Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Сканеры безопасности (https://forum.antichat.xyz/showthread.php?t=29924)

Xex 26.12.2006 10:28

Сканеры безопасности
 
Здраствуйте,
Интересует вот,что:
Вот мне пришлось начать работать с сканерами безопасности, хотелось бы получить максимум отдачи от них.
Основные направления сканирования ето :

1)анализ web сайта, скриптов.
2)сканер портов(тут я склоняюсь к нмап)
3)анализ видовс, не юникс-лайк подобных систем


Так вот, из вас наверняка есть сисадмины и другие профи, котоым приходится пользоваться такими инструментами, меня интересует ваше ЛИЧНОЕ мнение о них. Сцылки в гугл не стоит приводить.
Буду примного благодарен плюсами.

karabym 26.12.2006 10:47

1 Если из известных то x-spider там все в одном флаконе минус толко в том что она демо
да уязвимости на месте не стоят :)

2 Ну вобщето сканеров портов куча какой лутше думаю у всех предпочтение разные но nmap во всех отношениях лутший !!!

3 Тотже x-spider там тебе сразу и проверка на известные уязвимости Винды ...к примеру
проверить на вшивость 445 можно сразу не сканя все и уся :)

Xex 26.12.2006 11:33

RE:"Если из известных то x-spider" - ну можно и не из известных=)

FuRY 26.12.2006 11:41

Цитата:

1 Если из известных то x-spider там все в одном флаконе минус толко в том что она демо
Выходили же крэкнутые версии, я не раз видел в пабле, даже тестил сам...
Правда сейчас о них не особо слышно, но весной-летом были 100% рабочие, без всяких ограничений.

Раньше просто базы выдирались из демки и кидались в полную, получался рабочий гибрид, разве что обновления не работали... Сейчас может уже не катит.

karabym 26.12.2006 11:46

FuRY Хммм Как я знаю X-spider а именно демо версию не входят все возможности сканера тоесть он изначально ограничен и если ты клонишь на то что есть каркнутые версии открывающие новые функции то ты видать чтото путаешь :)

karabym 26.12.2006 11:58

Цитата:

RE:"Если из известных то x-spider" - ну можно и не из известных=)
Да както больше нечего не припомню :)

А есле расудить то побольшому щету они не нужны когда есть сайты подобные www.milw0rm.com и минимум использования telnet для определения открытых портов :)

FuRY 26.12.2006 12:32

Цитата:

Сообщение от karabym
FuRY Хммм Как я знаю X-spider а именно демо версию не входят все возможности сканера тоесть он изначально ограничен и если ты клонишь на то что есть каркнутые версии открывающие новые функции то ты видать чтото путаешь :)

Да не, я имел в виду кое-что другое. Видимо, все так называемые "фулл-версии", которые выкладывались на многих форумах, на самом деле липовые... я нашел парочку линков, но проверять пока не буду, т.к. ходят слухи, что XS какую-то дрянь отправляет в адрес ptSecurity, что-то типа невидимых отчетов..

karabym 26.12.2006 12:43

Цитата:

XS какую-то дрянь отправляет в адрес ptSecurity, что-то типа невидимых отчетов..
Хех в полне возможно разрабы это умеют :)

Полную версию если толко какойто добрый дядя выпустил на поруки в тырнет :)

Xex 26.12.2006 12:58

Цитата:

Сообщение от karabym
А есле расудить то побольшому щету они не нужны когда есть сайты подобные www.milw0rm.com и минимум использования telnet для определения открытых портов :)

объем большой, ручной способ не пойдет

karabym 26.12.2006 13:44

Цитата:

объем большой, ручной способ не пойдет
Ну это я так не обобщая :)

В любом случае сканеры привествуються ! соотвественно которые мало кушают,быстрые,многофукцио нальные...

gazta 26.12.2006 13:54

люди а базы уязвимостей (так сказать свежие) к этим сканерам найти где можно ?

karabym 26.12.2006 14:06

Хмм эсли ты гришь про Xspider то базы ты для него не найдешь...
Я точно не знаю какая там политика у этой конторы но возможно при покупке или так где надыбаешь :) возможно будет функционировать онлайн обновление баз :)

Но это так мысли в слух :)

zl0ba 26.12.2006 19:47

Я лично отдаю припочтения Acunetix Web Vulnerability Scanner 4, он не чем не уступает спайдеру.

delay(0) 26.12.2006 20:17

Мда.. Аккунектикс.)) натравил я его как-то на дл, захожу на форум - мессага "нас ддосят, введите цифры". )) Вообщем для взлома - палево натуральное.

guest3297 26.12.2006 20:47

Аккунектикс это веб сканер
Спайдер сканер системы все же как ни как...

Xex 26.12.2006 21:00

значит Acunetix Web Vulnerability Scanner 4 лучший для веба? поддерживают все?

P>S> вообще услышал, тока про два сканера=)
P>S>S>RE:"Вообщем для взлома - палево натуральное." - я же писал не для взлома

zl0ba 26.12.2006 22:42

Да. Не пожелеешь.

DIAgen 29.12.2006 13:34

Цитата:

Сообщение от Xex
значит Acunetix Web Vulnerability Scanner 4 лучший для веба? поддерживают все?

Хороший сканер, и XSpider тоже не плох, вот только что от них будет большая польза я сомневаюсь, если в нстройках php отключено выведение ошибок сканер не поможет, так как он использует регулярные выражения для определения уязвимых мест!

ЗЫ Acunetix Web Vulnerability Scanner я использую только в режиме поиска файлов и папок на сайте.

sob@ke 01.01.2007 21:34

отсканировал я порты xspyderom а как юрздать халявный нэт???
 
отсканировал я порты xspyderom а как юрздать халявный нэт??? :rolleyes:

sob@ke 01.01.2007 21:36

что мне делать с ip

n0ne 01.01.2007 23:48

sob@ke, звонишь прову и говоришь сменить тебе ип и мак на те, которые ты ему скажешь :D муахаха)

Сорри за оффтоп)

D_A_N_K_O 26.01.2007 05:09

Цитата:

Сообщение от karabym
Хмм эсли ты гришь про Xspider то базы ты для него не найдешь...
Я точно не знаю какая там политика у этой конторы но возможно при покупке или так где надыбаешь :) возможно будет функционировать онлайн обновление баз :)

Но это так мысли в слух :)

Да ты прав так и есть в лицензионной версии базы автоматически обновляются .
Хотя может и можно как то обновить ... но для начала надо хотябы новую базу гденить найти но это так мысли в слух !

D_A_N_K_O 26.01.2007 05:16

ещё насколько знаю Х Spider нельзя крякнуть там както особым образом регистрируют , кажется к мак адресу конкретной сетевухи привязывают + к определённому диапазону IP конкретного предприятия я по этой теме много читал хотел кряк найти :((((
ОЧЕНЬ хотелосьбы попробывать не демо версию !!! НАВЕРНО очень круто !!!

Fritz 28.01.2007 16:14

Ребяты я тестил Online XSpider 7.5........скули нашел, XSS нашел....но не все .....прикольно работает но человек лучше....

zl0ba 28.01.2007 16:28

Если к вебу то я выбираю Web Vulnerability Scanner 4

n0ne 28.01.2007 17:33

прямые руки + nmap + мозги = лучше любой проги %) имхо


Время: 05:34