Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Сканеры безопасности (https://forum.antichat.xyz/showthread.php?t=29924)

Xex 26.12.2006 10:28

Сканеры безопасности
 
Здраствуйте,
Интересует вот,что:
Вот мне пришлось начать работать с сканерами безопасности, хотелось бы получить максимум отдачи от них.
Основные направления сканирования ето :

1)анализ web сайта, скриптов.
2)сканер портов(тут я склоняюсь к нмап)
3)анализ видовс, не юникс-лайк подобных систем


Так вот, из вас наверняка есть сисадмины и другие профи, котоым приходится пользоваться такими инструментами, меня интересует ваше ЛИЧНОЕ мнение о них. Сцылки в гугл не стоит приводить.
Буду примного благодарен плюсами.

karabym 26.12.2006 10:47

1 Если из известных то x-spider там все в одном флаконе минус толко в том что она демо
да уязвимости на месте не стоят :)

2 Ну вобщето сканеров портов куча какой лутше думаю у всех предпочтение разные но nmap во всех отношениях лутший !!!

3 Тотже x-spider там тебе сразу и проверка на известные уязвимости Винды ...к примеру
проверить на вшивость 445 можно сразу не сканя все и уся :)

Xex 26.12.2006 11:33

RE:"Если из известных то x-spider" - ну можно и не из известных=)

FuRY 26.12.2006 11:41

Цитата:

1 Если из известных то x-spider там все в одном флаконе минус толко в том что она демо
Выходили же крэкнутые версии, я не раз видел в пабле, даже тестил сам...
Правда сейчас о них не особо слышно, но весной-летом были 100% рабочие, без всяких ограничений.

Раньше просто базы выдирались из демки и кидались в полную, получался рабочий гибрид, разве что обновления не работали... Сейчас может уже не катит.

karabym 26.12.2006 11:46

FuRY Хммм Как я знаю X-spider а именно демо версию не входят все возможности сканера тоесть он изначально ограничен и если ты клонишь на то что есть каркнутые версии открывающие новые функции то ты видать чтото путаешь :)

karabym 26.12.2006 11:58

Цитата:

RE:"Если из известных то x-spider" - ну можно и не из известных=)
Да както больше нечего не припомню :)

А есле расудить то побольшому щету они не нужны когда есть сайты подобные www.milw0rm.com и минимум использования telnet для определения открытых портов :)

FuRY 26.12.2006 12:32

Цитата:

Сообщение от karabym
FuRY Хммм Как я знаю X-spider а именно демо версию не входят все возможности сканера тоесть он изначально ограничен и если ты клонишь на то что есть каркнутые версии открывающие новые функции то ты видать чтото путаешь :)

Да не, я имел в виду кое-что другое. Видимо, все так называемые "фулл-версии", которые выкладывались на многих форумах, на самом деле липовые... я нашел парочку линков, но проверять пока не буду, т.к. ходят слухи, что XS какую-то дрянь отправляет в адрес ptSecurity, что-то типа невидимых отчетов..

karabym 26.12.2006 12:43

Цитата:

XS какую-то дрянь отправляет в адрес ptSecurity, что-то типа невидимых отчетов..
Хех в полне возможно разрабы это умеют :)

Полную версию если толко какойто добрый дядя выпустил на поруки в тырнет :)

Xex 26.12.2006 12:58

Цитата:

Сообщение от karabym
А есле расудить то побольшому щету они не нужны когда есть сайты подобные www.milw0rm.com и минимум использования telnet для определения открытых портов :)

объем большой, ручной способ не пойдет

karabym 26.12.2006 13:44

Цитата:

объем большой, ручной способ не пойдет
Ну это я так не обобщая :)

В любом случае сканеры привествуються ! соотвественно которые мало кушают,быстрые,многофукцио нальные...


Время: 21:26