Сканер уязвимостей

Discussion in 'Болталка' started by Strilo4ka, 23 Sep 2009.

  1. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    хочу написать сканер уязвимостей... Нужна помочь
     
    2 people like this.
  2. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
    Инфа об уязвимостях есть в разделах, можно писать. ;)

    Но не думаю что сканер будет сканить лучше чем "руки", хотя для новичков пойдет.

    +1 за стремление и старание
     
  3. crazy~driver

    crazy~driver Member

    Joined:
    21 Dec 2008
    Messages:
    97
    Likes Received:
    14
    Reputations:
    4
    Serafim я с тобой согласен руцями всегда лучше но для нахождение примитивов сканер всегда может помочь
    идея написания сканера хороша
     
  4. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Это мировая новость.
     
  5. ZavodiJIo

    ZavodiJIo Elder - Старейшина

    Joined:
    12 Nov 2006
    Messages:
    215
    Likes Received:
    163
    Reputations:
    9
    А главное так оригинальна! Правда ведь никто не слышал про xspider ?
     
  6. /Alex/

    /Alex/ Member

    Joined:
    7 Feb 2009
    Messages:
    60
    Likes Received:
    15
    Reputations:
    0
    Пожалуй, тоже поставлю +1.
     
  7. BlackSite

    BlackSite Banned

    Joined:
    6 Feb 2009
    Messages:
    148
    Likes Received:
    100
    Reputations:
    0
    Acunetix Web Vulnerability Scanner 6 вот это сканер!
     
  8. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    crazy~driver, оригинальная у тебя репутация =))
     
  9. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    одно дело - хотеть, другое- иметь какие-то основы.
     
  10. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Я вот делаю.
    УЖе нприсаны несколько модулей. так что это вполне реально.
     
  11. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    ты , для начала , сканер директорий до ума доведи.
    Одной жопой на 2 горшка не сядешь.
     
  12. toby1980

    toby1980 Active Member

    Joined:
    11 Jul 2009
    Messages:
    65
    Likes Received:
    165
    Reputations:
    5
    ничего неумею, но хочу принять участие ;)
     
  13. crazy~driver

    crazy~driver Member

    Joined:
    21 Dec 2008
    Messages:
    97
    Likes Received:
    14
    Reputations:
    4
    .Varius я рад что тебе нравится. Очень старался. :)
     
  14. crazy~driver

    crazy~driver Member

    Joined:
    21 Dec 2008
    Messages:
    97
    Likes Received:
    14
    Reputations:
    4
    xpider - это desktop приложение
    а тут если ты не понял речь идет о on-line сканере
     
  15. Fristail

    Fristail Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    207
    Likes Received:
    145
    Reputations:
    10
    та ну. давно юзаю акунэтикс и доволен.
    удобно и функционально.
    тем-более gui
     
    #15 Fristail, 29 Sep 2009
    Last edited: 29 Sep 2009
  16. c0n Difesa

    c0n Difesa Member

    Joined:
    1 Jan 2009
    Messages:
    133
    Likes Received:
    66
    Reputations:
    18
    Имеется опыт создания онлайн-сканера уязвимостей (XSS, SQL-inj) на ASP.NET.

    Первая причина, по которой пришлось отставить PHP – отсутствие поддержки многопоточности и, как следствие, высокая нагрузка на веб-сервер и долгая обработка запросов от клиентов.

    Как показывает практика, в данном случае лучше использовать компилируемые языки программирования, в силу скорости работы приложений.

    А кто-то активно "молится" на логи акунетикса и макспатрола и верит в достоверность полученных данных ;). За примерами ходить не надо - достаточно ознакомиться с комментариями в объявлении Античатовского аудита.
     
  17. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Ку Археологам.
    Для примера возьмите сканер nikto и доводите его до ума =)
     
Loading...