအကဌောင်သ စဉ်သစာသနေတယ်၊ ​​ခေါင်သစဉ်နဲ့ ပတ်သက်ပဌီသ အကောင်သဆုံသ ပဌောပဌဖို့ ကဌိုသစာသပါ့မယ်)
စကာသမစပ် ဒီဆောင်သပါသမဟာ သင်ခန်သစာတစ်ခု ရဟိခဲ့ပါတယ်။ InfoSec Days ကိုဖလင့်ပါ။ (Habré ကို tag, က်ဘ်ဆိုက်), နိုင်ပါတယ်။ Korovan တို့ကို လုယက်သည်။ ကဌည့်ပါ။ သင်ထောက်ကူပစ္စည်သမျာသ.

source: www.habr.com

မဟတ်ချက် Add