






السمعة:
- إنضم17 يونيو 2023
- المشاركات 521
- الحلول 10
- مستوى التفاعل 1,111
- النقاط 93
Nexpose
هي أداة تستخدم لإجراء تقييم أمان واختبار اختراق للأنظمة والشبكات. تم تطويرها بواسطة شركة Rapid7 وتُستخدم عادة من قبل محترفي الأمان وفرق إدارة الأمان لتحليل الثغرات واكتشاف الضعف في الأنظمة والتطبيقات.
بعض الميزات الرئيسية لأداة Nexpose :
- اكتشاف الثغرات: تقوم Nexpose بفحص الأنظمة والشبكات لاكتشاف الثغرات الأمنية المحتملة والضعف في الأجهزة والتطبيقات.
- تصنيف الثغرات: تُصنف الثغرات وفقًا لخطورتها وأهميتها لمساعدة المشرفين على تحديد الثغرات الأكثر إلحاحًا للتصدي لها.
- تقارير مفصلة: توفر Nexpose تقارير مفصلة حول الثغرات المكتشفة وتوصيات لإصلاحها.
- مسح الشبكة: تقوم بفحص الشبكات بأكملها للبحث عن أجهزة غير معروفة أو غير مرغوب فيها والثغرات المحتملة.
- إدارة الثغرات: تساعد Nexpose في تتبع وإدارة عمليات إصلاح الثغرات ومتابعة تقدمها.
- التكامل مع أدوات أمان أخرى: يمكن تكامل Nexpose مع أدوات أمان أخرى مثل Metasploit ويمكن استخدامها في عمليات الاختبار الأمني.
كيفيه
تنزيلها
اولا عن طريق الموقع الرسمي لها من خلال هذا الرابط
ثم حدد النظام
بعد تنزيل الملف نرفع صلاحياته عن طريق الامر chmod +x Rapid7Setup-Linux64.bin
تظهر القائمه التاليه

ثم اضغط على Next وكمان مره حتى يبدأ التنزيل كالآتي
systemctl disable nexposeconsole.service
ثم لتشغيلها نذهب الى مكان تنزيلها الافتراضي هو /opt/rapid7/nexpose/nscثم نكتب nsc.sh/.
ثم اكتب معلومات هنا
ويمكن الحصول على رقم وهمي من خلال موقع Receive-smss لتصله رساله بالمطلوب استكماله للتسجيل
تظهر هذا الصفحه
ثم يطلب منك كود يكون قد وصل برساله على الايميل

نضغط على create ثم site
جلب ip السيرفر الحقيقي يمكنك قراءه النص التالي

تخطي حماية CloudFlare + جلب IP السيرفر الحقيقي من عمل @STORM الله يعطيه العافيه
تخطي حماية CloudFlare + جلب IP السيرفر الحقيقي 2023
السلام عليكم ورحمة الله وبركاته كثير من المواقع الإلكترونية تستخدم حماية CloudFlare , يمكنك قراءة المزيد عن حماية Coudflare من هنا: https://developers.cloudflare.com/fundamentals/concepts/how-cloudflare-works/ الآن يجب علينا اتباع الخطوات التالية: قم بتسجيل حساب مجاني في موقع censys من هنا ...

ثم نضغط على save & scan
يبدأ بالفحص
تظهر النتيجه بأنه لا يوجد به ثغرات 0 vulnerabilityيبدأ بالفحص
تحذير
- الشرح بغرض التعليم فقط يمكن التجربه على Metasploit
- عند التجربه على موقع وبدون اذن صاحب الموقع قد تتعرض ل مسائله قانونيه وحبس وغرامه
- طبعا المقوله Don’t learn to hack but hack to learn كلام من ذهب لكن لا يعني ان تسبب ضرر او اي إيذاء للغير لكي تتعلم لا توجد طرق اخرى
المرفقات
التعديل الأخير: