<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مجتمع الحماية العربي &#187; NeXpose</title>
	<atom:link href="http://www.security4arabs.com/tag/NeXpose/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.security4arabs.com</link>
	<description>Information Security, Penetration Testing, and more</description>
	<lastBuildDate>Thu, 17 May 2012 12:52:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>كيفية إستعمال NeXpose من داخل Metasploit لتنفيذ هجوم</title>
		<link>http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/</link>
		<comments>http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 14:28:59 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[شروحات]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[msfconsole]]></category>
		<category><![CDATA[NeXpose]]></category>
		<category><![CDATA[nexpose_connect]]></category>
		<category><![CDATA[nexpose_scan]]></category>
		<category><![CDATA[اختبارات الاختراق]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=187</guid>
		<description><![CDATA[نريد أن اقوم بعمل فحص على الشبكة من خلال NeXpose وفي حالة إكتشافه لثغرة قادر Metasploit على تنفيذها، أريده يقوم بإستغلالها &#8230; أذن لنبدأ معاً &#8230; أول شيء قم بإنشاء ملف في مجلد Metasploit مثلاً وسميه ما شئت (أنا سأستعمل الأسم NeXpose.rc): vim NeXpose.rc وضع فيه التالي: db_create nexpose test.db load nexpose nexpose_connect nxadmin:password@localhost:3780 nexpose_scan [...]]]></description>
			<content:encoded><![CDATA[<p>نريد أن اقوم بعمل فحص على الشبكة من خلال NeXpose وفي حالة إكتشافه لثغرة قادر Metasploit على تنفيذها، أريده يقوم بإستغلالها &#8230; أذن لنبدأ معاً &#8230; أول شيء قم بإنشاء ملف في مجلد Metasploit مثلاً وسميه ما شئت (أنا سأستعمل الأسم NeXpose.rc):</p>
<pre>vim NeXpose.rc</pre>
<p>وضع فيه التالي:</p>
<pre>db_create nexpose test.db
load nexpose
nexpose_connect nxadmin:password@localhost:3780
nexpose_scan -v -x -t pentest-audit 172.16.1.55</pre>
<p>أغلق الملف وأحفظه &#8230; ولنوضح ما هي هذه السطور:<br />
<strong>السطر الأول:</strong> قمنا بعملية إنشاء قاعدة بيانات لـ NeXpose &#8230;<br />
<strong>السطر الثاني:</strong> قمنا بعملية تحميل NeXpose &#8230;<br />
<strong>السطر الثالث:</strong> قمنا بعملية الإتصال على خادم NeXpose ووضعنا أسم المستخدم المراد إستعماله مع كلمة السر الخاصة به &#8230; في حالة كنت تستعمل NeXpose على خادم وتستعمل Metasploit من خادم آخر، قم بإسبتدال localhost بعنوان الـ IP الخاص بخادم NeXpose &#8230; أنا أستعمل خادم مركزي للامانة وأستعمل Metasploit من جهاز لاب توب قديم جداً ولا يتحمل أن يعمل عليه NeXpose ولهذا أستفيد من كونه عن بعد &#8230;<br />
<strong>السطر الرابع:</strong> قمنا بتشغيل الفحص مع إختيار نوع الفحص والذي هنا هو pentest-audit وأيضاً أعطيناه الهدف المطلوب الفحص عليه، قم بإستبداله بما يناسبك &#8230; والخيار x هو لكي يقوم بتنفيذ أي إستغلال يكتشفه وقادر على إستغلاله بعد إنتهاء الفحص &#8230;<br />
(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/">كيفية إستعمال NeXpose من داخل Metasploit لتنفيذ هجوم</a> (348 words)</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/#comments">7 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/&amp;title=كيفية إستعمال NeXpose من داخل Metasploit لتنفيذ هجوم">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/msfconsole/" rel="tag">msfconsole</a>, <a href="http://www.security4arabs.com/tag/nexpose/" rel="tag">NeXpose</a>, <a href="http://www.security4arabs.com/tag/nexpose_connect/" rel="tag">nexpose_connect</a>, <a href="http://www.security4arabs.com/tag/nexpose_scan/" rel="tag">nexpose_scan</a>, <a href="http://www.security4arabs.com/tag/pentest/" rel="tag">اختبارات الاختراق</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>NeXpose Community Edition – vulnerability scanning and penetration testing tool</title>
		<link>http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/</link>
		<comments>http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 10:46:46 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[Alarms]]></category>
		<category><![CDATA[assessment]]></category>
		<category><![CDATA[False Positives]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[NeXpose]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Policies]]></category>
		<category><![CDATA[Rapid7]]></category>
		<category><![CDATA[vulnerability scanning]]></category>
		<category><![CDATA[اختبارات الاختراق]]></category>
		<category><![CDATA[ثغرة]]></category>
		<category><![CDATA[فحوصات]]></category>
		<category><![CDATA[ماسحات الثّغرات]]></category>

		<guid isPermaLink="false">http://security4arabs.com/?p=43</guid>
		<description><![CDATA[من الأدواة التي قمت بتجربتها بنفسي هي الأداة NeXpose المقدمة من شركة Rapid7 المعروفة في المجالات الأمنية &#8230; حيث أصبحت أعمل عليها من فترة ليست بالقليلة وذلك للميزات الرائعة التي تقدمها. NeXpose هو عبارة عن Vulerability Scanner وأيضاً ما لا يعرفه الكثيرون هو إنها ممكن تستعمل لأغراض Pentesting حين يتم التعامل معها من خلال Metasploit، [...]]]></description>
			<content:encoded><![CDATA[<p>من الأدواة التي قمت بتجربتها بنفسي هي الأداة <a href="http://www.rapid7.com/products/nexpose-community-edition.jsp" target="_blank">NeXpose</a> المقدمة من شركة <a href="http://www.rapid7.com/" target="_blank">Rapid7</a> المعروفة في المجالات الأمنية &#8230; حيث أصبحت أعمل عليها من فترة ليست بالقليلة وذلك للميزات الرائعة التي تقدمها. NeXpose هو عبارة عن Vulerability Scanner وأيضاً ما لا يعرفه الكثيرون هو إنها ممكن تستعمل لأغراض Pentesting حين يتم التعامل معها من خلال Metasploit، حيث يمكنك أن تجعل الـ Metasploit تنفذ الإختراق لجهاز أكتشف عليه ثغرة بواسطة NeXpose وسنأتي الى ذلك في موضوع منفصل بالكامل. كونها تأتي مدمجة أو سهلة الدمج مع Metasploit أعطى لها قوة كبيرة جداً. NeXpose يمكن المسؤولين عن الأمور الأمنية في المؤسسات أو الشركات من إستعماله كنظام لإدارة الثغرات Vulnerability Management وذلك من خلال فحص الشبكة والبنية التحتية به.</p>
<p>قمت بالبدأ بإستعمال NeXpose في شبكتنا المحلية في العمل وذلك لغرض التجربة والتأكد من إمكانياته وبعدها نقوم بتطبيقه في بيئة العمل &#8230; التجربة أثبتت بإنه نظام أو أداة مميزة جداً ومفيدة جداً وشخصياً بدأت أثق بها أكثر من Nessus رغم قدم Nessus في هذا المجال إلا إن NeXpose أثبت جدارته وكفائته &#8230; الدقة في النتائج والتوضيحات الرائعة للخلل المكتشف وأيضاً السرعة الغير طبيعية !!! الفحص كان جداً أسرع من فحص Nessus طبعاً لا نستطيع أن نقوم Nessus أبطأ لكن النظام NeXpose كان سريعاً جداً جداً ودقيق حتى في نتائجه &#8230; بعد تجربته بشكل دقيق في العمل وتجربة الكثير من ميزاته مثل التقارير وحتى الـ Alarms الإنذارات، قررنا بعد موافقة إدارة الشركة أن نقوم بتطبيقه على بيئة العمل الحقيقية في الفترة القادمة إن شاء الله &#8230; حيث سأقوم بإستبدال Nessus بـ NeXpose أو ممكن إستعمال كلاهما للحصول على نتائج دقيقة والتأكد من نتائج واحد ضد الآخر وهكذا (رغم إنه سيصبح جهد مضاعف) &#8230;<br />
(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/">NeXpose Community Edition – vulnerability scanning and penetration testing tool</a> (426 words)</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/#comments">7 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/&amp;title=NeXpose Community Edition – vulnerability scanning and penetration testing tool">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/alarms/" rel="tag">Alarms</a>, <a href="http://www.security4arabs.com/tag/assessment/" rel="tag">assessment</a>, <a href="http://www.security4arabs.com/tag/false-positives/" rel="tag">False Positives</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/nessus/" rel="tag">Nessus</a>, <a href="http://www.security4arabs.com/tag/nexpose/" rel="tag">NeXpose</a>, <a href="http://www.security4arabs.com/tag/penetration/" rel="tag">penetration</a>, <a href="http://www.security4arabs.com/tag/pentesting/" rel="tag">Pentesting</a>, <a href="http://www.security4arabs.com/tag/policies/" rel="tag">Policies</a>, <a href="http://www.security4arabs.com/tag/rapid7/" rel="tag">Rapid7</a>, <a href="http://www.security4arabs.com/tag/vulnerability-scanning/" rel="tag">vulnerability scanning</a>, <a href="http://www.security4arabs.com/tag/tools/" rel="tag">أدوات</a>, <a href="http://www.security4arabs.com/tag/pentest/" rel="tag">اختبارات الاختراق</a>, <a href="http://www.security4arabs.com/tag/%d8%ab%d8%ba%d8%b1%d8%a9/" rel="tag">ثغرة</a>, <a href="http://www.security4arabs.com/tag/%d9%81%d8%ad%d9%88%d8%b5%d8%a7%d8%aa/" rel="tag">فحوصات</a>, <a href="http://www.security4arabs.com/tag/vulnerability-scanner/" rel="tag">ماسحات الثّغرات</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

