• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Quản trị hệ thống Linux OS

Tìm hiểu về Web Testing Framework Samurai

@admiz by @admiz
08/05/2021
in Linux OS, Quản trị hệ thống
0
Tìm Hiểu Về Web Testing Framework Samurai 6094ecf8eb726.jpeg

Samurai Web Testing Framework là một môi trường Linux Live đã được cấu hình sẵn để hoạt động như một môi trường pentest web. CD chứa những công cụ mã nguồn mở và miễn phí tập trung vào kiểm thử và tấn công các trang web. Samurai bao gồm nhiều công cụ khác có trong danh sách này, chẳng hạn như WebScarab, ratproxy, w3af, Burp Suite và BeEF.

Trang chủ Samurai Web Testing Framework:

http://www.samurai-wtf.org/

Web Testing Framework Samurai – Môi trường Linux dành cho pentest

  • Samurai Web Testing Framework là gì?
  • Cái nhìn đầu tiên về Samurai
  • Các ứng dụng
  • Điều kiện tiên quyết để cài đặt Web Testing Framework Samurai
  • Cài đặt ban đầu
  • Provisioning script
  • Một số lưu ý

Samurai Web Testing Framework là gì?

Khi live CD trở nên phổ biến hơn, các bản phân phối chuyên biệt đã bắt đầu xuất hiện. Và Samurai là một bản phân phối như vậy. Samurai được tài trợ bởi IntelGuardians Network Intelligence Inc, một công ty tư vấn bảo mật thông tin có trụ sở tại Washington, DC.

Samurai Web Testing Framework

Samurai Web Testing Framework là một máy ảo, được hỗ trợ trên VirtualBox và VMWare, đã cấu hình sẵn để hoạt động như một môi trường pentest web. Khi phát triển môi trường này, các nhà phát triển đã lựa chọn những công cụ phổ biến nhất thường sử dụng trong bảo mật.

Các công cụ như Fierce Domain Scanner (trình quét domain Fierce) và Maltego được sử dụng cho mục đích do thám (reconnaissance). Các công cụ như WebScarab và ratproxy được dùng để ánh xạ. Sau đó, w3af và burp được dùng để khám phá. Giai đoạn cuối cùng, exploit, BeEF, AJAXShell, v.v… sẽ được sử dụng. VM này cũng bao gồm một wiki được cấu hình sẵn, thiết lập để lưu trữ thông tin trung tâm trong quá trình pentest.

Samurai tập trung vào các công cụ cần thiết cho những người kiểm tra ứng dụng web để tìm kiếm những lỗ hổng phổ biến, chẳng hạn như cấu hình sai, Cross site scripting (XSS), SQL injection, bao gồm file từ xa và các lỗ hổng phổ biến khác. CD bao gồm một số công cụ để sắp xếp lại những ứng dụng và máy chủ web, liệt kê các file, thư mục và nhiều script kiểm tra.

Cái nhìn đầu tiên về Samurai

CD Samurai có khả năng boot cung cấp một số tùy chọn khi bắt đầu. Nó có thể được chạy dưới dạng Live CD hoặc bạn có thể cài đặt framework này làm hệ điều hành hoàn chỉnh:

Cái nhìn đầu tiên về Samurai

Màn hình trạng thái bắt đầu khá gọn gàng:

Màn hình trạng thái bắt đầu khá gọn gàng

Khi boot Samurai vào màn hình đăng nhập, bạn nhập tên người dùng và mật khẩu “samurai” để đăng nhập. Thông tin này hơi khó hiểu. Nó xuất hiện trên trang Github Samurai WTF và trong Readme.txt chỉ khả dụng khi bạn đăng nhập vào bản phân phối:

Nhập tên người dùng và mật khẩu “samurai” để đăng nhập

Sau khi đăng nhập, rõ ràng Samurai dựa trên Ubuntu, một điều hơi bất thường đối với bản phân phối Live CD:

Samurai dựa trên Ubuntu

Các ứng dụng

Samurai đi kèm với một loạt các ứng dụng hữu ích. Chúng bao gồm nhiều công cụ Linux thông thường như:

  • Burp Suite, một công cụ tấn công ứng dụng web
  • DirBuster, một công cụ liệt kê file và thư mục ứng dụng, công cụ Brute force từ OWASP
  • Fierce Domain Scanner, một tiện ích liệt kê mục tiêu
  • Gooscan, một công cụ truy vấn Google tự động hữu ích cho việc tìm kiếm các lỗ hổng CGI, không cần quét trực tiếp mục tiêu, mà chỉ truy vấn bộ nhớ cache của Google
  • Grendel-Scan, một công cụ kiểm tra lỗ hổng ứng dụng web nguồn mở
  • HTTP_Print, một công cụ lấy fingerprint của máy chủ web
  • Maltego CE, một ứng dụng mã nguồn mở thực hiện khai thác dữ liệu để tìm thông tin từ Internet, sau đó liên kết chúng với nhau (hữu ích cho việc nghiên cứu cơ bản về mục tiêu).
  • Nikto, một trình quét máy chủ web mã nguồn mở
  • Paros, một trong những công cụ proxy và kiểm tra ứng dụng web được yêu thích, dựa trên nền tảng Java
  • Rat Proxy, một công cụ kiểm soát bảo mật ứng dụng web thụ động, bán tự động.
  • Spike Proxy, một công cụ phân tích ứng dụng web và quét lỗ hổng mở rộng.
  • SQLBrute, một công cụ Brute force và SQL injection.
  • w3af (và GUI), framework kiểm soát và tấn công ứng dụng web.
  • Wapiti, một trình kiểm soát bảo mật ứng dụng web và quét lỗ hổng
  • WebScarab, một công cụ kiểm soát ứng dụng HTTP từ OWASP
  • WebShag, một công cụ kiểm soát máy chủ web
  • ZenMap, giao diện đồ họa NMAP

Ngoài ra, Samurai bao gồm một số tiện ích không có sẵn trong menu GUI, bao gồm:

  • dnswalk, một công cụ chuyển vùng và truy vấn DNS
  • httping, một tiện ích giống như ping cho các yêu cầu HTTP
  • httrack, một tiện ích sao chép trang web.
  • john the ripper, một chương trình bẻ khóa mật khẩu
  • netcat, một công cụ TCIP/IP đa năng
  • nmap, một trình quét cổng và công cụ phát hiện hệ điều hành
  • siege, một công cụ kiểm tra tải (áp lực) HTTP và đo benchmark.
  • snarf, một tiện ích tìm nạp URL gọn nhẹ
  • v.v…

Tất nhiên, tất cả các công cụ này có thể dễ dàng được cài đặt trên máy Linux. Nhưng có một Live CD với những công cụ này được cài đặt và cấu hình sẵn cũng khá tốt. Samurai cũng đi kèm với Wine được cài đặt sẵn rất tiện lợi.

Điều kiện tiên quyết để cài đặt Web Testing Framework Samurai

  • Vagrant
  • Phần mềm ảo hóa – Vagrant box cơ sở được sử dụng hỗ trợ Virtualbox, Vmware và nhiều tùy chọn khác tương tự
  • Plugin vagrant-vbguest dành cho Vagrant (chỉ có Virtualbox) – Plugin này sẽ tự động cài đặt các tiện ích mở rộng dành cho máy khách, hỗ trợ độ phân giải hiển thị cao hơn, cũng như nhiều tiện ích khác như chia sẻ clipboard.

Cài đặt ban đầu

1. Hãy chắc chắn rằng bạn có các điều kiện tiên quyết được liệt kê ở trên.

2. Nhân bản kho lưu trữ này.

3. Từ một terminal dòng lệnh trong thư mục dự án, chạy lệnh vagrant up. Sau đó chờ quá trình kết thúc. Ngay sau lần đầu tiên khởi động, bạn nên restart bằng cách sử dụng lệnh vagrant reload. Chạy lệnh vagrant up sẽ xây dựng mục tiêu chính, đây là VM duy nhất có cả môi trường người dùng và các mục tiêu. Bạn có thể chạy vagen up userenv và vagrant up target để build các máy ảo riêng biệt cho mục đích đó.

LƯU Ý: Cửa sổ Guest VM sẽ mở với CLI trong khi việc cung cấp vẫn đang tiếp diễn. Tốt nhất là để yên cho đến khi lệnh vagrant up hoàn thành.

Provisioning script

Provisioning script chính của Vagrant cho SamuraiWTF là install/userenv_bootstrap.sh. Một provisioning script mục tiêu độc lập có trong install/target_bootstrap.sh. Các thay đổi cho hệ thống, mục tiêu, cài đặt công cụ hoặc khởi tạo cho SamuraiWTF đều được xử lý trong các script này.

Một số lưu ý

Khi bạn load VM, tên người dùng và mật khẩu đều là: samurai.

Các menu có sẵn thông qua một nhấp chuột phải trên desktop.

Khi đăng nhập, cần cung cấp hệ thống đích. Đầu tiên, load các bookmark Chrome bằng cách bắt đầu Chrome. Sau đó chọn menu ba chấm, rồi nhấn vào Bookmarks. Từ menu phụ, chọn Import bookmarks and settings. Trong cửa sổ mở ra, chọn Bookmarks HTML File. Một cửa sổ chọn file sẽ mở ra. Chọn file chrome_bookmarks.html trong thư mục Home của Samurai.

Một số môi trường đích cần được khởi tạo trước khi sử dụng. Sử dụng các liên kết thiết lập hoặc reset DB của chúng để làm điều này.

Nhìn chung, Samurai trông giống như một sự bổ sung tuyệt vời cho rất nhiều Live CD nhắm vào các chuyên gia bảo mật thông tin. Samurai thành công trong việc trở thành một distro dễ sử dụng với nhiều công cụ tuyệt vời. Samurai cũng giúp làm nổi bật nhiều công cụ mã nguồn mở tuyệt vời khác dành cho những người kiểm tra thâm nhập và các chuyên gia bảo mật thông tin.

Một trong những điều tuyệt vời nhất của một Live CD như thế này là bạn có thể boot từ CD và kiểm tra các công cụ mà không phải trải qua quá trình cài đặt, cũng như cấu hình chúng trước. Điều này cung cấp cho người dùng cơ hội để kiểm tra các công cụ test ổ, trước khi quyết định xem chúng có đủ giá trị để cài đặt trên các hệ thống chính hay không.

  • Tìm hiểu về hệ điều hành Backtrack
  • Tìm hiểu về Parrot Security OS
  • Tìm hiểu về hệ điều hành BackBox
  • Tìm hiểu về Ubuntu Remote Desktop
Post Views: 135
Previous Post

Cách chuyển đổi ứng dụng web sang ứng dụng desktop trên Peppermint Linux

Next Post

Cách sao lưu và khôi phục lịch sử Linux Terminal

Related Posts

Quicktime Player Logo650 1
macOS

Cách ghép video trên macOS bằng QuickTime Player

26/12/2021
Kali Linux 2021 4 700 1
Linux

Kali Linux 2021.4: Thêm 9 công cụ mới và hỗ trợ tốt hơn cho Apple M1

26/12/2021
Openbsd La Gi 1
Linux

OpenBSD là gì? Đây là mọi thứ bạn cần biết về hệ điều hành này!

26/12/2021
Mac Os Xoa Ung Dung Cai Dat Logo640 1
macOS

Cách gỡ, xóa ứng dụng trên Mac OS

26/12/2021
Tim Thu Vien Anh Photos Library Tren May Mac700 1
macOS

Hướng dẫn tìm thư viện ảnh Photos Library trên máy Mac

26/12/2021
So Sanh Macbook Pro Macbook Air Va Ipad Pro 1
macOS

So sánh MacBook Pro 13 inch với MacBook Air và iPad Pro

26/12/2021
Next Post
Cách Sao Lưu Và Khôi Phục Lịch Sử Linux Terminal 6094ecefe37d6.jpeg

Cách sao lưu và khôi phục lịch sử Linux Terminal

Bài mới nhất

Công Ty Thiết Kế Website Tại Ninh Bình Chuyên Nghiệp, Uy Tín Nhất Hiện Nay 612d2537a82de.jpeg

Công ty thiết kế website tại Ninh Bình chuyên nghiệp, uy tín nhất hiện nay

01/07/2025
Ý Nghĩa 5 Màu Sắc Trong Thiết Kế Website được Nhiều Người Sử Dụng Nhất 612d2531f38f2.jpeg

Ý nghĩa 5 màu sắc trong thiết kế website được nhiều người sử dụng nhất

30/06/2025
Cá Nhân Hóa: Tầm Quan Trọng, Khó Khăn Và Cách Cá Nhân Hóa Trong Marketing 612d20704224a.jpeg

Cá nhân hóa: Tầm quan trọng, khó khăn và cách cá nhân hóa trong Marketing

30/06/2025
20+ Công Ty Thiết Kế App Chuyên Nghiệp, Uy Tín Và Chất Lượng Nhất Hiện Nay 612d1fe642c66.jpeg

20+ công ty thiết kế app chuyên nghiệp, uy tín và chất lượng nhất hiện nay

29/06/2025
Thiết Kế App Giá Rẻ Và Những Lợi Bất Cập Hại Khi Sử Dụng Dịch Vụ Giá Rẻ 612d1fe0e2c12.jpeg

Thiết kế app giá rẻ và những lợi bất cập hại khi sử dụng dịch vụ giá rẻ

29/06/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution