إضافات للمتصفح يستعملها الهاكر الأخلاقي.
نعلم أن الهاكر في كل عمليات القرصنة وعمليات إختبار الإختراق يستعمل أدوات خاصة والتي يعتمدون في بنائها على نظام KALI LINUX و نظام BACKTRACK حتي تسهل عملية الإختبار في أي وقت ، وتسهل عملية تنظيم الهجمات بتناسق كبير ومتناغم ، اليوم سوف نتكلم عن بعض الإضافات التي يستعملها الكثير من الخبراء في مجال الأمن الإلكتروني لتحليل البيانات والتي تساعدك في تطبيق بعض الإختبارات على مواقع النت.
- Tamper Data: هاته الإضافة تستعمل لعرض والتعديل على طلبات بروتوكول HTTP و HTTPS والتعديل على بيانات Post لإختبار الإختراق كما انها تمكنك من تتبع وقت إستجابة response/requests.
- Hackbar : أداة أخرى معروفة وغالبا ما تستخدم للتدقيق الأمني، حيث تساعدك في إختبار ثغرات SQL و XSS كما أنها تعتبر أداة سهلة الإستعمال في تشفير وفك تشفير الصيغ BASE64 و URL و HEX و MD5.
- Live HTTP Headers : هاته الأداة هي شبيهة بالأداة الاولى Tamper Data بحيث تسمح لك بمراقبة بيانات HTTP HEADER أثناء التصفح.
- User Agent Switcher: هاته الاداة من أجمل الادوات لإخفاء هوية المستخدم بإستعمالها يمكنك تغيير هويتك على المتصفح USER-AGENT مثال عند تصفح الويب فإن معلومات المتصفح الخاص بك ونسخة نظام التشغيل الذي تستعمله تعتبر حزمة من بيانات التي يتم تبادلها ولكن عبر هاته الأداة فلا شيء صحيحيتم تبادله، سوف تقوم بتغيير كل شيء وتغير هوية متصفحك.
- Cookie Manager+: تسمح لك بتصفح الكوكيز (ملفات تعريف الإرتباط) المسجل على متصفحك إو إن أصح التعبير على جهازك مع إمكانية التعديل عليه وإمكانية حفظه.
- HTTP Fox: تسمح لك بمتابعة ملفات تعريف الإرتباط والتعديل عليها مع إمكانية إستعادة البيانات الإفتراضية وحفظها.
- SQL Inject me: أداة إختبار الإختراق خاصة بثغرات قواعد البيانات أو ماتعرف بثغرة SQL تعبر من أخطر الادوات تستخدم لإختبار نقاط الضعف في تطبيقات الويب او مواقع الويب للدخول لقواعد البيانات والتعامل معها بشكل شبه مباشر.
تنبيه : هاته الأدوات هي أدوات خطيرة نوعا ما في إختبار أمن مواقع الويب تستعمل من قبل خبراء الأمن المعلوماتي و من قبل الهاكر الأخلاقي والهدف منها أختبار الأنظمة وتطبيقات الويب ليس أكثر مدونة العالم الاول للمعلوميات غير مسؤولة عن أي تصرف غير أخلاقي ،نشر الموضوع لغرض المعرفة لاغير.
ليست هناك تعليقات: