PenBox – إطار اختبار الاختراق
إطار اختبار الاختراق، مستودع الهاكر، نأمل في الإصدار الأخير أن نحصل على كل سكريبت يحتاجه الهاكر
#جمع المعلومات :
- nmap
- Setoolkit
- فحص المنافذ
- تحويل المضيف إلى IP
- تعداد مستخدمي ووردبريس
- ماسح أنظمة إدارة المحتوى
- XSStracer - يفحص خوادم الويب البعيدة بحثًا عن Clickjacking و Cross-Frame Scripting و Cross-Site Tracing و Host Header Injection
- Doork - مدقق الثغرات السلبية لـ Google Dorks
- مسح مستخدمي الخادم
#هجمات كلمات المرور :
- Cupp
- Ncrack
- لقطة شاشة المتصفح التلقائي
#اختبار الشبكات اللاسلكية :
- reaver
- pixiewps
- إطار واجهة المستخدم الرسومية لـ Bluetooth Honeypot
#أدوات الاستغلال :
- Venom
- sqlmap
- Shellnoob
- commix
- تجاوز تلقائي لـ FTP
- jboss-autopwn
- حقن واستغلال SQL أعمى تلقائي
- القوة الغاشمة لرمز مرور أندرويد باستخدام التجزئة والملح
- ماسح حقن SQL لأنظمة Joomla و Mambo و PHP-Nuke و XOOPS
- cms Few
- BLACKBOx
- Liffy
#التنصت والانتحال :
- Setoolkit
- SSLtrip
- pyPISHER
- مرسل SMTP
#اختراق الويب :
- اختراق دروبال
- Inurlbr
- ماسح ووردبريس وجوملا
- ماسح نماذج Gravity
- مدقق رفع الملفات
- ماسح ثغرات ووردبريس
- ماسح إضافات ووردبريس
- باحث عن الشيل والدليل
- تنفيذ تعليمات برمجية عن بُعد لـ Joomla! 1.5 - 3.4.5
- تنفيذ تعليمات برمجية عن بُعد لـ Vbulletin 5.X
- BruteX - القوة الغاشمة تلقائيًا لجميع الخدمات على الهدف
- Arachni - إطار ماسح أمان تطبيقات الويب
- مسح النطاقات الفرعية
- مسح ووردبريس
- تعداد أسماء مستخدمي ووردبريس
- الحصول على نسخة احتياطية لووردبريس
- كشف الملفات الحساسة
- مسح Same-Site Scripting
- كشف Clickjacking
- مسح قوي لثغرات XSS
- مسح ثغرات حقن SQL
#أدوات خاصة
- الحصول على جميع المواقع
- الحصول على مواقع جوملا
- الحصول على مواقع ووردبريس
- العثور على لوحة التحكم
- العثور على ملفات مضغوطة
- العثور على ملفات الرفع
- الحصول على مستخدمي الخادم
- مسح من حقن SQL
- مسح المنافذ (نطاق من المنافذ)
- مسح المنافذ (المنافذ الشائعة)
- الحصول على شعار الخادم
- تجاوز Cloudflare
#ما بعد الاستغلال
- مدقق الشيل
- POET
- Weeman - إطار التصيد
- واجهة ويب غير آمنة
- مصادقة/تفويض غير كافيين
- خدمات شبكة غير آمنة
- نقص تشفير النقل
- مخاوف الخصوصية
- واجهة سحابية غير آمنة
- واجهة محمول غير آمنة
- قابلية تكوين أمني غير كافية
- برمجيات/برامج ثابتة غير آمنة
- ضعف الأمان المادي
- Radium-Keylogger - مسجل ضربات المفاتيح بلغة بايثون مع ميزات متعددة
#استطلاع
#اختراق الهواتف الذكية
- إرفاق الإطار بعامل منشور/إنشاء عامل
- إرسال الأوامر إلى عامل
- عرض المعلومات المجمعة
- إرفاق الإطار بمودم محمول
- تشغيل هجوم عن بُعد
- تشغيل هجوم هندسة اجتماعية أو من جانب العميل
- تجميع الكود للتشغيل على الأجهزة المحمولة
- تثبيت الأشياء
- استخدام Drozer
- إعداد API
- القوة الغاشمة لرمز مرور أندرويد باستخدام التجزئة والملح
#أخرى