بررسی امنیت سایت به صورت اتوماتیک در هنگام وبگردی
در این آموزش به بررسی امنیت سایت به صورت اتوماتیک
در هنگام وبگردی با استفاده از افزونه گوگل کروم میپردازیم با ما همراه باشید.
بررسی امنیت سایت با افزونه کروم
ما در پن تست کور در آموزش هک که قرار میدهیم ابزارها و روش های تست نفوذ مختلفی معرفی می کنیم اما در این آموزش یک افزونه ویژه را معرفی می کنیم که در بررسی امنیت وب سایت می تواند کمک شایانی کند برای آشنایی با آن در ادامه آموزش همراه ما باشید، چرا که تست نفوذ با این روش به صورت اتوماتیک بوده و نیازی به پیچیدگی خاصی ندارد.
معرفی Vulners Web Scanner
Vulners Web Scanner یک افزونه مخصوص مرورگر گوگل کروم است که برای متخصصان امنیت و تست نفوذ جهت بررسی امنیت سایت ساخته شده است، کار این افزونه همانطور که از نام آن پیداست یک اسکنر امنیتی وب است که کافیست این افزونه را نصب و فعال کنید تا در هنگام ورود به هر وبسایت بتوانید اطلاعات آن را مشاهده کنید؛ که کار این افزونه به این صورت است که بعد از ورود به هر وبسایت سرویس های آن را بررسی میکند و ورژن های آن را چک میکند در صورتی که اکسپلویتی برای آن موجود باشد به ما اطلاع می دهد و میگوید نسخه مورد نظر دارای آسیب پذیری است و ما میتوانیم از آن استفاده کنیم و کار این ابزار به صورت اتوماتیک است.
نحوه بررسی امنیت سایت با Vulners Web Scanner
کار با این افزونه بسیار ساده است کافیست از لینکی که در آخر آموزش قرار داده شده است افزونه را دانلود و نصب کنید سپس در نوار بالای مرورگر شما آیکون این افزونه می آید که با وارد شدن به هر وبسایت اعدادی را در کنار آیکون مشاهده می کنید این اعداد نشان دهنده تعداد آسیبپذیری هایی که ممکن است وجود داشته باشد است که شما با کلیک بر روی آن میتوانید ببینید که از چه سرویس هایی با چه نسخه هایی استفاده شده و با کلیک بر روی هر کدام از آن ها ببینید که دقیقاً این آسیب پذیری ها چه کاربردی دارند و CVE آن ها را که ثبت شده مشاهده کنید.
لینک افزونه
سوالات و نظرات خود را از بخش دیدگاه ها با ما درمیان بگذارید.
موفق باشید.
۶ دیدگاه در “بررسی امنیت سایت به صورت اتوماتیک در هنگام وبگردی”
سلام خب بعد چجوری از روش نفوذ با این اسیب پذیری اگاه بشیم
درود
به توصیحات اکسپلویت های منتشر شده از اسیب پذیری مراجعه کنید.
الان این آسیب پذیری ها رو درست نمایش میده؟ یعنی اون باگ ها پچ نشدن؟ بعد اون رنج عددی که کنار آسیب پذیری ها نشون میده درجه خطرناک بودن و مهم بودن آسیب پذیری هست؟ مثلا اگر عدد ۱۰ باشه یعنی آسیب پذیری خطرناکیه؟
درود
بله درست نمایش می دهد اما به راحتی قابلیت ایناست که نتایج ان را اشتباه کرد و به طور کلی همه ان ها هم ۱۰۰% درست نیستند و بطور کلی میگوید ممکن است وجود داشته باشد و باید تست کنید.
بله رنج عددی هم نشان دهنده سختی اسیب پذیری است.
یعنی ممکنه درست نباشند و در اسکن اشتباه کرده باشه؟ چون در خود سایت vulners که این اسکنر رو ساخت آسیب پذیری پیدا میکنه که چند تاش قدیمی هستن مال ۳ یا ۴ سال پیشن
درود
بله صد در صد ابزار ها به هر حال هوش انسانی ندارند و از پارمتر ها تشخیص می دهند.