Wednesday, February 6, 2019

0 What Is Penetration Testing?



Click Here For Zawgyi Font

Unicode Font

Penetration Testing ဆိုတာဘာလဲ?

Penetration Testing ဆိုတာကတော့ Network များ Websites များ ၏ အားနည်းချက်များကို ရှာဖွေပေးခြင်း ပြုပြင်ပေးခြင်း ဖြစ်သည်။ Penetration Testing လုပ်ငန်းအဆင့်ဆင့်တွင် အချက်အလက်များစုဆောင်းခြင်း ၊ အားနည်းချက်များရှာဖွေခြင်း ၊ ထိုးဖောက်ဝင်ရောက်ခြင်း ၊ အားနည်းချက်များကို ပြုပြင်ခြင်းနှင့် မှတ်တမ်းမှတ်ရာများ ထားရှိခြင်း ဖြစ်သည်။ Penetration Testing ၏ အဓိက လုပ်ငန်းဆောင်တာကတော့ အစိုးရဆိုင်ရာအဖွဲ့အစည်းများ ကုမ္ပဏီများ လူပုဂ္ဂိုလ်များအတွက် နည်းပညာ လုံခြုံရေးဆိုင်ရာကိစ္စရပ်များကို စစ်ဆေးပေးခြင်း ပင်ဖြစ်ပါတယ်။

Penetration Tester ကိုအတိုကောက်အားဖြင့် Pentester ဟုခေါ်ပါသည်။ Pentester များသည် White Hat များ ဖြစ်ကြပါသည်။ ဘာကြောင့်လဲဆိုတော့ Administrator ခွင့်ပြုချက်မရဘဲ မည်သည့် မကောင်းသည့် ထိုးဖောင်မှူ့မျိုးမှ မလုပ်သည့် လူစားမျိုး ဖြစ်သည့် အတွက်ကြောင့် ဖြစ်သည်။



Sqlmap သည် Penetration Testing Tool တွေထဲမှာ အကောင်းဆုံးများထဲမှ တစ်ခုအပါအဝင်ပါဖြစ်ပါတယ်။ Application နှင့် Security Vulnerability ကို ပေါင်းစပ်ပြီး Tool တစ်ခု အဖြစ် ဖန်တီးထားခြင်းဖြစ်သည်။ Python ဖြင့်ရေးသားထားပြီး Websites များ၏ အားနည်းချက်များကို ဖော်ထုတ်ရာတွင် အဓိကသုံးပါတယ်။ Linux , Mac OS and Windows OS များတွင် ကောင်းမွန်စွာ အလုပ်လုပ်ပါသည်။
Sqlmap ကို Python နဲ ့ develop လုပ်ထားပြီးတော့ Backtrack 5, Backtrack 5 R1 အပါအဝင် Backtrack Version အားလုံးနှင့် Kali Linux မှာ Built in ပါဝင်တဲ့ အကောင်းဆုံး SQL injection tool တစ်ခုပါ။ သူက database တစ်ခုလုံးကို takeover လုပ်လို ့ရတဲ့ powerful tool တစ်ခုလည်းဖြစ်ပါတယ်။



Click Here For Unicode Font

Zawgyi Font

Penetration Testing ဆိုတာဘာလဲ?

Penetration Testing ဆုိတာကေတာ့ Network မ်ား Websites မ်ား ၏ အားနည္းခ်က္မ်ားကုိ ရွာေဖြေပးျခင္း ျပဳျပင္ေပးျခင္း ျဖစ္သည္။ Penetration Testing လုပ္ငန္းအဆင့္ဆင့္တြင္ အခ်က္အလက္မ်ားစုေဆာင္းျခင္း ၊ အားနည္းခ်က္မ်ားရွာေဖြျခင္း ၊ ထုိးေဖာက္၀င္ေရာက္ျခင္း ၊ အားနည္းခ်က္မ်ားကုိ ျပဳျပင္ျခင္းႏွင့္ မွတ္တမ္းမွတ္ရာမ်ား ထားရွိျခင္း ျဖစ္သည္။ Penetration Testing ၏ အဓိက လုပ္ငန္းေဆာင္တာကေတာ့ အစုိးရဆုိင္ရာအဖြဲ႕အစည္းမ်ား ကုမၸဏီမ်ား လူပုဂၢိဳလ္မ်ားအတြက္ နည္းပညာ လုံျခံဳေရးဆုိင္ရာကိစၥရပ္မ်ားကုိ စစ္ေဆးေပးျခင္း ပင္ျဖစ္ပါတယ္။

Penetration Tester ကုိအတုိေကာက္အားျဖင့္ Pentester ဟုေခၚပါသည္။ Pentester မ်ားသည္ White Hat မ်ား ျဖစ္ၾကပါသည္။ ဘာေၾကာင့္လဲဆိုေတာ့ Administrator ခြင့္ျပဳခ်က္မရဘဲ မည္သည့္ မေကာင္းသည့္ ထုိးေဖာင္မွူ႕မ်ိဳးမွ မလုပ္သည့္ လူစားမ်ိဳး ျဖစ္သည့္ အတြက္ေၾကာင့္ ျဖစ္သည္။


Sqlmap သည္ Penetration Testing Tool ေတြထဲမွာ အေကာင္းဆံုးမ်ားထဲမွ တစ္ခုအပါအ၀င္ပါျဖစ္ပါတယ္။ Application ႏွင့္ Security Vulnerability ကုိ ေပါင္းစပ္ျပီး Tool တစ္ခု အျဖစ္ ဖန္တီးထားျခင္းျဖစ္သည္။ Python ျဖင့္ေရးသားထားျပီး Websites မ်ား၏ အားနည္းခ်က္မ်ားကုိ ေဖာ္ထုတ္ရာတြင္ အဓိကသုံးပါတယ္။ Linux , Mac OS and Window OS မ်ားတြင္ ေကာင္းမြန္စြာ အလုပ္လုပ္ပါသည္။

Sqlmap ကို Python နဲ ့ develop လုပ္ထားျပီးေတာ့ Backtrack 5, Backtrack 5 R1 အပါအ၀င္ Backtrack Version အားလံုးႏွင့္ Kali Linux မွာ Built in ပါ၀င္တဲ့ အေကာင္းဆံုး SQL injection tool တစ္ခုပါ။ သူက database တစ္ခုလံုးကုိ takeover လုပ္လို ့ရတဲ့ powerful tool တစ္ခုလည္းျဖစ္ပါတယ္။

0 comments:

Post a Comment

1. Di Larang Mencantumkan LINK !

2. Gunakanlah bahasa yang sopan dalam berkomentar !

3. Hindari SPAM, SARA dsb !