نمایش نتایج: از شماره 1 تا 10 از مجموع 10
سپاس ها 1سپاس

موضوع: pentest

  
  1. #1
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52

    pentest

    سلام
    ابزار برای pentest یا تست کردن امنیت و پایداری نرم افزار ها از جمله نرم افزار آیزا سرور می خواهم


    با تشکر



    موضوعات مشابه:

  2. #2
    نام حقيقي: hamed89156

    عضو عادی
    تاریخ عضویت
    Aug 2007
    نوشته
    170
    سپاسگزاری شده
    49
    سپاسگزاری کرده
    40
    nessus



  3. #3
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    نقل قول نوشته اصلی توسط hamed89156 نمایش پست ها
    nessus
    سلام
    با تشکر اگر ممکن است بیشتر توضیح دهید
    این نرم افزار را دارم اما activation code می خواهد که نتوانستم پیدا کنم
    آیا راهنمایی از این نرم افزار دارید



  4. #4
    نام حقيقي: hamed89156

    عضو عادی
    تاریخ عضویت
    Aug 2007
    نوشته
    170
    سپاسگزاری شده
    49
    سپاسگزاری کرده
    40
    باید فورم داخل سایت سازنده نرم افزار رو پر کنی تا activation code برات میل بشه



  5. #5
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    سلام
    با تشکر از راهننمایی شما
    ایا کسی با این نرم افزار یک فایروال را تست کرده است
    ایزا سرور را چطور
    ممنون می شوم اگر نتایج کارو تجربیاتتان را ارائه بفرمایید


    با تشکر



  6. #6
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    سلام
    از سرور یک activattion code گرفتم اما وقتی که ان را در نرم افزار nessus 4 وارد می کنم می گوید
    the provided activation code 3861-01E3-619C-8A35-0761 was refused by remote server
    و نمی تواند برنامه اجرا گردد
    چند بار هم این activation code را دریافت کردم اما باز هم جواب همین بود


    چاره چیست
    با تشکر



  7. #7
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    سلام
    این نرم افزار علاوه بر اینکه اکتیو نمی شود ابزاری برای تست ISA Server در سایت موجود نبود برای چند فایروال ویندوزی دیگر از قبیل Kerio موجود بود ولی برای آیزار خیر
    ایا ابزارهای دیگری برای تست آیزا سرور وجود دارد
    آیا خود مایکروسافت برای این کار ابزار ندارد



    با تشکر



  8. #8
    نام حقيقي: Mehdi

    عضو غیر فعال شناسه تصویری m3hdx
    تاریخ عضویت
    Sep 2009
    محل سکونت
    Tehran
    نوشته
    31
    سپاسگزاری شده
    28
    سپاسگزاری کرده
    9
    Nessus
    GFI LANGUARD
    Metaspolite---> Exploite Database
    MBSA---> Microsoft
    Acunetix---> Web application pen tester
    SARA
    Core Impact
    Retina Network Security Scanner
    and many other apps you can find in here:
    Top 10 Vulnerability Scanners



  9. #9
    نام حقيقي: ساسان ب

    عضو عادی
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Tehran
    نوشته
    172
    سپاسگزاری شده
    138
    سپاسگزاری کرده
    35
    خیر نرم افزاری برای چک کردن امنیت فایروال مثل آیزا وجود نداره ( گرچه منظور شما از چک کردن کمی نامفهومه )
    اما نرم افزار برای چک کردن کانفیگ صحیح و عملکرد ایزا وجود داره

    این نرم افزارهای بالا باگ هایی که در دیتابیس دارند ( باگهایی که پابلیک هست و منتشر شده ) رو چک میکنند از سرویسهای روی سیستم عامل سرور گرفته تا پرتال و اپلیکیشن ها

    فقط Core Impact که در بالا اسمشو بردن متفاوته و کارش پن تست هست که البته نسخه نامحدود ، قیمتش در سال + آپدیت نزدیک به 20 میلون تومان هست که یه نسخه کرک شده ازش هست ماله 4 سال پیش یا شایدم بیشتر ! کانواس هم هست نرم افزاری مشابه با قیمتی حدودا 8 میلیون که اونم یک نسخه کرک شده داره برای 3،4 سال پیش اما باگهایی که در ماه میده بیرون یک پنجم نرم افزار اولی نیست


    ویرایش توسط masterweb : 2010-07-06 در ساعت 01:37 AM
    NarbeH سپاسگزاری کرده است.

  10. #10
    نام حقيقي: Mehdi

    عضو غیر فعال شناسه تصویری m3hdx
    تاریخ عضویت
    Sep 2009
    محل سکونت
    Tehran
    نوشته
    31
    سپاسگزاری شده
    28
    سپاسگزاری کرده
    9
    Penetration Testing در شبکه متودهای مختلفی داره مثل OSSTMM و یا LPT.
    مهم اینه که از هر راهی که به ذهنت میرسه Pent test رو انجام بدی مثلا
    Social Engineering
    Physical
    پیدا کردن Exploite یا Bugs
    استفاده کردن از Telnet برای شناسایی Live System ها یا هر ابزار یا کاری که می خوای مهم اینه که اینقدر خلاق باشی که اگه Nmap یا Hping2 یا هر نرم افزار دیگه ای یه هر دلیلی نتونست سیستمهای لایو رو شناسایی کنه خودت یه جوره دیگه ای پیداش کنی مثل یه هکر فکر کنی هزار جور ابزار مختلف هست برای اینکه یه Pent Test اساسی کنی بهتر اول متودولوژی Pent Testing و مراحلش رو مطالعه کنی برای هر کار ابزارش ریخته تو اینترنت
    ISECOM - Making Sense of Security



کلمات کلیدی در جستجوها:

پن تست چیست

osstmm چیست

pentest چیست؟

pentestچیست

OSSTMM چیست؟

PEN Test چیست

محمد مهدی شریف مشهدیpentest چیست و pentester چه کسی است؟osstmm چیهابزارهای pen testپن تستر کیستتست فایروال چیست؟Penttest چیستactivation code نرم افزار nessus4پن تست چیست ؟pentesterچیستابزارهای pentestنرم افزارهای پن تستpentest چیستpentest چسیتpentest نرم افزارنرم افزار پن تستpentest جیستosstmm تستosstmm چيست

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •