PDA

Просмотр полной версии : Сканер уязвимостей бесплатно


Colkru
13.01.2007, 23:06
сканер XSS\SQL-inj\PHP-incl уязвимостей. PERL.
скачать (http://tema1991.narod.ru/bbro.rar)

http://tema1991.narod.ru/bbro.rar

mr-troy
13.01.2007, 23:38
кто-нибудь качал? работает или нет?

anakreon
13.01.2007, 23:59
Архив ничего вредоносного не несет. Но вот работоспособность не понятна. Может кто поймет?
#usage: BBro.pl [-e] [-i] [-s|-v] <http://host.name>[:port][/start/page]
#
# -e: Advanced Tecniques - Uses multiple technisc to find a bug.
# -i: Check all files (media files, text files,etc).
# -s: Draw the statusbar (Unix Only).
# -v: Verbose - display all the information about scanning.
# <http://host.name>: Hostname or IP of host to scan.
# [:port]: Port of HTTP Daemon to connect to, default is 80.
# [/start/page]: Page to start on.

Точнее не понятно как установить там порт и начальную страницу. Если кто тестил то приведите примеры плз.

Sharky
14.01.2007, 01:02
я тож не совсем понял

anakreon
14.01.2007, 01:07
Собственно выплевывает такое сообщение
Can't connect to :80: Invalid argument

0 - pages accessed / 0 - attempted CGIs to break / 0 - CGI bugs found при любых командах :mad: :mad: :mad:

Colkru
14.01.2007, 02:41
Завтра напишу как пользоваться :):)

anakreon
14.01.2007, 02:59
Ты б пример привел. Можно даже в картинках.. но если лень то и так сойдет

Go0o$E
14.01.2007, 03:00
Да стандартно пользоваться.

bbro.pl -e -i -v http://site.ru:80

anakreon
14.01.2007, 03:29
спс. А как посмотреть отчет о найденных багах? как я понимаю - в процессе он перебирает возможные уязвимости и выдает отчет.