Burp Suite 1.1 مجموعة أدوات مهاجمة واختبار تطبيقات الويب!

مرت فترة لا بأس بها وأنا لا أكتب شيء في المدونة وأصبحت لا أكتب موضوع الا بالاسبوع مرة وأتوقع أنكم لاحظتم هذا الشيء السبب في ذلك يعود لانشغالي بأشياء كثيرة حيث مريت بضغط كبير في الوقت ولكن بجميع الأحوال سأحاول جهدي ألا أنقطع عن المدونة فأنا متابع معكم بشكل يومي وسيتم الرد على أي سؤال بأقرب وقت ان شاء الله.

ButpSuite 1.1

موضوع اليوم عبارة عن مجموعة أدوات رائعة اسمها BurbSuite من برمجة portswigger تتضمن المجموعة أدوات عديدة مجمعة في برنامج واحد تستخدم في فحص و اختبار تطبيقات الويب ومهاجمتها عن طريق الـ REQUEST والـ RESPONSE الخاص ببروتوكول الـ HTTP فالمجموعة تتضمن 7 أدوات مفيدة هي:

Burp Proxy

تعمل هذه الأداة على جعل جهازك سيرفر بروكسي يمكنك من مشاهدة جميع البيانات المارة من جهازك الى الموقع وبالعكس حيث يصبج جهازك في وسط الاتصال وتستطيع باستخدام هذه الأداة من تعديل البينات والكثير من الأمور الأخرى ولها خصائص تحكم مثل ايقاف الاتصال أو الموافقة عليه, تعديل الطلب وأشياء أخرى كثيرة صور الأداة:

Burp ProxyBurp Proxy

Burp Spider

هذه الأداة هي عنكبوت (Web Spider) فبعد تحديد الموقع الذي تريده ستبدأ هذه الأداة عملها بالزحف في المواقع واظهار الصفحات الموجودة والمواقع المرتبطة به وتظهر لك جميع الروابط الموجودة في المواقع فهذه الأداة تعمل على تحليل الصفحة والانتقال من موقع لآخر وهي مفيدة جدا خصوصا في اكتشاف الصفحات المفقودة 404 وطبعا لها استخدامات أخرى فقد تفيدنا في اظهار الملفات الموجودة في الموقع وقد تحصل على أشياء غير متوقعة (في أحد المرات باستخدام برنامج مماثل وجدت نسخة من قواعد البيانات وملفات الموقع مضغوطة!) صورة الأداة:

Brup SpiderBrup Spider

Burp Intrude

هذه هي الأداة المتخصصة في مهاجمة تطبيقات الويب واختبارها وتستطيع من خلالها الحصول على معلوامات واكتشاف أماكن الضغف التي قد تسبب فلوود على الموقع وهي بهذا الاصدار تجريبية (5 مواقع فقط) أما اذا أردت الحصول على هذه الأداة كاملة يجب شرائها من موقع ويوجد اصدار شخصي واصدار المؤسسات لم أتعمق في هذه الأداة بعد ولكن الملفات المساعدة مفيدة جدا لأنها تشرح كل شيء بالتفصيل والصور صورة الأداة:

Brup IntruderBrup Intruder

Burp Repeater

وظيفة هذه الأداة معالجة الـ REQUESTS الخاصة ببروتوكول الـ HTTP يدويا وهي الأداة المتخصصة في تحليل تبطيقات الويب واختبارها حيث بواسطة هذه الأداة تستطيع ارسال طلبات مخصصة للسيرفر وتنتظر استجابة السيرفر بحسب الطلب الذي أرسلته صورة الأداة:

Brup RepeaterBrup Repeater

Burp Sequence

لم أعرف ماوظيفة هذه الأداة بالتحديد ألقيت نظرة على الملف المساعد ولكن لم يتسنى لدي الوقت الكافي لقرائته شكل الأداة خطيرة ومن المؤكد أن لها فائدة كبيرة أترككم لتكتشفوها بأنفسكم فبالوقت الحالي لست متفرغ لهذه الأمور صورة الأداة:

