تست امنیت وب اپلیکیشن با ابزار ReconNote / 2021


تست امنیت وب اپلیکیشن با ابزار ReconNote
فهرست موضوعات مطالب
سلام دوستان همراه مجله آی تی در این آموزش به معرفی یک ابزار برای تست امنیت وب اپلیکیشن با ابزار ReconNote معرفی میکنیم با ما همراه باشید
تست امنیت وب اپلیکیشن
برنامه های وب در شرایط مختلف می توانند بسیار دشوار و پیچیده باشند که ما می توانیم با استفاده از این ابزارها مراحل تست نفوذ را با سهولت و سرعت بیشتری طی کنیم و نتیجه بهتری از تست نفوذ بدست آوریم ، بنابراین در این آموزش می خواهیم یک ابزار دیگر برای نفوذ معرفی کنیم آزمایش که می تواند در این زمینه بسیار مفید باشد.
مطالب مرتبط :
- آموزش تست نفوذ وب سایت
- معرفی بهترین ابزار های تست نفوذ
- کتاب تست نفوذ وب با متاسپلویت
- کتاب تست نفوذ شبکه
- تست نفوذ با پایتون
- نقشه راه ورود به دنیای هک و امنیت
درباره ReconNote
یک ابزار ساده گرافیکی برای تست نفوذ وب سایت که می تواند به ما در جمع آوری داده ها و اوسینت کمک کند. به عنوان مثال ، می توانید از این ابزار برای اسکن زیر دامنه های یک وب سایت یا باز کردن درگاه های وب سایت استفاده کنید. اسکن یا انجام عملیات fuzzing برای یافتن فهرستها و پرونده های مهم در وب سایت و سایر ویژگی هایی که این ابزار دارد و پس از نصب می توانید از این ویژگی ها و ابزارهای ابزار استفاده کنید.
آموزش نصب ابزار تست امنیت وب اپلیکیشن با ابزار ReconNote
برای استفاده از این ابزار باید docker را نصب داشته باشید در صورتی که آن را نصب ندارید از طریق لینک زیر آن را دانلود و نصب کنید:
دانلود ابزار dockerسپس دستور زیر را در ترمینال لینوکس خود وارد کنید تا ابزار را از گیت هاب دانلود نمایید:
git clone https://github.com/0xdekster/ReconNote.git
و وارد دایرکتوری دانلود شده آن شوید:
cd ReconNote
فایل docker-compose.yml را ویرایش کنید و ادرس دایرکتوری صفحات وب خود را بدهید: (/var/www/html)
nano docker-compose.yml
حال باید Api دریافت کنید و ان را ست نمایید:
docker exec -it reconnote_dekster_1 bash
cd /deksterrecon
سپس api را در فایل amass-config.ini ویرایش کنید:
nano amass-config.ini
حال برای اجرا دستورات زیر را وارد نمایید:
docker-compose build
docker-compose up -d
بعد از دستورات بالا میتوانید از طریق مرورگر آی پی خود و پورت ۳۰۰۰ را وارد کنید تا وارد پنل این ابزار شوید و در آن جا به راحتی مانند تصویر زیر میتوانید ادرس تارگت خود را وارد کنید و اطلاعات ان را در همان جا مشاهده کنید، در صورتی که هر گونه سوال و مشکلی با این ابزار دارید میتوانید از بخش دیدگاه ها با ما در ارتباط باشید.