![]() |
Цитата:
|
Цитата:
|
Перезалил
MEGA По поводу мануала по установке - тоже не откажусь. |
Согласен мануал по установке подкиньте.
|
Цитата:
Там во первых должна быть установлена Арахна, а для нее Руби, естественно сам питон установлен. Так же в какой то папке должен лежать SQLMAP. Плюс должен быть подят LAMP сервер для работы самой веб панели. А также ко всему прочему отсутствуют папки для всяких промежуточных данных и на них должны быть выставлены соответствующие права. С папками правда легче,достаточно посмотреть код питона и увидеть где и какая папка должна лежать, но со всем остальным пока не разобрался. Так же как результат личного наблюдения (запускал Арахну на дедике) 2-4 гига оперативы ловить нечего минимум 8, а лучше 16 гигов,иначе несколько минут работы и перезагруз серва происходит. |
В общем с помощью разбора кода,головной боли и кучи мата,разобрался как и запустил эту панель.
Первое впечатление такое - автор панели хотел реализовать много,взялся за все сразу и в итоге получилось непойми,что. Как сканер уязвимостей работает достаточно хорошо,отчеты делает хорошие и понятные для дальнейшего расшаривания и слива. Но как дампер полное фуфло. В связи с этим прошу форумчан помочь мне с настройками дабы попробовать привести ее в более менее рабочее состояние. Первое - телега там не нужна даром. Второе - плохо реализован дамп sqlmap-a. Там реализован поиск --search -C mail,password так вот он начинает дампить все подряд,все,что похоже на эти слова. Поэтому как то надо сузить поиск более конкретно. Плюс все параметры sqlmap-a выставлены предельно просто,а нужно выставить такие настройки которые бы подходили ну если не под все,то хотябы под польшинство сайтов. |
Вот скрин работы панели,чтоб не думали,что я фуфло толкаю,что разобрался с запуском.
|
Вот скрины работы сканера, скоро допишу веб часть и выложу сюда она будет работать только через веб панель
|
Цитата:
|
Очень интересно, ну как я читал комментарии все написано на коленке. Как говориться начали за здравие , кончили за упокой. X1me , разберись , довёди до ума , люди спасибо скажут или копейкой наградят.
|
Цитата:
Вот например сервера нет Python: Код:
def |
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Там и sqlmap-a нет,его тоже при установке качать надо. |
Как я писал выше эта панель нуждается в конкретном допиле. Как сканер уязвимостей работает можно сказать шикарно. Как дампер фуфло конкретное (эту часть нужно в корне переделывать,чем и занимаюсь)
Модуль телеги вырезал полностью т.к. считаю данный функционал не рациональным (зачем телега в качестве оповещения если и вебки хватает ) В плане управления с телеги тоже самое - зачем если есть вебка ? Так же замечу еще раз арахна жрет много оперативы, заработало более или менее при 12 гигах и то через некоторое время арахна падает, особенно если зафигачить много сайтов. В общем вердикт такой - конкретно переделывать (оптимизировать код,менять в корне принцип и код дампа баз). |
@x1me, если хочешь ее запустить увеличь оперативу минимум до 12 гигов, иначе во время работы упадет арахна. Она потребляет во время работы порой до 10 гигов. С 4 она протянет несколько минут.
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
По скорости работы могу сказать примерно следующее. Средняя скорость обработки сайтов 500-600 сайтов в сутки. Если сайты простенькие то доходит до 1к в сутки.
Так же заметил, что в плане взлома лучше всего заходят шопы. |
|
вылезло
python main.py File "main.py", line 1 SyntaxError: Non-ASCII character '\xd0' in file main.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details |
Цитата:
В общем прошла тест нормально. Можно прикручивать дополнительные фишки. |
Добавил "новый" функционал. А именно все варианты SQL уязвимостей которые поддерживает сканер. Т.к. в сорцах использовался только один вид.
Так же для повышения безопасности и для снижения нагрузки на сервер, отказался от PHP и апача. Вся панель будет перепилена на питон - Flask. В планах добавить функционал по извлечению картона и социального обеспечения (ssn). Так же поиск резервных файлов и каталогов. |
Цитата:
|
Цитата:
|
Как купить?
|
Цитата:
И да, как таковой продажи не будет. Будет сдача в аренду сервера с данной панелью. Переписывался с бывшим саппортом этой панели ( с автором не смог связаться - пропал). Так вот с их стороны поддержка и развитие полностью прекращено и поетому за дальнейшее развитие взялся я и саппорт ничего против не имеет. |
Хотя бы примерно по срокам можно сориентировать? Ждемс, в ожидании, ну и ценник , хотя бы примерный что и как.
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Пора уже забыть по Катюшу, автор давно слился, всё что сейчас есть - это перепиленные версии с уже значительно улучшенным функционалом. Здесь один из кодеров пытается продать свою переделку. Но как мы видим, цена стремительно падает, скоро будет ещё меньше, так как прогу с исходниками уже слили, и толкают на параллельном борде.
|
если это katusha_pro_max_0.8.1 то по какой то причине уже давно валяется на диске.
|
| Время: 08:35 |