Dr.Lafa
21.10.2017, 16:52
Привет интернет, хочу поведать тебе о вещице под разработкой Positive Technologies- PT BlackBox Scanner. Разработчики позиционируют своё детище как бесплатный, простой в использовании и эффективный онлайн сканер веб уязвимостей.
https://forum.antichat.xyz/attachments/4786507/img_b13b0645e3.png
После незамысловатой регистрации (почта, подтверждение и пароль) нас пускают в панель. Я протестирую сайт, заведомо уязвимый к SQLi.
https://forum.antichat.xyz/attachments/4786507/img_79950f05d9.png
Нас просят скачать клиент, который будет работать в фоне при сканировании. Следует заметить, что все запросы будут идти с вашего компьютера, а не серверов PT.
https://forum.antichat.xyz/attachments/4786507/img_3d9de9cb4c.png
После запуска агента можно начинать сканирование
https://forum.antichat.xyz/attachments/4786507/img_0ea5218325.png
После завершения сканирования получаем отчёт, в моём случае с SQLi
https://forum.antichat.xyz/attachments/4786507/img_74886fc4f8.png
Вердикт
Штука очень полезная для людей, занимающихся разработкой собственных сайтов, но не имеющих дело с информационной безопасностью. От них требуется только запустить агент и нажать пару кнопок для выявления популярных уязвимостей.
Пентестерам же эта приблуда мало чем может приглянуться.
https://forum.antichat.xyz/attachments/4786507/img_b13b0645e3.png
После незамысловатой регистрации (почта, подтверждение и пароль) нас пускают в панель. Я протестирую сайт, заведомо уязвимый к SQLi.
https://forum.antichat.xyz/attachments/4786507/img_79950f05d9.png
Нас просят скачать клиент, который будет работать в фоне при сканировании. Следует заметить, что все запросы будут идти с вашего компьютера, а не серверов PT.
https://forum.antichat.xyz/attachments/4786507/img_3d9de9cb4c.png
После запуска агента можно начинать сканирование
https://forum.antichat.xyz/attachments/4786507/img_0ea5218325.png
После завершения сканирования получаем отчёт, в моём случае с SQLi
https://forum.antichat.xyz/attachments/4786507/img_74886fc4f8.png
Вердикт
Штука очень полезная для людей, занимающихся разработкой собственных сайтов, но не имеющих дело с информационной безопасностью. От них требуется только запустить агент и нажать пару кнопок для выявления популярных уязвимостей.
Пентестерам же эта приблуда мало чем может приглянуться.