إيجاد ثغرات المواقع بالكالي لينكس " دورة إختراق المواقع "
إيجاد ثغرات المواقع بالكالي لينكس " دورة إختراق المواقع "
اليوم سوف نتطرق إلى كيفية إيجاد ثغراة المواقع بأداة vega على الكالي لينكس . و هي الدروة سوف نكملها لحين ما ننتهي من الدورة و ننتهي أيضا من إختراق أي موقع في العالم , نحتاج إلى تشجيعكم فقط , تابعوااا الشرح مع الصور .
أولا راح نفتح الأداة vega تابعوااا
نفتح تيرمنال و نكتب الأمر :
Vega
و إنتر
راح تفتح لنا الأداة مباشرة و لا تحتاج للتثبيت لأنها موجودة في الكالي مباشرة تمام تابعوااا
و إن لم تفتح له الأداة نأتي هكدا :
تمام و بعدها راح تفتح لنا الأداة هكذا :
تمام و الأن نأتي إلى المتصفح الخاص بك على الكالي لينكس , نقوم بفتحه و نختار الموقع الدي نقوم بإستخراج الثغرات , انا سوف أختار هدا الموقع , هدا الموقع مختص للتجربة عليه فقط , في الدروس القادمة طبعا نختار على موقع حساس ;)
و بعدها راح أقوم أنا بنسخ الموقع و انت طبعا راح تختار موقع الدي تريد :) تابعوااا نأتي للأداة
1 - نضغط هناك
2 - نلصق الموقع هناك
3 - عندما نقوم بلصق الموقع نضغط Next
4 - عندما نضغط على Next بعدها مباشرة Finish
و راح ننتظر قليلا لحين ما ينتهي من الفحص و إستخراج لنا الثغراة ^_^
و راح تأخد شوية و قت و راح تأتينا هكذا عندما ينتهي
هنا راح نبحث بدقة .
أنا هنا أعطاني الموقع مصاب بثغرة sql
و راح تبحثون أيضا تجدون قواعد البيانات و إلخ ...
في الدرس القادم أيضا سوف نكمل الدرس الثاني إنشاء الله
إلى هنا إنتهى الدرس الأول
سلام ^_^