Posts Tagged ‘Açıklık taramaları’
Nessus 4.2 Çıktı
Nessus kapsamlı bir güvenlik açığı tarama yazılımıdır. Kişisel ve hertür kurumsal olmayan kullanım için ücretsizdir. Genel amacı, bilgisayar sistemlerinde ve bilgisayar ağlarında potansiyel güvenlik açıklarını tespit etmektir.
Nessus bir port tarama yazılımından çok daha üstün özelliklere sahiptir. Nessus, servislerdeki açıkları eklentilerinin güncelliğine bağlı olarak test edebilir. Çalışma prensibi istemci/sunucu biçimini kullanır ve test edilecek sistemde nessus sunucu yazılımının açık olması daha derinlemesine test ve analiz imkanı sunar. Read the rest of this entry »
Nessus Yeni Versiyonuyla Vizyonda
Tenable Network Security firması Nessus Vulnerability Scanner 4.0.2 versiyonunu duyurdu. Bu sürümde, Microsoft ve Apple’ın en son işletim sistelmelerini desteklemekte ve çeşitli düzeltmeler içermektedir.
Nessus 4.0.2 yeni özellikleri:
-Windows 7 desteği
- Mac OS X “Snow Leopard” desteği
- IPv6 tarama yapabilmek için düzelmeler yapıldı
-Credentialed ve un-credentialed port taraması
-Ağ tabanlı güvenlik açığı taraması
-Windows ve çoğu UNIX platformlar için credentialed tabanlı yama denetimi
-Çoğu Windows ve UNIX platformlarında Credentialed yapılandırma ve denetim
-iTunes, JAVA, Skype ve Firefox gibi 3. parti uygulamalar için sağlam ve kapsamlı güvenlik testleri
-Özel ve gömülü web uygulaması güvenlik açığı testleri
-SQL veritabanı yapılandırması denetimi
-Unix ve Windows yazılım sayımı
-Antivirüs kurulum testleri
Nessus 4.0.2 programını indirmek için burayı tıklayınız..
SQL injection Ele Geçirme Programı
MySqloit, LAMP (Linux, Apache,MySql,PHP) and WAMP (Windows, Apache,MySql,PHP) platformlarına odaklanmış bir SQL injection ele geçirme aracıdır. MySql
SQL Injection açığına sahip sistemlerde metasploit shellcode’ları çalıştırılabilinmektedir.
Şu anda Linux üzerinde çalışmaktadır.
Mysqolit’in Temel Özellikleri:
1) Zaman tabanlı enjeksiyon yöntemi kullanarak, SQL Injection algılama özelliği,
2) Veritabanı parmak izi .
3) Web sunucusu dizin parmak izi .
4) Payload oluşturma ve çalıştırma.
mysqloit, mysql ve php uygulamalar’ın güvenlik açıklarını tespit etmek için tasarlanmıştır.
Mysqloit buradan indirebilirisiniz..

