
1. نظرة عامة
بيئة إطار اختبار الاختراق هي أساس مجموعة أدوات متخصص أمن تكنولوجيا المعلومات.
هذا البرنامج ضروري للتعلم وتحسين المعرفة في هجمات أنظمة تكنولوجيا المعلومات وكذلك للتفتيش والحماية الاستباقية.
لطالما وجدت الحاجة إلى إطار اختبار اختراق مفتوح المصدر شامل وموثوق به. ولهذا السبب تم إنشاء إطار EAST لأسواق أمن تكنولوجيا المعلومات المحلية والصديقة للمحليين.
EAST هو إطار يحتوي على جميع الموارد اللازمة لتشغيل مجموعة واسعة من الإكسبلويتس، بدءًا من الويب حتى تجاوزات الذاكرة المؤقتة.
يختلف EAST عن الأدوات المماثلة بسهولة استخدامه. حتى المبتدئ يمكنه التعامل معه والبدء في التقدم في أمن تكنولوجيا المعلومات.
الميزات الرئيسية:
- أمان الإطار.
البرنامج المستخدم لأمن تكنولوجيا المعلومات يجب أن يكون عالي الثقة. كود بايثون مفتوح المصدر سهل الفحص في EAST. يستخدم لجميع أجزاء الإطار والوحدات. كمية الكود القليلة نسبيًا تسهل التحقق من قبل أي مستخدم. لا يتم إجراء تغييرات على نظام التشغيل أثناء تثبيت البرنامج.
- أقصى بساطة للإطار.
تنزيل الأرشيف، تشغيل السكريبت الرئيسي start.py، الذي يسمح ببدء/إيقاف الإكسبلويتس وتدفق الرسائل. كل شيء يتم التعامل معه محليًا أو عن بعد عبر المتصفح.
- سهولة إنشاء وتحرير الإكسبلويتس.
إمكانية تحرير وإضافة الوحدات والإكسبلويتس أثناء التشغيل دون إعادة تشغيل. كود الوحدة بسيط وقليل من حيث الكمية.
- عبر المنصات + الحد الأدنى من المتطلبات والتبعيات.
تم اختباره على ويندوز ولينكس. يجب أن يعمل في كل مكان حيث يتم تثبيت بايثون. يحتوي الإطار على جميع التبعيات ولا يقوم بتحميل مكتبات إضافية.
- القدرة الكاملة لإطار اختبار الاختراق الأساسي.
على الرغم من البساطة و"عدم الإثقال"، يحتوي الإطار على جميع الموارد اللازمة لتشغيل مجموعة واسعة من الإكسبلويتس، بدءًا من الويب حتى تجاوزات الذاكرة المؤقتة.
- إمكانيات توسعة واسعة.
يمكن للمطورين من الطرف الثالث إنشاء حلول مفتوحة المصدر خاصة بهم أو المشاركة في تطوير EAST باستخدام بنية الخادم-العميل، واجهة برمجة تطبيقات تدفق الرسائل، ومكتبات الدعم.
2. المتطلبات
3. الاستخدام
git clone https://github.com/C0reL0ader/EaST && cd EaST
python start.py [-p PORT] [--all-interfaces]
4. موارد إضافية