Top 71 Security Tools
1- Nessus: Lin & UNIX
خوب فکر کنم همه بشناسند این را ؛ یک پویش گر نقاط اسیب پذیری کد باز است ( البته بهترین ) .از راه دور کار میکند و تمام آسیبهای روی سرویس دهنده وب ، سرویس دهنده میل و ……. را پیدا میکند !! تشریح : برنامه کد بازی است و البته رایگان و یکی از بهترین این ابزارها ، که البته کارایی بسیار عالی دارد که متأسفانه روی ویندوز اجرا نمی شود و برای سیستم های لینوکس است (این را بگویم که اگر زمانی بود نرم افزارها ماشین مجازی و شبه ساز لینوکس را توضیح میدهم). البته چرا من دروغ بگویم با اینکه فوق العاده است من اصلا از آن خوشم نمی اید. این را بگویم که جدیداً ( یکی دو سال همش) شرکت Tenable نسخه ویندوز آن را با نام NeWT Security Scanner انتشار داده است البته این شرکت نگرفته کد ها را دوباره برای ویندوز بنویسد بلکه شیوه نگارش Plug-in ها را با نوشتن یک برنامه ضعیف به ویندوز حالی کرده است. این را میدانید که scripts های این برنامه Nessus از زبان خاص خودش با نام Nessus Attack Scripting Language که به صورت NSAL گفته میشود و پسوند اسکریپت های پلاگ اینها نیز هستند را با استفاده از برنامه ضعیف خود یک جور آیی حالی ویندوز کرده البته این برنامه کار با آن ساده است ولی نسخه معمولی که در سایت گذاشته فقط میتواند کامپیوتر خودتان را پویش کند نه IP های کلاس C را که این برنامه خودش گفته من هر چی گشتم نسخه حرفه ای آن را که براش تبلیغ میکند پیدا نکردم ولی با این حال این را هم توضیح میدهم. یک برنامه دیگر برای پویش نقاط آسیب پذیر هست که کارایی خوبی نیز دارد و از scripts های برنامه Nessus استفاده هم میکند برنامه X-Scan است که از اینجا میتوانید دریافت کنید آن را و من توصیه میکنم از این حتما استفاده کنید چون خودش یک نوع Nessus برای ویندوز و کارای آن مافوق فوق العاده است. این یک توضیح بدهم که برنامه Nessus چون از زبان برنامه نویسی خاص خودش که بالا گفتم استفاده می کند ( برای scripts ها ، کلا scripts به کد های کشف حفره های امنیتی میگویند که پسوند آنها NSLA برای برنامه Nessus است و برنامه هایی که از این نوع scripts ها استفاده کند توانایی مشابه نرم افزار Nessus برای کشف حفره های امنیتی قابل استفاده هستند ) و منبع باز است آنقدر مشهور است البته به حق نیز است و من منکر آن نیستم همانطور که گفتم بهتر است از برنامه X-Scan در ویندوز استفاده کنید که مجانی هم است. این را اضافه کنم که برنامه های زیادی دیگر حالا برای ویندوز منتشر شده که از scripts های Nessus برای پویش حفره های اسیب پذیری قربانی استفاده میکند به همین خاطر بر بچه های برنامه نویس نرفتن نسخه ویندوز این برنامه را مثل Nmap درست کنند یک ذره دنبال بگردید حتما نرمافزارهای بهتری را پیدا میکنید.
بقیه در ادامه مطلب