🔵 عنوان مقاله
Nullock (GitHub Repo)
🟢 خلاصه مقاله:
Nullock یک ابزار قدرتمند و رایگان است که به عنوان جایگزین خودمیزبان و متنباز برای نرمافزار تجاری Burp Suite Pro طراحی شده است. این ابزار، امکانات متعددی را در اختیار متخصصان امنیت سایبری قرار میدهد تا آزمایشهای نفوذ و ارزیابی آسیبپذیریهای وب را به روش مؤثر و کارآمد انجام دهند. Nullock شامل یک پروکسی MITM است که امکان رصد و کنترل ترافیک بین مرورگر و سرور را فراهم میکند و به کمک آن میتوان حملات و آسیبپذیریها را به راحتی شناسایی کرد. همچنین، این ابزار دارای یک اسکنر فعال کامل است که قادر به تشخیص آسیبپذیریهایی مانند SQL Injection، Cross-Site Scripting، SSRF، XXE، SSTI و حملات اسمولجینگ است، که این موارد اهمیت بسیار زیادی در ارزیابی امنیتی برنامههای وب دارند.
علاوه بر این، Nullock امکاناتی چون تشخیص و جمعآوری اطلاعات اولیه درباره برنامههای هدف، سیستمهای اورنال، و تستهای OAST (ارزیابی آسیبپذیریهای زمان اجرا) را ارائه میدهد. ابزارهای قالببندی استایل nuclei-style و پیروی از قالبهای مشابه، امکان ساخت و اجرای سناریوهای آزمونی سفارشی را برای تیمهای امنیتی فراهم میکند. به علاوه، Nullock دارای یک دروازه امنیتی CI است که کمک میکند فرآیندهای امنیتی در جریان توسعه نرمافزار به صورت خودکار و مداوم انجام شود و امنیت برنامهها تضمین گردد.
در مجموع، Nullock ابزاری جامع و کامل است که تمامی نیازهای یک ارزیابی نفوذ حرفهای را برطرف میکند. این پروژه متنباز، با امکانات متنوع و سبک بودن، گزینه مناسبی برای تیمهای امنیتی و توسعهدهندگان است که میخواهند بدون وابستگی به ابزارهای تجاری و هزینههای مربوط، به خوبی امنیت اپلیکیشنهای خود را تضمین کنند.
#امنیت_سایبری #آزمون_نفوذ #ابزارهای_باز #Nullock
🟣لینک مقاله:
https://github.com/Bikebrainz/Nullock?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Nullock (GitHub Repo)
🟢 خلاصه مقاله:
Nullock یک ابزار قدرتمند و رایگان است که به عنوان جایگزین خودمیزبان و متنباز برای نرمافزار تجاری Burp Suite Pro طراحی شده است. این ابزار، امکانات متعددی را در اختیار متخصصان امنیت سایبری قرار میدهد تا آزمایشهای نفوذ و ارزیابی آسیبپذیریهای وب را به روش مؤثر و کارآمد انجام دهند. Nullock شامل یک پروکسی MITM است که امکان رصد و کنترل ترافیک بین مرورگر و سرور را فراهم میکند و به کمک آن میتوان حملات و آسیبپذیریها را به راحتی شناسایی کرد. همچنین، این ابزار دارای یک اسکنر فعال کامل است که قادر به تشخیص آسیبپذیریهایی مانند SQL Injection، Cross-Site Scripting، SSRF، XXE، SSTI و حملات اسمولجینگ است، که این موارد اهمیت بسیار زیادی در ارزیابی امنیتی برنامههای وب دارند.
علاوه بر این، Nullock امکاناتی چون تشخیص و جمعآوری اطلاعات اولیه درباره برنامههای هدف، سیستمهای اورنال، و تستهای OAST (ارزیابی آسیبپذیریهای زمان اجرا) را ارائه میدهد. ابزارهای قالببندی استایل nuclei-style و پیروی از قالبهای مشابه، امکان ساخت و اجرای سناریوهای آزمونی سفارشی را برای تیمهای امنیتی فراهم میکند. به علاوه، Nullock دارای یک دروازه امنیتی CI است که کمک میکند فرآیندهای امنیتی در جریان توسعه نرمافزار به صورت خودکار و مداوم انجام شود و امنیت برنامهها تضمین گردد.
در مجموع، Nullock ابزاری جامع و کامل است که تمامی نیازهای یک ارزیابی نفوذ حرفهای را برطرف میکند. این پروژه متنباز، با امکانات متنوع و سبک بودن، گزینه مناسبی برای تیمهای امنیتی و توسعهدهندگان است که میخواهند بدون وابستگی به ابزارهای تجاری و هزینههای مربوط، به خوبی امنیت اپلیکیشنهای خود را تضمین کنند.
#امنیت_سایبری #آزمون_نفوذ #ابزارهای_باز #Nullock
🟣لینک مقاله:
https://github.com/Bikebrainz/Nullock?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - Bikebrainz/Nullock: Free, self-hosted alternative to Burp Suite Pro — MITM proxy + full active scanner (SQLi/XSS/SSRF…
Free, self-hosted alternative to Burp Suite Pro — MITM proxy + full active scanner (SQLi/XSS/SSRF/XXE/SSTI/smuggling), recon→CVE, OAST, nuclei-style templates, and a CI security gate. Qt6/C++, MIT,...