PDA

Просмотр полной версии : Сканеры безопасности


Xex
26.12.2006, 10:28
Здраствуйте,
Интересует вот,что:
Вот мне пришлось начать работать с сканерами безопасности, хотелось бы получить максимум отдачи от них.
Основные направления сканирования ето :

1)анализ web сайта, скриптов.
2)сканер портов(тут я склоняюсь к нмап)
3)анализ видовс, не юникс-лайк подобных систем

Так вот, из вас наверняка есть сисадмины и другие профи, котоым приходится пользоваться такими инструментами, меня интересует ваше ЛИЧНОЕ мнение о них. Сцылки в гугл не стоит приводить.
Буду примного благодарен плюсами.

karabym
26.12.2006, 10:47
1 Если из известных то x-spider там все в одном флаконе минус толко в том что она демо
да уязвимости на месте не стоят :)

2 Ну вобщето сканеров портов куча какой лутше думаю у всех предпочтение разные но nmap во всех отношениях лутший !!!

3 Тотже x-spider там тебе сразу и проверка на известные уязвимости Винды ...к примеру
проверить на вшивость 445 можно сразу не сканя все и уся :)

Xex
26.12.2006, 11:33
RE:"Если из известных то x-spider" - ну можно и не из известных=)

FuRY
26.12.2006, 11:41
1 Если из известных то x-spider там все в одном флаконе минус толко в том что она демо
Выходили же крэкнутые версии, я не раз видел в пабле, даже тестил сам...
Правда сейчас о них не особо слышно, но весной-летом были 100% рабочие, без всяких ограничений.

Раньше просто базы выдирались из демки и кидались в полную, получался рабочий гибрид, разве что обновления не работали... Сейчас может уже не катит.

karabym
26.12.2006, 11:46
FuRY Хммм Как я знаю X-spider а именно демо версию не входят все возможности сканера тоесть он изначально ограничен и если ты клонишь на то что есть каркнутые версии открывающие новые функции то ты видать чтото путаешь :)

karabym
26.12.2006, 11:58
RE:"Если из известных то x-spider" - ну можно и не из известных=)

Да както больше нечего не припомню :)

А есле расудить то побольшому щету они не нужны когда есть сайты подобные www.milw0rm.com и минимум использования telnet для определения открытых портов :)

FuRY
26.12.2006, 12:32
FuRY Хммм Как я знаю X-spider а именно демо версию не входят все возможности сканера тоесть он изначально ограничен и если ты клонишь на то что есть каркнутые версии открывающие новые функции то ты видать чтото путаешь :)

Да не, я имел в виду кое-что другое. Видимо, все так называемые "фулл-версии", которые выкладывались на многих форумах, на самом деле липовые... я нашел парочку линков, но проверять пока не буду, т.к. ходят слухи, что XS какую-то дрянь отправляет в адрес ptSecurity, что-то типа невидимых отчетов..

karabym
26.12.2006, 12:43
XS какую-то дрянь отправляет в адрес ptSecurity, что-то типа невидимых отчетов.. Хех в полне возможно разрабы это умеют :)

Полную версию если толко какойто добрый дядя выпустил на поруки в тырнет :)

Xex
26.12.2006, 12:58
А есле расудить то побольшому щету они не нужны когда есть сайты подобные www.milw0rm.com и минимум использования telnet для определения открытых портов :)
объем большой, ручной способ не пойдет

karabym
26.12.2006, 13:44
объем большой, ручной способ не пойдет

Ну это я так не обобщая :)

В любом случае сканеры привествуються ! соотвественно которые мало кушают,быстрые,многофукцио нальные...

gazta
26.12.2006, 13:54
люди а базы уязвимостей (так сказать свежие) к этим сканерам найти где можно ?

karabym
26.12.2006, 14:06
Хмм эсли ты гришь про Xspider то базы ты для него не найдешь...
Я точно не знаю какая там политика у этой конторы но возможно при покупке или так где надыбаешь :) возможно будет функционировать онлайн обновление баз :)

Но это так мысли в слух :)

zl0ba
26.12.2006, 19:47
Я лично отдаю припочтения Acunetix Web Vulnerability Scanner 4, он не чем не уступает спайдеру.

delay(0)
26.12.2006, 20:17
Мда.. Аккунектикс.)) натравил я его как-то на дл, захожу на форум - мессага "нас ддосят, введите цифры". )) Вообщем для взлома - палево натуральное.

guest3297
26.12.2006, 20:47
Аккунектикс это веб сканер
Спайдер сканер системы все же как ни как...

Xex
26.12.2006, 21:00
значит Acunetix Web Vulnerability Scanner 4 лучший для веба? поддерживают все?

P>S> вообще услышал, тока про два сканера=)
P>S>S>RE:"Вообщем для взлома - палево натуральное." - я же писал не для взлома

zl0ba
26.12.2006, 22:42
Да. Не пожелеешь.

DIAgen
29.12.2006, 13:34
значит Acunetix Web Vulnerability Scanner 4 лучший для веба? поддерживают все?

Хороший сканер, и XSpider тоже не плох, вот только что от них будет большая польза я сомневаюсь, если в нстройках php отключено выведение ошибок сканер не поможет, так как он использует регулярные выражения для определения уязвимых мест!

ЗЫ Acunetix Web Vulnerability Scanner я использую только в режиме поиска файлов и папок на сайте.

sob@ke
01.01.2007, 21:34
отсканировал я порты xspyderom а как юрздать халявный нэт??? :rolleyes:

sob@ke
01.01.2007, 21:36
что мне делать с ip

n0ne
01.01.2007, 23:48
sob@ke, звонишь прову и говоришь сменить тебе ип и мак на те, которые ты ему скажешь :D муахаха)

Сорри за оффтоп)

D_A_N_K_O
26.01.2007, 05:09
Хмм эсли ты гришь про Xspider то базы ты для него не найдешь...
Я точно не знаю какая там политика у этой конторы но возможно при покупке или так где надыбаешь :) возможно будет функционировать онлайн обновление баз :)

Но это так мысли в слух :)

Да ты прав так и есть в лицензионной версии базы автоматически обновляются .
Хотя может и можно как то обновить ... но для начала надо хотябы новую базу гденить найти но это так мысли в слух !

D_A_N_K_O
26.01.2007, 05:16
ещё насколько знаю Х Spider нельзя крякнуть там както особым образом регистрируют , кажется к мак адресу конкретной сетевухи привязывают + к определённому диапазону IP конкретного предприятия я по этой теме много читал хотел кряк найти :((((
ОЧЕНЬ хотелосьбы попробывать не демо версию !!! НАВЕРНО очень круто !!!

Fritz
28.01.2007, 16:14
Ребяты я тестил Online XSpider 7.5........скули нашел, XSS нашел....но не все .....прикольно работает но человек лучше....

zl0ba
28.01.2007, 16:28
Если к вебу то я выбираю Web Vulnerability Scanner 4

n0ne
28.01.2007, 17:33
прямые руки + nmap + мозги = лучше любой проги %) имхо