Белый Тигр
10.05.2011, 16:30
Здравствуйте. Я являюсь представителем команды Hack4Sec. Сегодня у нас вышел первый релиз которым мы бы хотели с вами поделиться.
Программный комплекс «Веб-разведка» предназначен для внешнего исследования сайтов с целью обнаружения аномалий в их работе, различных сбоев, а также потенциально уязвимых мест.
Хотим подчеркнуть что использовать его в нелегальных целях не стоит т. к. работа комплекса не может остаться незамеченной для системных администраторов проверяемого ресурса из-за огромного количества генерируемых запросов. На данный момент «Веб-разведка» умеет:
Осуществлять поиск скрытых файлов и директорий (ссылок на которые на целевом сайте нет)
Осуществлять сигнатурное опознание установленных на сайте распространяемых компонентов (WYSIWYG-редакторы, CMS, форумы и т. д. )
Осуществлять поиск резервных копий файлов сайта
Строить карту сайта, описывающую его внутреннюю файловую структуру.
Анализировать контент сайта с целью обнаружения в нём подозрительных данных (например текстов ошибок)
Проводить фаззинг-тестирование с целью выявления сбоев в работе веб-приложений
И многое другое, с чём вы сможете ознакомиться в процессе чтения документации.
Мы будем рады ответить на любые ваши вопросы, а также получить от вас конструктивную критику, советы и пожелания по поводу дальнейшего развития ВР. Всё это вы можете оставлять в данной теме или же в комментариях к соответствующему посту нашего блога.
Ссылка на дистрибутив: _https://docs.google.com/leaf?id=0BxsiijSfg-o4YjQ5MzU3NzAtODcxYi00ZTNmLWE4YjEtZWRkYjBiM2YwNTI4&hl=en (форум почему-то запрещает её в чистом виде)
Ссылка на пост в блоге команды: http://hack4sec.blogspot.com/2011/05/blog-post.html
Ознакомительное видео:
http://www.youtube.com/watch?v=Enng0KodeqI
Скачать файлом (OpenDrive) (https://hack4sec.opendrive.com/files?31895810_UKaKS)
Первый патч
Пропатченый дистрибутив (OpenDrive) (https://www.opendrive.com/files?26743299_m6rjd)
Только изменённые файлы (OpenDrive) (https://www.opendrive.com/files?26743300_oC3j9)
Пропатченый дистрибутив (SendSpace) (http://www.sendspace.com/file/nmtlp6)
Только изменённые файлы (SendSpace) (http://www.sendspace.com/file/vlkoh7)
Версия 1.0.1а:
Пропатченый дистрибутив (OpenDrive) (https://hack4sec.opendrive.com/files?31854423_VIQF1)
Только изменённые файлы (OpenDrive) (https://hack4sec.opendrive.com/files?31855434_CHkik)
Пропатченый дистрибутив (SendSpace) (http://www.sendspace.com/file/pvvlj0)
Только изменённые файлы (SendSpace) (http://www.sendspace.com/file/5zzsbp)
Версия 1.0.2а:
hack4sec-wr-1.0.2a.tar.gz (h4s-team.ru) (http://h4s-team.ru/files/hack4sec-wr-1.0.2a.tar.gz)
hack4sec-wr-1.0.2a.tar.gz (OpenDrive) (https://hack4sec.opendrive.com/files?53727350_UgNV2)
Программный комплекс «Веб-разведка» предназначен для внешнего исследования сайтов с целью обнаружения аномалий в их работе, различных сбоев, а также потенциально уязвимых мест.
Хотим подчеркнуть что использовать его в нелегальных целях не стоит т. к. работа комплекса не может остаться незамеченной для системных администраторов проверяемого ресурса из-за огромного количества генерируемых запросов. На данный момент «Веб-разведка» умеет:
Осуществлять поиск скрытых файлов и директорий (ссылок на которые на целевом сайте нет)
Осуществлять сигнатурное опознание установленных на сайте распространяемых компонентов (WYSIWYG-редакторы, CMS, форумы и т. д. )
Осуществлять поиск резервных копий файлов сайта
Строить карту сайта, описывающую его внутреннюю файловую структуру.
Анализировать контент сайта с целью обнаружения в нём подозрительных данных (например текстов ошибок)
Проводить фаззинг-тестирование с целью выявления сбоев в работе веб-приложений
И многое другое, с чём вы сможете ознакомиться в процессе чтения документации.
Мы будем рады ответить на любые ваши вопросы, а также получить от вас конструктивную критику, советы и пожелания по поводу дальнейшего развития ВР. Всё это вы можете оставлять в данной теме или же в комментариях к соответствующему посту нашего блога.
Ссылка на дистрибутив: _https://docs.google.com/leaf?id=0BxsiijSfg-o4YjQ5MzU3NzAtODcxYi00ZTNmLWE4YjEtZWRkYjBiM2YwNTI4&hl=en (форум почему-то запрещает её в чистом виде)
Ссылка на пост в блоге команды: http://hack4sec.blogspot.com/2011/05/blog-post.html
Ознакомительное видео:
http://www.youtube.com/watch?v=Enng0KodeqI
Скачать файлом (OpenDrive) (https://hack4sec.opendrive.com/files?31895810_UKaKS)
Первый патч
Пропатченый дистрибутив (OpenDrive) (https://www.opendrive.com/files?26743299_m6rjd)
Только изменённые файлы (OpenDrive) (https://www.opendrive.com/files?26743300_oC3j9)
Пропатченый дистрибутив (SendSpace) (http://www.sendspace.com/file/nmtlp6)
Только изменённые файлы (SendSpace) (http://www.sendspace.com/file/vlkoh7)
Версия 1.0.1а:
Пропатченый дистрибутив (OpenDrive) (https://hack4sec.opendrive.com/files?31854423_VIQF1)
Только изменённые файлы (OpenDrive) (https://hack4sec.opendrive.com/files?31855434_CHkik)
Пропатченый дистрибутив (SendSpace) (http://www.sendspace.com/file/pvvlj0)
Только изменённые файлы (SendSpace) (http://www.sendspace.com/file/5zzsbp)
Версия 1.0.2а:
hack4sec-wr-1.0.2a.tar.gz (h4s-team.ru) (http://h4s-team.ru/files/hack4sec-wr-1.0.2a.tar.gz)
hack4sec-wr-1.0.2a.tar.gz (OpenDrive) (https://hack4sec.opendrive.com/files?53727350_UgNV2)