Acunetix - Вопросы и ответы

Discussion in 'Инструменты' started by Avtoritet, 9 Aug 2012.

  1. Avtoritet

    Avtoritet Member

    Joined:
    29 Sep 2010
    Messages:
    174
    Likes Received:
    10
    Reputations:
    -5
    В данной теме задаём свои вопросы при работе с Acunetix.
    ______
    Прошу совета, есть сайтик один, который я пытался посканить acunetixОМ, после полудня сканирования он завис, как оказалось сайт очень тяжелый.... ооооочень тяжелый! как правильно настроить его? или может еще какой инструмент посоветуете?
     
    #1 Avtoritet, 9 Aug 2012
    Last edited by a moderator: 3 Oct 2012
  2. Teratex

    Teratex New Member

    Joined:
    13 Mar 2012
    Messages:
    28
    Likes Received:
    3
    Reputations:
    5
    Если это большой портал или двиг с кучей статей, то ты будешь год ждать результата)) конечно завис, так как выжрал всю память и не справится с таким масивом данных.
    Это вообще бредовая идея акунетиксом юзать, нужно юзать самые возможные уязвимые места, например с помощью проксика типа burpsuit, и думать головой
     
  3. Avtoritet

    Avtoritet Member

    Joined:
    29 Sep 2010
    Messages:
    174
    Likes Received:
    10
    Reputations:
    -5
    спасибо! что идея бредовая я и сам понял)))
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    У емня вопрос по лцензирования.
    самая дешевая версия Small Business Edition: 1 Nominated Website
    стоит $ 1,445

    Если купить эту редакцию - полуиться ли сканить разные сайты по одному или он привязывается только к одному домену?

    навсякий, вот цены и редакции тут: http://www.acunetix.com/ordering/
     
  5. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Набранное вами сообщение слишком короткое. Увеличьте ваше сообщение до 4 символов.
     
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    wkar

    И нах мне цитата с сайта? сам видел.
    если бы понял на английском че к чему, тут не спрсил бы.

    если привязана, то какая редакция не привязана и можно сканить разные сайты ?
     
  7. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Enterprise Edition: Unlimited Websites

    Small Business Edition: 1 Nominated Website - на 1 сайт/сервак
    А английский надо знать. Хотяб гугл транслейт юзать.
     
  8. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Вопрос знатокам по WVS.

    1. сканер умеет найти LPI / RFI уязвимости?
    2. Можно ли настроить сканер так, что только SQL инджекты искал? (а то на поиск XSS много времени требует)
     
  9. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Может. File Inclusion называется.
     
    _________________________
  10. bestoloch

    bestoloch New Member

    Joined:
    13 Sep 2012
    Messages:
    8
    Likes Received:
    3
    Reputations:
    10
    Можно. При создании New Scan нужно выбрать соответствующий профиль сканирования.
     
  11. shumaher

    shumaher New Member

    Joined:
    16 Feb 2009
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Кто парится с тем, чтобы сразу несколько сайтов сканить.
    Создайте html документ с содержанием типа:
    И поместите его куда угодно, например на anonhtml.com. Стравливаете ссылку и визард предложит вам просканить static.anonhtml.com и site1,2,3.ru. Сразу после начала сканирования можете исключить домен static.anonhtml.com из задания.
    Вот скриншот:
    У меня вопрос. Последний доступный билд 20130205. Сейчас скачиваются только обновления. Новые билды через "Download and Install New Build" не скачиваются. При переходе на страницу "_http://www.acunetix.com/download/fullver8/" появляется форма для заполнения "License key,Name,Company,Email,Telephone,Country" и кнопочка Download. При переходе по линкам типа "_http://www.acunetix.com/download/fullver8/2013_03_08_01_webvulnscan8.exe" вообще выдает 404.
    Есть у кого билд последний (2013_03_08)?

    Что, халяву прикрыли?

    Кстати, Enterprise версию из 20130205 я делал так:
    Установил сканер
    Воспользовался старым кейгеном Hmily[LCG]
    Через activation.exe ввел данные которые пришли на ум
    При запуске сканер выдавал ошибку, переустановил - лицензия не слетела. Может кому понадобится.
     
    #11 shumaher, 19 Mar 2013
    Last edited: 19 Mar 2013
  12. bykaVBS

    bykaVBS New Member

    Joined:
    19 Apr 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Натравил acunetix на сайт - он сходу определил что сайт построен на джумле, и попер проверять стандартные джумловские директории. Вот вопрос назрел. По каким параметрам он определяет кмску?
     
  13. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    У каждой CMS своя стандартная структура HTML, подключающихся файлов, путей, реагирования на определенные запросы, ошибок и файлов доступных по умолчанию(robots.txt, etc).