Стоит ли развивать проект?

Discussion in 'Песочница' started by J_thief, 9 Nov 2016.

  1. J_thief

    J_thief New Member

    Joined:
    12 Aug 2013
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    В процессе создания модуля для сканирования сайтов на Джумле, как то само собой получился довольны простой и не плохой сканер Jooml'ы.
    Стоит ли этот модуль отдельного опенсоурс проекта? Как думаете?
    Небольшая видео презентация
     
  2. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    585
    Reputations:
    52
    Стоит. Но сделать его надо в несколько ином виде.
    Нужно сделать gui или веб-морду. Различные CMS сделать в виде модулей а сканеры эксплоитов к ним в виде подмодулей.
    Т.е. нужно чтобы любой желающий мог сделать свой модуль CMS или подмодуль поиска уязвимостей.
    Тогда проект будет ништяковый.
    А чисто консольный клиент чисто под жумлу не будет иметь успеха.
    Плюс к этому прогу надо будет постоянно развивать, поддерживать, отвечать на вопросы пользователей, сделать к ней документацию. Ты к этому должен быть готов. В общем хочешь сделать опенсорсный проект - делай в лучших традициях софтварной разработки.
     
  3. J_thief

    J_thief New Member

    Joined:
    12 Aug 2013
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Спасибо за ответ)
    То что ты описал, примерно над этим я работаю в теме ниже...
     
  4. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    А в чём его плюс перед джум сканом ?
     
  5. J_thief

    J_thief New Member

    Joined:
    12 Aug 2013
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Joomscan заброшен с 2012 года, не обновляется и не развивается
     
  6. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Это да я знаю, есть альтернативные сканеры. Как я понимаю всё сводится к тому что определяется версия и находятся уязвимости из баз типа эксплоит ДБ, то есть принцем один что и у остальных. Было бы круто если бы сканнер ещё сам тестировал бы уязвимости и выдавал бы алерты с пейлодом
     
  7. Dr.Strangelove

    Joined:
    1 Dec 2008
    Messages:
    111
    Likes Received:
    61
    Reputations:
    -6
    Однозначно развивай проект!!