الاثنين، 6 أغسطس 2018

افحص اي موقع إن كان قابلا للإختراق بأزيد من 3 مليون و300 الف ثغرة

punkspider موقع يتوفر على قاعدة بيانات ضخمة ، يتم تحديثها كل سنة بجديد الثغرات الامنية والتي يتم جلبها من ملايين المواقع التي يتم فحصها سنويا ، حيث يتم طرحها بالمجان . punkspider الذي يعتبر موقع بحث شبيه بجوجل إلا انه متخصص في جلب الثغرات الامنية . 
الموقع يمكنك من فحص عدة ثغرات امنية ، منها فحص ثغرات : BSQLI SQLI XSS TRAV MXI OSCI XPATHI . وبالرغم من ان الهدف من إطلاق هذا الموقع هو جعل ملاك المواقع يستطيعون فحص والكشف عن ثغرات مواقعهم بسهولة ، إلا انه معرض للإستخدام السيئ من طرف بعض الهكرز الغير اخلاقيين . 
وعلى العموم فإن طريقة إستعمال الموقع بسيطة ، حيث يكفي كتابة عنوان الموقع في مربع البحث وبعد ذلك إختيار الثغرات الامنية التي تود فحصها . بعد الإنتهاء تنقر على Search . في حالة كان الموقع يحتوي على إحدى الثغرات فسيتم إظهارها في نتائج البحث 


تنبيه
هده التدوينة تعليمية والهدف منها هو الوقاية من الاختراق واي استعمال لهذا الشرح في امور مخالفة للقانون فالموقع غير مسؤول 
انضم الينا ليصلك كل جديد