Brup SequencerBrup Sequencer

Burp Decoder / Burp Compare

أدوات مساعدة مرفقة مع البرنامج تفيدنا أثناء الفحص الأولى تعمل على تشفير وفك تشفير النصوص وهي تشبه صفحة الأدوات الموجودة في المدونة أما الأداة الثانية فهي تعمل على مقارنة الملفات أو البينات صور الأدوات:

Brup DecoderBrup Comparer

تم برمجة BrupSuite وجميع الأدوات الأخرى بلغة الجافا هذا يعني أنها تعمل على جميع الأنظمة التي تدعم الجافا مثل Linux, Windows, Mac …etc وهي مجانية واذا أردت يمكنك تحميل كل أداة لوحدها من موقع البرنامج واستخدام هذه النوعية من الأدوات قد لايكون سهل وخصوصا أني لم أجد شرواحات باللغة العربية تشرح ذلك والأشخاص الذين يريدون أن يطوروا أنفسهم في ذلك يمكنهم الرجوع للـ HELP الخاص لكل أداة البرنامج فهو مفيد جدا وكما قلت سابقا تم فيه شرح كل أداة بالتفصيل وبالصور وعذرا ان وجد أي خطأ في الشرح فتم على أساس التجربة الشخصية وشرح بقليل من السرعة لعدم توفر الوقت الكافي

موقع PortSwigger | صفحة BurpSuite | تحميل الاصدار 1.1

أرجوا أن تنال المجموعة اعجابكم
تحياتي أخوكم Br4v3-H34r7.

رابط التعقيبات التعليقات RSS

أرسل الى صديق





أرسل الموضوع
del.icio.us digg reddit stumbleupon facebook technorati google yahoo

التعليقات
  1. 1- AmiZya كتب بتاريخ: 05 Apr 2008 الساعة: 4:24 pm

    رائع يا عبدو ،، تم التنزيل والتجربة

    وان شاء الله اجربها بالشبكة في الفرصة القادمة

    تشكر يا عمو

  2. 2- Mutati0N كتب بتاريخ: 05 Apr 2008 الساعة: 11:22 pm

    عـاش من شافك يا عبدو ,
    طبعـا موضوع مميز كالعاده ,وانت عارف مليش تقل علي البرامج دي

  3. 3- Br4v3-H34r7 كتب بتاريخ: 05 Apr 2008 الساعة: 11:46 pm

    @ AmiZya: ان شاء الله يكون البرنامج عجبك ومش شرط يتجرب بشبكة فهو لاختبار تطبيقات الويب أما اذا أردت تجريب البروكسي فهذا شيء ثاني

    @ Mutati0N: أهلا أخوي كريم في المدونة والله كما وضحت في بداية الموضوع مشاغل كثيرة وضغط في الوقت عارف أنك لاتهتم بهذه النوعية من البرامج ولكن للعلم بالشيء لا أكثر ولا أقل

  4. 4- t.j كتب بتاريخ: 15 Apr 2008 الساعة: 6:11 pm

    شكراً لك
    دائماً البرامج التي تقدمها (وخاصة البرامج الخاصة بالشبكات ) مميزة جداً

  5. 5- Br4v3-H34r7 كتب بتاريخ: 16 Apr 2008 الساعة: 1:06 am

    أهلا أخوي t.j بعد زمان والله < < عارف أمور الدراسة
    شكرا لكلامك وان شاء الله تستفيد منها.. دمت بود

  6. 6- tarek-algr1 كتب بتاريخ: 05 Aug 2008 الساعة: 9:13 pm

    شكرا لك اخي انا معجب جدا جدا بالمواضيع المقدمة
    اكتشفت هذي المدونة من فترة قصيرة وانا سعيد بالمشاركة معكم

  7. 7- Br4v3-H34r7 كتب بتاريخ: 06 Aug 2008 الساعة: 12:47 am

    العفو أخي tarek-algr1 ان شاء الله تكون استفدت من هذه المواضيع البسيطة و أهلا بك في المدونة.

  8. 8- gafora كتب بتاريخ: 18 Oct 2008 الساعة: 2:29 am

    رائع اخي الكريم
    شرح وافي ونادرا مانرى في المواقع والمنتديات العربية شرح تام لهذه البرامج لكن وجدناها هناا
    شكرا لك

المشاركة بتعليق

               

Arabnix - Linux Professional Solutions

أعلى الصفحة