در ادامه آموزش های CEH مشغول آماده سازی قسمت عملی بخش سوم هستیم که از این مجموعه در بخش نخست با ابزار های پیدا نمودن سیستم های live در شبکه آشنا میشوید. ابزار های مورد استفاده در این آموزش از کالی لینوکس انتخاب شده تا علاوه بر رایگان بودن آشنایی با سیستم عامل مورد استفاده نفوذگران نیز آموزش داده شود. پیش از هر چیز ابخاطر کاستی های این آموزش از شما پوزش میطلبم و امیدوارم این آموزش ها شروع خوبی برای آموختن دانش عملی امنیت برای شما باشد.
برنامه BurpSuite یک چهارچوب مجتمع و ساده برای ارزیابی برنامه های کاربردی تحت وب است که شامل چندین ابزار می باشد که به صورت یکپارچه با هم در تعامل هستند و به شما اجازه می دهند تمامی مولفه ها و جنبههای یک برنامه کاربردی تحت وب مدرن را مورد بررسی و تجزیه و تحلیل قرار بدهید. این برنامه مانند یک چاقوی همه کاره سوئیسی برای تحلیلگران امنیتی برنامه های تحت وب است. این برنامه نه تنها به شما اجازه می دهد برنامه های تحت وب را به صورت عمیق مورد تحلیل و تجزیه قرار بدهید، بلکه حتی به شما اجازه می دهد روش های جمع آوری اطلاعات خودکار و تجزیه تحلیل منابع از برنامه تحت وب هدفتان را مورد استفاده قرار بدهید. همچنین شایان ذکر است، این برنامه توسط شرکت PortSwigger طراحی شده و در دو نسخه رایگان و حرفه ای انتشار داده شده است. نسخه حرفه ای این برنامه شامل پویشگر خودکار برنامه های تحت وب و چندین ویژگی دیگر می شود، که در این پست نسخه حرفهای آن برای دانلود قرار داده شده است و در کنار آن نیز راهنمای مقدماتی این نرمافزار که توسط دوست خوبم آقای میلاد کهساری آماده شده است تقدیم شما میگردد.
vmware tools بسته ای تکمیلی جهت ارتباط بهتر با ماشین مجازی نرم افزار vmware میباشد که امکاناتی مانند تنظیم درست مقیاس صفحه را در اختیار کاربر قرار میدهد. در این آموزش ساده با نصب این بسته در سیستم عامل لینوکس کالی آشنا میشویم.