Software Engineer
716 subscribers
64 photos
7 videos
6 files
1.67K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Nullock (GitHub Repo)

🟢 خلاصه مقاله:
Nullock یک ابزار قدرتمند و رایگان است که به عنوان جایگزین خودمیزبان و متن‌باز برای نرم‌افزار تجاری Burp Suite Pro طراحی شده است. این ابزار، امکانات متعددی را در اختیار متخصصان امنیت سایبری قرار می‌دهد تا آزمایش‌های نفوذ و ارزیابی آسیب‌پذیری‌های وب را به روش مؤثر و کارآمد انجام دهند. Nullock شامل یک پروکسی MITM است که امکان رصد و کنترل ترافیک بین مرورگر و سرور را فراهم می‌کند و به کمک آن می‌توان حملات و آسیب‌پذیری‌ها را به راحتی شناسایی کرد. همچنین، این ابزار دارای یک اسکنر فعال کامل است که قادر به تشخیص آسیب‌پذیری‌هایی مانند SQL Injection، Cross-Site Scripting، SSRF، XXE، SSTI و حملات اسمولجینگ است، که این موارد اهمیت بسیار زیادی در ارزیابی امنیتی برنامه‌های وب دارند.

علاوه بر این، Nullock امکاناتی چون تشخیص و جمع‌آوری اطلاعات اولیه درباره برنامه‌های هدف، سیستم‌های اورنال، و تست‌های OAST (ارزیابی آسیب‌پذیری‌های زمان اجرا) را ارائه می‌دهد. ابزارهای قالب‌بندی استایل nuclei-style و پیروی از قالب‌های مشابه، امکان ساخت و اجرای سناریوهای آزمونی سفارشی را برای تیم‌های امنیتی فراهم می‌کند. به علاوه، Nullock دارای یک دروازه امنیتی CI است که کمک می‌کند فرآیندهای امنیتی در جریان توسعه نرم‌افزار به صورت خودکار و مداوم انجام شود و امنیت برنامه‌ها تضمین گردد.

در مجموع، Nullock ابزاری جامع و کامل است که تمامی نیازهای یک ارزیابی نفوذ حرفه‌ای را برطرف می‌کند. این پروژه متن‌باز، با امکانات متنوع و سبک بودن، گزینه مناسبی برای تیم‌های امنیتی و توسعه‌دهندگان است که می‌خواهند بدون وابستگی به ابزارهای تجاری و هزینه‌های مربوط، به خوبی امنیت اپلیکیشن‌های خود را تضمین کنند.

#امنیت_سایبری #آزمون_نفوذ #ابزارهای_باز #Nullock

🟣لینک مقاله:
https://github.com/Bikebrainz/Nullock?utm_source=tldrinfosec


👑 @software_Labdon