Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • اخبار
  • تیم آبی
  • تیم قرمز

معرفی 8 ابزار تست نفوذ شبکه

On بهمن 9, 1401فروردین 28, 1402
seyyid
Share
زمان مطالعه: 4 دقیقه

یکی از فازهای تست نفوذ ، بررسی شبکه و بدست آوردن اطلاعاتی راجب اون هستش. در این پست به معرفی هشت ابزار برای تست نفوذ شبکه پرداخته شده .

 

 

1- Nmap :

مناسب ترین ابزار برای شروع تست نفوذ شبکه هستش. این ابزار دارای انعطاف بالا برای اسکن شبکه های بزرگ و کوچک با سیستم عاملهای مختلف هستش. این ابزار همه کاره هستش و استفاده آسونی داره و یه راه ساده و سریع برای بدست آوردن اطلاعات هستش. بطور کلی این ابزار اطلاعاتی رو در خصوص شبکه در اختیارمون قرار میده و امکان ارزیابی امنیت شبکه رو هم داره. توسعه دهنده اون Gordon Fyodor Lyon هستش.

 

nmap

 

2- Pompem :

این ابزار برای کشف آسیب پذیری و جستجوی اکسپلویت توسعه داده شده. به دلیل اینکه در پایتون نوشته شده امکان جستجوهای پیشرفته رو در دیتابیس های مختلف رو فراهم میکنه. اینکار باعث کاهش کارهای دستی هکرها میشه و در نتیجه منجر به صرفه جویی در زمان و انرژی میشه. این ابزار توسط Rafael Francischini نوشته شده.

 

Pompem

 

3- NP :

این ابزار خروجی چندین ابزار مختلف پورت اسکن رو با هم ترکیب و نمایش میده. از اسکن های زیر پشتیبانی میکنه :

  • Nmap XML output
  • Masscan XML output
  • Naabu JSON output
  • DNSx JSON output
  • NP JSON output

این ابزار توسط Liam Somerville و در زبان گولنگ توسعه داده شده.

 

4- Arp-Scan :

این ابزار امکان شناسایی ویژگی های میزبانهای IP رو فراهم میکنه. تیم کالی در خصوص ویژگی های این ابزار گفته:

  • امکان بدست آوردن تمام دستگاههای متصل شده با IPv4
  • شناسایی سریع و مپ آدرس های IP به آدرس های MAC
  • شناسایی آدرس های IP تکراری
  • شناسایی دستگاههای مخرب
  • شناسایی دستگاه از طریق کمپانی NIC
  • قابلیت اجرا در کنار ابزار Arpwatch

این ابزار توسط تیم کالی توسعه داده شده.

 

arp-scan

 

5- Wifite2 :

این ابزار بازنویسی ابزار Wifite هستش و امکان بدست آوردن رمز روترهارو از طریق حملات مختلفی زیر فراهم میکنه:

  1. WPS: The Offline Pixie-Dust attack
  2. WPS: The Online Brute-Force PIN attack
  3. WPA: The WPA Handshake Capture + offline crack.
  4. WPA: The PMKID Hash Capture + offline crack.
  5. WEP:  fragmentation, chop-chop, aireplay, etc.

نسبت به ابزار Wifite  کارایی بهتر و سرعت و دقت بالایی داره. توسط derv82 و در پایتون نوشته شده.

 

wifite2

 

6- Aireplay-ng و Aircrack-ng :

این ابزارها برای تست نفوذ شبکه های بی سیم بکار میره. هر دو ابزار هم در کنار هم استفاده میشه. aireplay  برای ایجاد ترافیک بکار میره. ابزار aircrack با بررسی این ترافیک ، میتونه مشکلات شبکه رو استخراج کنه.این ابزار برای حملات APR injection هم استفاده میشه.

 

Aireplay-ng

 

aircrack-ng

 

7- Evilgophish :

این ابزار ترکیب دو ابزار Evilginx  و GoPhish  هستش. ابزار Evilginx یه فریمورک proxy man-in-the-middle هستش که برای دور زدن 2fa استفاده میشه و GoPhish  یه فریمورک مهندسی اجتماعیه. ترکیب این دو ابزار در قالب Evilgophish  ، میتونه قدرت تیم قرمز رو ارتقاء بده. این ابزار دارای امکان ارسال پیامک رو هم داره و یه لیست سیاه از IP addresses/blocks متعلق به شرکتهای مایکروسافت ، ProofPoint و ترند میکرو رو داره. این ابزار توسط Dylan Evans توسعه داده شده.

 

evilgophish

 

8- CloudFox :

این ابزار برای تست نفوذ محیطهای ابری توسعه داده شده و در اصل کمک میکنه تا بردارهای حمله رو در این مسیرها پیدا کنید. فعلا از AWS پشتیبانی میکنه اما قراره Azure و GCP و Kubernetes هم اضافه بشه. ابزار توسط Seth Art و Carlos Vendramini توسعه داده شده.

 

CloudFox

 

منبع

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار تیم آبی تیم قرمزIn Aircrack-ng , Aireplay-ng , Arp-Scan , CloudFox , Evilgophish , Nmap , NP , Pompem , Wifite2 , تست نفوذ , معرفی ابزار

راهبری نوشته

آسیب پذیری Remote Source Disclosure در PHP Development Server
Relyze ابزاری برای مهندسین معکوس

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On تیر 29, 1402تیر 29, 1402

اصلاح سه آسیب پذیری در NetScaler ADC و NetScaler Gateway

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • مقالات
seyyid
On دی 2, 1401دی 19, 1401

بررسی CVEهای پر سر و صدای این هفته (14 تا 20 آبان 1401)+ نگاه یک ماهه

  • اخبار
  • بازیگران تهدید
  • مقالات
seyyid
On خرداد 29, 1402خرداد 29, 1402

نگاه هفتگی به حملات منتشر شده در دارک وب – 23 تا 29 خرداد

  • اخبار
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On دی 18, 1401دی 18, 1401

David Bombal: یادگیری رایگان توسعه اکسپلویت

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404