PDA

Просмотр полной версии : Есть ли такой сканнер?


psihoz26
18.03.2014, 17:03
Нужен сканер который будет работать со списком ссылок либо сам будет парсить их с указанного сайта и дальше искать раскрытие путей передавая массивы или неверные в значения в параметры запроса.

BabaDook
18.01.2016, 14:44
psihoz26 said:
↑ (https://antichat.live/posts/3692194/)
Нужен сканер который будет работать со списком ссылок либо сам будет парсить их с указанного сайта и дальше искать раскрытие путей передавая массивы или неверные в значения в параметры запроса.


Нашёл вариант?

Sensoft
18.01.2016, 19:22
тоже очень давненько ищу сканер по списку, то есть заливаешь список сайтов а он по очереди ищёт дыры

psihoz26
18.01.2016, 22:01
Есть вариант. Ставим на burpsuite плагин для отлова error messages, и открыаем в нем порт 8081 , запускаем второй burpsuite ставим как прокси первый и так сканим, если при сканировании вывалится ошибка - первый увидит а второй нет

BabaDook
18.01.2016, 22:02
psihoz26 said:
↑ (https://antichat.live/posts/3941980/)
Есть вариант. Ставим на burpsuite плагин для отлова error messages, и открыаем в нем порт 8081 , запускаем второй burpsuite ставим как прокси первый и так сканим, если при сканировании вывалится ошибка - первый увидит а второй нет


Как вариант

psihoz26
19.01.2016, 14:28
Sensoft said:
↑ (https://antichat.live/posts/3941913/)
тоже очень давненько ищу сканер по списку, то есть заливаешь список сайтов а он по очереди ищёт дыры


/threads/330967/ (https://antichat.live/threads/330967/)

Sensoft
19.01.2016, 17:03
psihoz26 said:
↑ (https://antichat.live/posts/3942228/)
/threads/330967/ (https://antichat.live/threads/330967/)


Не то!!! Тут он проверят на ошибку то есть сам сайт он не сканирует

grimnir
19.01.2016, 17:59
Sensoft said:
↑ (https://antichat.live/posts/3941913/)
тоже очень давненько ищу сканер по списку, то есть заливаешь список сайтов а он по очереди ищёт дыры


чем Acunetix не устраивает? Профиль можно настроить только на поиск определенных значений,скорость высокая будет

BabaDook
19.01.2016, 18:12
Блин, Все простите меня, я не так понял...

Дабы не создавать отдельную тему.

Нужен сканер который принимает список сайтов для поиска уязвимостей, увы у ахунетикса не нашёл такой функции.

nick_sale
23.01.2016, 02:29
Дабы не флудить,напишу тут,тоже ищу сканер,которому скармливаешь урл сайта,и он будет искать раскрытие пути на сайте

TADIAMOND
23.01.2016, 03:03
Только самопис, одно время сам искал, в приватах есть софт(вроде как по слухам), в паблике ничего

blackbox
23.01.2016, 11:12
Есть такое https://code.google.com/p/inspathx/, но у меня не получилось его завести, да и он древний как дерьмо мамонта. Мб сейчас свежее что-то есть?

grimnir
25.01.2016, 15:22
BabaDook said:
↑ (https://antichat.live/posts/3942347/)
Блин, Все простите меня, я не так понял...
Дабы не создавать отдельную тему.
Нужен сканер который принимает список сайтов для поиска уязвимостей, увы у ахунетикса не нашёл такой функции.


http://snag.gy/PB51R.jpg

дальше через веб интерфейс накидываете линки он по очереди просканит.

nikbim96
15.02.2016, 15:37
На гитхабе смотрите там полно такого дерьма. Archni попробуй или

OWASP OWTF (https://www.owasp.org/index.php/OWASP_OWTF)