ابزار searchsploit ، ابزاری برای جست و جو اکسپلویت

ابزار searchsploit ، ابزاری برای جست و جو اکسپلویت در اینترنت
درود به کاربران عزیز پلتفرم آموزشی زودیاک ، مرجع آموزش هک و امنیت
در این آموزش قصد داریم به معرفی یک ابزار کاربردی و ساده بپردازیم. ابزاری به نام searchsploit
اما ابتدا بدهید قبل از معرفی این ابزار ، به سراغ معرفی اکسپلویت بپردازیم.
اکسپلویت چیست ؟
اکسپلویت ها کد های مخربی هستند که توسط هکر برای سو استفاده از یک باگ نوشته می شوند. هکر حفره امنیتی پیدا می کند و با نوشتن اکسپلویت آن ، باعث تسهیل در استفاده می شود.
اکسپلویت پروسه بهره وری از حفره امنیتی را تسهیل می بخشد
اکسپلویت به دو دلیل نوشته می شود . ابتدا اثبات حرف هکر برای شناسایی حفره امنیتی و دوم برای استفاده بقیه هکر ها از آن حفره امنیتی.
در حالت عادی برای پیدا کردن یک اکسپلویت در دنیای اینترنت باید وارد گوگل شوید و سایت های مختلفی را زیرو رو کنید تا به یک اکسپلویت کار آمد دست پیدا کنید.اما ابزار searchsploit کار را برای شما ساده کرده است.
آموزش ابزار searchsploit
ابزار searchsploit یک ابزار ساده و سبک است که بصورت پیش فرض در کالی در دسترس است. این ابزار براحتی اکسپلویت شما را در دنیای اینترنت پیدا میکند و به شما ارایه می دهد. ابزار searchsploit در سایت exploit-db به دنبال اکسپلویت مورد نظر می گردد و از آنجا براحتی بهترین اکسپلویت ها را به شما ارایه می دهد. جالب است بدانید که این ابزار سرعت بسیار بالایی دارد و در کسری از ثانیه پاسخ سرچ شما را می دهد. علت این سرعت هم این است که این ابزار خود یک پایگاه داده دارد که مرتبا با پایگاه داده سایت exploit-db بروز می شود و هنگام سایت به پایگاه داده خود رجوع می کند نه سایت exploit-db.
آموزش ابزار
برای شروع ایتدا ترمینال را باز کنید. سپس کلمه searchsploit را وارد کنید تا ابزار اجرا شود
حال فرض کنید ما قصد داریم به دنبال اکسپلویت های وردپرس بگردیم. حال کافیه عبارت زیر را وارد کنیم.
Searchsploit wordpress
به همین سادگی.
اگر قصد دارید به دنبال اکسپلویت خاصی بگردید که مختص به نرم افزار یا سیستم عامل خاصی است تنها کافیه که اسم سیستم عامل ، نرم افزار یا سرویس را نام ببرید. این ابزار تمامی اکسپلویت های که در نام آنها از کلمات مورد نظر شما استفاده شده است را برای شما شناسیی می کند. به عنوان مثال در دستور زیر ما به دنبال اکسپلویت های سرویس ssh هستیم که بصورت remote هستند
Searchsploit ssh linux remote
در مثال زیر هم به دنبال اکسپلویت های پروتکل snmp سیستم عامل ویندوز هستیم.
Searchsploit -t windows snmp
دیدگاهتان را بنویسید