یک اسکریپت یا نرم افزار برنامه ریزی شده که هکرها را قادر می سازد کنترل یک سیستم را در دست بگیرند و از آسیب پذیری های آن سوء استفاده کنند، به عنوان Exploitation شناخته می شود. این آسیبپذیریها با برخی از اسکنرهای آسیبپذیری مانند Nexpose، OpenVAS و غیره یافت میشوند.
Metasploit ابزاری قدرتمند برای شناسایی آسیبپذیریها در یک سیستم است.
Exploit ها بر اساس آسیب پذیری ها شناسایی می شوند.
موتورهای جستجوی آسیب پذیری:
1. پایگاه داده اکسپلویت: همه اکسپلویت های مربوط به یک آسیب پذیری می توانند در دسترس باشند
2. آسیبپذیریها و مواجهههای رایج: آسیبپذیریها و مواجهههای رایج (CVE) استانداردی برای نامهای آسیبپذیری امنیت اطلاعات است. برای آسیبپذیریها و قرار گرفتن در معرض امنیت اطلاعات عمومی، CVE یک فرهنگ لغت است.
اکسپلویتهای راه دور - این نوع سوءاستفادههایی هستند که دسترسی به یک سیستم راه دور یا یک شبکه امکانپذیر نیست. سوء استفاده از راه دور برای دسترسی به یک سیستم راه دور استفاده می شود.
اکسپلویت های محلی - اکسپلویت های محلی عموماً توسط کاربر سیستمی استفاده می شود که به یک سیستم محلی دسترسی دارد، اما می خواهد از حقوق خود سبقت بگیرد.
بسیاری از مردم امنیت سایبری چیست را تفسیر میکنند و تصمیم میگیرند، برخی امنیت سایبری را ادامه نسخه تکاملیافته امنیت آن میدانند، برخی دیگر آن را شاخهای کاملاً جدید از امنیت میدانند و برخی دیگر آن را ترکیبی از این دو میدانند. این دوره اصول اولیه را بر اساس بررسی ادبیات واقعی، تحقیقات آکادمیک و تجربه شخصی در پروژههای جهانی و کار در امنیت سایبری، با تمرکز بر جنگ سایبری، جاسوسی، جنایت و دفاع و همچنین حملات مورد استفاده ارائه میدهد.
مهندس کامپیوتر نام من Pronoy Kumar است. من مهندس کامپیوتر هستم. من یک توسعه دهنده وب بسیار باتجربه هستم و مدتهاست که در بزرگترین شرکتهای جهان کار می کنم. آموزش آنلاین علاقه من است. من از سال 2008 آموزش های ویدئویی آنلاین ایجاد می کنم و پاسخ بسیار خوبی دریافت کردم. به همین دلیل اکنون می خواهم دانش و تجربیات خود را که در طول 10 سال فعالیت حرفه ای خود به دست آورده ام ، به اشتراک بگذارم. دوره های من بسیار آموزنده ، به روز و به خوبی طراحی شده است. هدف اصلی من کمک به مردم با تأمین منابع آموزشی خوب است.
نمایش نظرات