PDA

Просмотр полной версии : Использование Nessus для аудита веб-приложений?


pento
13.05.2007, 21:16
Есть тут пользователи данного сканера?
Просто не совсем понимаю, как с его помощью сканить веб-приложения на веб-сервере.
Пример, на хосте стоит phpMyAdmin
IP/phpMyAdmin
но он в репортах даже не упомятут. Галочки для CGI в настройках nessus стоят =(
Или nesus не предназначен для этого?

ShadOS
29.05.2007, 17:03
Nessus в отчёте предоставит тебе сведения только об уязвимостях. Если phpMyAdmin не подвержен уязвимостям, соответственно, в отчёте упоминаний о нём ты не найдёшь.

guest3297
29.05.2007, 17:14
В крякнутой версии есть поиск папок как в спайдере.

madnet
29.05.2007, 18:46
Для поиска папок используй nikto.

guest3297
29.05.2007, 18:59
В никто база маленькая.

Y.Dmitriy
29.05.2007, 19:01
была тема про сканер дерикторий... но как говорится "ненужное забывается:)"
а вообще у спайдера нормальная база...

madnet
30.05.2007, 11:08
>В никто база маленькая.
Я говорю о самом приложении а не о базах, их впринципе не проблематично собрать, помойму у нас даж тема висела с базами

>у спайдера нормальная база...
Проблема что он только под вынь.

Alexsize
31.05.2007, 19:58
Хм. Мне тут на днях подарили, за что им огромное спасибо, сканерок один.
Acunetix называеться, так вот он у меня только под винду, но я ненарадуюсь на него. СОВЕТУЮ!

Y.Dmitriy
31.05.2007, 20:00
Хм. Мне тут на днях подарили, за что им огромное спасибо, сканерок один.
Acunetix называеться, так вот он у меня только под винду, но я ненарадуюсь на него. СОВЕТУЮ!
что-то революцинно - новое?