Сканеры безопасности

Discussion in 'Уязвимости' started by Xex, 26 Dec 2006.

  1. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    Здраствуйте,
    Интересует вот,что:
    Вот мне пришлось начать работать с сканерами безопасности, хотелось бы получить максимум отдачи от них.
    Основные направления сканирования ето :

    1)анализ web сайта, скриптов.
    2)сканер портов(тут я склоняюсь к нмап)
    3)анализ видовс, не юникс-лайк подобных систем


    Так вот, из вас наверняка есть сисадмины и другие профи, котоым приходится пользоваться такими инструментами, меня интересует ваше ЛИЧНОЕ мнение о них. Сцылки в гугл не стоит приводить.
    Буду примного благодарен плюсами.
     
  2. karabym

    karabym Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    196
    Likes Received:
    30
    Reputations:
    1
    1 Если из известных то x-spider там все в одном флаконе минус толко в том что она демо
    да уязвимости на месте не стоят :)

    2 Ну вобщето сканеров портов куча какой лутше думаю у всех предпочтение разные но nmap во всех отношениях лутший !!!

    3 Тотже x-spider там тебе сразу и проверка на известные уязвимости Винды ...к примеру
    проверить на вшивость 445 можно сразу не сканя все и уся :)
     
  3. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    RE:"Если из известных то x-spider" - ну можно и не из известных=)
     
  4. FuRY

    FuRY New Member

    Joined:
    24 Dec 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Выходили же крэкнутые версии, я не раз видел в пабле, даже тестил сам...
    Правда сейчас о них не особо слышно, но весной-летом были 100% рабочие, без всяких ограничений.

    Раньше просто базы выдирались из демки и кидались в полную, получался рабочий гибрид, разве что обновления не работали... Сейчас может уже не катит.
     
    #4 FuRY, 26 Dec 2006
    Last edited: 26 Dec 2006
  5. karabym

    karabym Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    196
    Likes Received:
    30
    Reputations:
    1
    FuRY Хммм Как я знаю X-spider а именно демо версию не входят все возможности сканера тоесть он изначально ограничен и если ты клонишь на то что есть каркнутые версии открывающие новые функции то ты видать чтото путаешь :)
     
  6. karabym

    karabym Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    196
    Likes Received:
    30
    Reputations:
    1
    Да както больше нечего не припомню :)

    А есле расудить то побольшому щету они не нужны когда есть сайты подобные www.milw0rm.com и минимум использования telnet для определения открытых портов :)
     
  7. FuRY

    FuRY New Member

    Joined:
    24 Dec 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Да не, я имел в виду кое-что другое. Видимо, все так называемые "фулл-версии", которые выкладывались на многих форумах, на самом деле липовые... я нашел парочку линков, но проверять пока не буду, т.к. ходят слухи, что XS какую-то дрянь отправляет в адрес ptSecurity, что-то типа невидимых отчетов..
     
  8. karabym

    karabym Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    196
    Likes Received:
    30
    Reputations:
    1
    Хех в полне возможно разрабы это умеют :)

    Полную версию если толко какойто добрый дядя выпустил на поруки в тырнет :)
     
  9. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    объем большой, ручной способ не пойдет
     
  10. karabym

    karabym Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    196
    Likes Received:
    30
    Reputations:
    1
    Ну это я так не обобщая :)

    В любом случае сканеры привествуються ! соотвественно которые мало кушают,быстрые,многофукциональные...
     
    #10 karabym, 26 Dec 2006
    Last edited: 26 Dec 2006
  11. gazta

    gazta Elder - Старейшина

    Joined:
    16 Oct 2005
    Messages:
    35
    Likes Received:
    3
    Reputations:
    -1
    люди а базы уязвимостей (так сказать свежие) к этим сканерам найти где можно ?
     
  12. karabym

    karabym Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    196
    Likes Received:
    30
    Reputations:
    1
    Хмм эсли ты гришь про Xspider то базы ты для него не найдешь...
    Я точно не знаю какая там политика у этой конторы но возможно при покупке или так где надыбаешь :) возможно будет функционировать онлайн обновление баз :)

    Но это так мысли в слух :)
     
  13. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Я лично отдаю припочтения Acunetix Web Vulnerability Scanner 4, он не чем не уступает спайдеру.
     
  14. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    Мда.. Аккунектикс.)) натравил я его как-то на дл, захожу на форум - мессага "нас ддосят, введите цифры". )) Вообщем для взлома - палево натуральное.
     
  15. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Аккунектикс это веб сканер
    Спайдер сканер системы все же как ни как...
     
  16. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    значит Acunetix Web Vulnerability Scanner 4 лучший для веба? поддерживают все?

    P>S> вообще услышал, тока про два сканера=)
    P>S>S>RE:"Вообщем для взлома - палево натуральное." - я же писал не для взлома
     
  17. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Да. Не пожелеешь.
     
  18. DIAgen

    DIAgen Banned Life!

    Joined:
    2 May 2006
    Messages:
    1,055
    Likes Received:
    376
    Reputations:
    460
    Хороший сканер, и XSpider тоже не плох, вот только что от них будет большая польза я сомневаюсь, если в нстройках php отключено выведение ошибок сканер не поможет, так как он использует регулярные выражения для определения уязвимых мест!

    ЗЫ Acunetix Web Vulnerability Scanner я использую только в режиме поиска файлов и папок на сайте.
     
  19. sob@ke

    sob@ke Banned

    Joined:
    30 Dec 2006
    Messages:
    35
    Likes Received:
    9
    Reputations:
    -1
    отсканировал я порты xspyderom а как юрздать халявный нэт???

    отсканировал я порты xspyderom а как юрздать халявный нэт??? :rolleyes:
     
  20. sob@ke

    sob@ke Banned

    Joined:
    30 Dec 2006
    Messages:
    35
    Likes Received:
    9
    Reputations:
    -1
    что мне делать с ip