Инструменты для анализа сайта на уязвимость

Discussion in 'Инструменты' started by RastyNail, 2 Aug 2015.

  1. RastyNail

    RastyNail New Member

    Joined:
    2 Aug 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Всем добрый день, подскажите пожалуйста кто, какое, ПО использует для определения уязвимостей на самописных ресурсах? Хочу проанализировать свой сервис, кто какие ресурсы посоветует?
     
  2. Aiera

    Aiera New Member

    Joined:
    6 Sep 2012
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    Havij для поиска sql, хотя лучше руками
     
  3. joelblack

    joelblack Reservists Of Antichat

    Joined:
    6 Jul 2015
    Messages:
    244
    Likes Received:
    450
    Reputations:
    145
    Создайте liveUSB Kali и тестируйте ваш ресурс. Для SQLi лучше использовать sqlmap,для xss попробуйте Xsser.Из полноценных сканеров попробуйте ZAP.А еще лучше ознакомьтесь с дистрибутивом по средствам документации.
     
  4. 2153

    2153 New Member

    Joined:
    3 Aug 2015
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Netsparker
    [​IMG]
     
    lexikon and user6334 like this.
  5. RastyNail

    RastyNail New Member

    Joined:
    2 Aug 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Не получается разобраться с SQLi Dumper, подскажите пожалуйста как проверить конкретный сайт, порылся в нете - ничего не нашел.
     
  6. 2153

    2153 New Member

    Joined:
    3 Aug 2015
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Скульдампер весь сайт не сканирует, только линк.2 вкладка.Урл анализер.
    Тебе нужен нетспаркер,WebCruiser,Sculptor,JSky...
     
  7. RastyNail

    RastyNail New Member

    Joined:
    2 Aug 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Спасибо большое, попробую.
     
  8. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    https://www.acunetix.com/
     
    _________________________
    CyberTro1n likes this.
  9. Эрос

    Эрос New Member

    Joined:
    5 Dec 2011
    Messages:
    17
    Likes Received:
    1
    Reputations:
    -3
    Лучше пентест конечно проводить с нормальной железки. Netsparker очень требователен к ресурсам компа. Я как то юзал его подвисал жестко комп...
     
  10. kacergei

    kacergei Member

    Joined:
    26 May 2007
    Messages:
    293
    Likes Received:
    89
    Reputations:
    1
    Кто нибудь может в ЛС поделиться чистой версии sqli dumper
     
  11. lexikon

    lexikon New Member

    Joined:
    17 Jan 2017
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    скачал...буду пробовать ...спасибб
     
  12. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    free :
    1. vega
    2.zap
    3.iron wasp

    shareware
    1.acunetix
    2.netsparker

    а дальше - исходя из выводов. хотя разницы особо большой нет. между ними процент ложных срабатываний не очень существенен. для быстрого теста сойдет. но если по взрослому (ИМХО) запустил паука для определения структуры и термос с кофе+5 пачек сигарет...., и пошел рукоблудить;)

    кстати, если тема еще жив, то более свежая крякнутая версия (v47112478) netsparker тут http://evilbeast.ru/soft/351644-netsparker-professional-v47112478.html вроде без вирусняков.