بررسی امنیت سایت به صورت اتوماتیک در هنگام وبگردی

بررسی امنیت سایت

در این آموزش به بررسی امنیت سایت به صورت اتوماتیک
در هنگام وبگردی با استفاده از افزونه گوگل کروم می‌پردازیم با ما همراه باشید.

بررسی امنیت سایت با افزونه کروم

ما در پن تست کور در آموزش هک که قرار می‌دهیم ابزارها و روش های تست نفوذ مختلفی معرفی می کنیم اما در این آموزش یک افزونه ویژه را معرفی می کنیم که در بررسی امنیت وب سایت می تواند کمک شایانی کند برای آشنایی با آن در ادامه آموزش همراه ما باشید، چرا که تست نفوذ با این روش به صورت اتوماتیک بوده و نیازی به پیچیدگی خاصی ندارد.

معرفی Vulners Web Scanner

Vulners Web Scanner یک افزونه مخصوص مرورگر گوگل کروم است که برای متخصصان امنیت و تست نفوذ جهت بررسی امنیت سایت ساخته شده است، کار این افزونه همانطور که از نام آن پیداست یک اسکنر امنیتی وب است که کافیست این افزونه را نصب و فعال کنید تا در هنگام ورود به هر وبسایت بتوانید اطلاعات آن را مشاهده کنید؛ که کار این افزونه به این صورت است که بعد از ورود به هر وبسایت سرویس های آن را بررسی می‌کند و ورژن های آن را چک می‌کند در صورتی که اکسپلویتی برای آن موجود باشد به ما اطلاع می دهد و می‌گوید نسخه مورد نظر دارای آسیب پذیری است و ما می‌توانیم از آن استفاده کنیم و کار این ابزار به صورت اتوماتیک است.

نحوه بررسی امنیت سایت با Vulners Web Scanner

کار با این افزونه بسیار ساده است کافیست از لینکی که در آخر آموزش قرار داده شده است افزونه را دانلود و نصب کنید سپس در نوار بالای مرورگر شما آیکون این افزونه می آید که با وارد شدن به هر وبسایت اعدادی را در کنار آیکون مشاهده می کنید این اعداد نشان دهنده تعداد آسیب‌پذیری هایی که ممکن است وجود داشته باشد است که شما با کلیک بر روی آن می‌توانید ببینید که از چه سرویس هایی با چه نسخه هایی استفاده شده و با کلیک بر روی هر کدام از آن ها ببینید که دقیقاً این آسیب پذیری ها چه کاربردی دارند و CVE آن ها را که ثبت شده مشاهده کنید.

بررسی امنیت سایت به صورت اتوماتیک در هنگام وبگردی
بررسی امنیت سایت با Vulners Web Scanner

لینک افزونه



سوالات و نظرات خود را از بخش دیدگاه ها با ما درمیان بگذارید.

موفق باشید.

5/5 (1 نظر)

مطالب مرتبط

۶ دیدگاه در “بررسی امنیت سایت به صورت اتوماتیک در هنگام وبگردی”

  • mohammad mahdi jahani آبان 5, 1399 پاسخ

    سلام خب بعد چجوری از روش نفوذ با این اسیب پذیری اگاه بشیم

    • نیما حسینی آبان 16, 1399 پاسخ

      درود
      به توصیحات اکسپلویت های منتشر شده از اسیب پذیری مراجعه کنید.

  • بی نام آذر 12, 1399 پاسخ

    الان این آسیب پذیری ها رو درست نمایش میده؟ یعنی اون باگ ها پچ نشدن؟ بعد اون رنج عددی که کنار آسیب پذیری ها نشون میده درجه خطرناک بودن و مهم بودن آسیب پذیری هست؟ مثلا اگر عدد ۱۰ باشه یعنی آسیب پذیری خطرناکیه؟

    • نیما حسینی آذر 14, 1399 پاسخ

      درود
      بله درست نمایش می دهد اما به راحتی قابلیت ایناست که نتایج ان را اشتباه کرد و به طور کلی همه ان ها هم ۱۰۰% درست نیستند و بطور کلی میگوید ممکن است وجود داشته باشد و باید تست کنید.
      بله رنج عددی هم نشان دهنده سختی اسیب پذیری است.

  • بی نام آذر 16, 1399 پاسخ

    یعنی ممکنه درست نباشند و در اسکن اشتباه کرده باشه؟ چون در خود سایت vulners که این اسکنر رو ساخت آسیب پذیری پیدا میکنه که چند تاش قدیمی هستن مال ۳ یا ۴ سال پیشن

    • نیما حسینی آذر 21, 1399 پاسخ

      درود
      بله صد در صد ابزار ها به هر حال هوش انسانی ندارند و از پارمتر ها تشخیص می دهند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

قوانین پن تست کور
دوره کالی لینوکس
نماد های اعتماد
نماد های اعتماد