PDA

Просмотр полной версии : Сканер уязвимостей


Strilo4ka
23.09.2009, 02:43
хочу написать сканер уязвимостей... Нужна помочь

Serafim
23.09.2009, 03:57
Инфа об уязвимостях есть в разделах, можно писать. ;)

Но не думаю что сканер будет сканить лучше чем "руки", хотя для новичков пойдет.

+1 за стремление и старание

crazy~driver
26.09.2009, 19:43
Serafim я с тобой согласен руцями всегда лучше но для нахождение примитивов сканер всегда может помочь
идея написания сканера хороша

Ctacok
26.09.2009, 20:18
Это мировая новость.

ZavodiJIo
26.09.2009, 21:19
Serafim я с тобой согласен руцями всегда лучше но для нахождение примитивов сканер всегда может помочь
идея написания сканера хороша
А главное так оригинальна! Правда ведь никто не слышал про xspider ?

/Alex/
27.09.2009, 18:06
сканер уязвимостей
Пожалуй, тоже поставлю +1.

BlackSite
27.09.2009, 18:09
Acunetix Web Vulnerability Scanner 6 вот это сканер!

.Varius
27.09.2009, 18:10
crazy~driver, оригинальная у тебя репутация =))

L I G A
27.09.2009, 18:12
одно дело - хотеть, другое- иметь какие-то основы.

Krist_ALL
27.09.2009, 18:15
одно дело - хотеть, другое- иметь какие-то основы.
Я вот делаю.
УЖе нприсаны несколько модулей. так что это вполне реально.

L I G A
27.09.2009, 19:40
Я вот делаю.
УЖе нприсаны несколько модулей. так что это вполне реально.
ты , для начала , сканер директорий до ума доведи.
Одной жопой на 2 горшка не сядешь.

toby1980
27.09.2009, 19:42
ничего неумею, но хочу принять участие ;)

crazy~driver
29.09.2009, 01:16
crazy~driver, оригинальная у тебя репутация =))
.Varius я рад что тебе нравится. Очень старался. :)

crazy~driver
29.09.2009, 01:26
А главное так оригинальна! Правда ведь никто не слышал про xspider ?
xpider - это desktop приложение
а тут если ты не понял речь идет о on-line сканере

Fristail
29.09.2009, 08:49
та ну. давно юзаю акунэтикс и доволен.
удобно и функционально.
тем-более gui

c0n Difesa
05.01.2010, 20:19
Имеется опыт создания онлайн-сканера уязвимостей (XSS, SQL-inj) на ASP.NET.

Первая причина, по которой пришлось отставить PHP – отсутствие поддержки многопоточности и, как следствие, высокая нагрузка на веб-сервер и долгая обработка запросов от клиентов.

Как показывает практика, в данном случае лучше использовать компилируемые языки программирования, в силу скорости работы приложений.

сканеры это миф

А кто-то активно "молится" на логи акунетикса и макспатрола и верит в достоверность полученных данных ;). За примерами ходить не надо - достаточно ознакомиться с комментариями в объявлении Античатовского аудита.

Barsik
05.01.2010, 20:30
Ку Археологам.
Для примера возьмите сканер nikto и доводите его до ума =)