Joomla Security Scanner

Discussion in 'Инструменты' started by HIMIKAT, 2 Mar 2011.

  1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    [​IMG]

    Собственно из скриншота все понятно. Данная утилита позволяет в СMS Joomla выявить следующие виды уязвимостей: XSS, SQL Injection, CSRF, Brute Force, RFI, LFI. Поддерживаются следующие версии движка: 1.0.x, 1.5.x, 1.6.x. В том случае если вы не знаете версию исследуемого двига, можно выставить флаг All. Впоследствии весь результат работы можно сохранить в текстовом файле, для дальнейших манипуляций.

    Скачать:
    http://www.sendspace.com/file/ryxn81
     
    4 people like this.
  2. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Только что провел тестирование - результаты действительно есть, но как и собственно от большинства подобных тулз НЕ ЖДИТЕ ЧТО ОНА ВАМ ВЗЛОМАЕТ САЙТ! Это всего лишь опция позволяющая обратить внимание на те или иные моменты.
     
  3. immortalist

    immortalist Member

    Joined:
    16 Jan 2010
    Messages:
    99
    Likes Received:
    64
    Reputations:
    37
    При попытке сохранить результаты в файл выскакивает ошибка:
    [​IMG]
     
  4. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Не хватает прав на запись. по умолчанию прога пытается сохранить файл на диск D:\ если у тебя диск Д сидюк - явно будет ошибка.
    В программе есть масса конструктивных недоработок интерфейса. Тестировал на WinXP
     
  5. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Так же для нормальной работоспособности в системе должен быть установлен .NET Framework версии не ниже 3.5. Будем надеятся, что с последующими версиями, найденных недочетов станет меньше.
     
  6. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    138
    Likes Received:
    28
    Reputations:
    10
    бедные пользователи и разрабы жумлы.
    и дрючат их и дрючат и дрючат и дрючат
    во всех позициях и во все места :)


    по описанию дельный релиз вроде.
    как работает? (дурацкий вопрос детектед)
     
  7. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Находит ложное всё.
     
  8. FoBo$

    FoBo$ Member

    Joined:
    14 Jul 2008
    Messages:
    150
    Likes Received:
    6
    Reputations:
    1
    я себе писал сканер компонентов для джумлы и чтоб линки на эксплоиты выводило...
    только че-то приаттачить не могу :)
    там все примитивно достаточно, но работает...
    если надо в личку.
     
  9. ubi

    ubi Elder - Старейшина

    Joined:
    25 Dec 2009
    Messages:
    308
    Likes Received:
    76
    Reputations:
    19
    Создай отдельную тему,и выложи ;)
     
  10. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Файлообменники отменили?
     
  11. FoBo$

    FoBo$ Member

    Joined:
    14 Jul 2008
    Messages:
    150
    Likes Received:
    6
    Reputations:
    1
    лень было заливать такую ерунду :)
     
    #11 FoBo$, 21 Apr 2011
    Last edited: 22 Apr 2011
  12. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    FoBo$
    Белорусский рабочий proxy так и не нашел.
     
  13. FoBo$

    FoBo$ Member

    Joined:
    14 Jul 2008
    Messages:
    150
    Likes Received:
    6
    Reputations:
    1
    ха ха ха ))) ржачно )))
    сори

    http://ifolder.ru/23116745
     
    #13 FoBo$, 22 Apr 2011
    Last edited: 22 Apr 2011
  14. Sevak

    Sevak New Member

    Joined:
    14 Dec 2010
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Не получается открыт файл

    [​IMG]
     
  15. dmg

    dmg Member

    Joined:
    31 Oct 2011
    Messages:
    153
    Likes Received:
    12
    Reputations:
    0
    у меня такая же борода.
    а перепечатывать найденное - бред.
     
  16. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Ребята, актуален этот софт?) перезалейте если есть у кого...
    Или мб что-то посвежее уже появилось?
     
  17. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    joomscan возьми лучше
     
    _________________________
  18. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    Да вот я пробовал уже) поставил активперл, попытался запустить) выдает шляпу такую)
    Code:
    C:\Documents and Settings\Admin\j2>joomlascan.pl -u site.com
    Can't locate Switch.pm in @INC (@INC contains: C:/Perl/site/lib C:/Perl/lib .) a
    t C:\Documents and Settings\Admin\j2\joomlascan.pl line 23.
    BEGIN failed--compilation aborted at C:\Documents and Settings\Admin\j2\joomlasc
    an.pl line 23.
     
  19. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Switch.pm модуль поставь для питона
     
    _________________________
    1 person likes this.
  20. nikbim96

    nikbim96 Member

    Joined:
    16 Jan 2014
    Messages:
    112
    Likes Received:
    22
    Reputations:
    1
    софт нормально работает если в правильных руках!