Подскажите последовательность аудита

Discussion in 'Этичный хакинг или пентестинг' started by SystemCmd, 16 Jan 2019.

  1. SystemCmd

    SystemCmd New Member

    Joined:
    16 Jan 2019
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Подскажите последовательность аудита.
    Какой софт использовать желательно последовательно.
    Хочу провести аудит самостоятельно своего сайта.
    Пользуюсь Kali Linux. Будьте добры дайте правильную наводку.
     
  2. bin_bash

    bin_bash New Member

    Joined:
    3 Feb 2019
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    Идёшь сюда vulnhub.com, ищешь виртуалки с вебом, гуглишь прохождение. Там и последовательность пентеста увидишь и весь инструментарий.

    https://github.com/andresriancho/w3af этим можешь просканить сайт, он вроде присутствует в кали

    Лучше конечно руками и головой поработать, здесь тебе помогут:
    https://github.com/qazbnm456/awesome-web-security
    https://www.owasp.org/images/9/96/OWASP_Top_10-2017-ru.pdf
     
    #2 bin_bash, 3 Feb 2019
    Last edited: 3 Feb 2019
    xlamerz likes this.
  3. PapaRed

    PapaRed Elder - Старейшина

    Joined:
    30 Jun 2010
    Messages:
    23
    Likes Received:
    70
    Reputations:
    26
    Spinus likes this.
  4. BillyBons

    BillyBons Active Member

    Joined:
    1 Dec 2016
    Messages:
    221
    Likes Received:
    119
    Reputations:
    13
  5. DPavelV

    DPavelV New Member

    Joined:
    18 Jul 2011
    Messages:
    9
    Likes Received:
    4
    Reputations:
    0
    Взгляни сюда , здесь инструменты для обеспечения безопасности и проведения пентеста. Там подробно все расписано и для Kali Linux
     
  6. Baskin-Robbins

    Baskin-Robbins Reservists Of Antichat

    Joined:
    15 Sep 2018
    Messages:
    239
    Likes Received:
    809
    Reputations:
    212
    Для того чтобы провести аудит безопасности, необходимо понимать что ты делаешь и для чего, какие уязвимости ищешь и чем они опасны, методы эксплуатирования этих уязвимостей. Самостоятельно ты, не обладая достаточными знаниями, не сможешь провести достаточно эфективный аудит. Мой совет - это обратиться к специалисту по ИБ. Но если нет денег или хочешь провести его самостоятельно, то используй сканеры типа nikto, skipfish, owasp-zap.
     
    Peto_Rootto and seostock like this.