Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   CMSmap - сканер уязвимости CMS Joomla,WordPress,Drupal (https://forum.antichat.xyz/showthread.php?t=425057)

Mister_Bert0ni 11.05.2015 18:20

Продолжаю свою серию постов "для нубиков таких как я"

Хотел донести,тем кто не знает, о хорошей тулзе такой как CMSmap

написанной на питоне.Она работает с актуальными на сегодняшний день CMS(Системами Управления Сайтом) такими как Joomla WordPress и Drupal и экономит много времени в поиске уязвимости к этим CMS.

Как обычно небольшая демонстрация:

Скачат можно здесь

MaxFast 11.05.2015 18:35

Ты вроде уже получил свои 5 гринок, можешь постить не в песочнице.

Rado 11.05.2015 18:38

Хорошие видео у тебя, но музычку в них какую-то бы попроще)

Mister_Bert0ni 11.05.2015 18:39

Цитата:

Сообщение от Rado

Хорошие видео у тебя, но музычку в них какую-то бы попроще)

Ок) Возьму на заметку)

BabaDook 12.05.2015 13:04

Цитата:

Сообщение от Mister_Bert0ni

Ок) Возьму на заметку)

на друпале часто ошибки .

jslby 23.07.2015 15:12

Вопрос глупый, но где взять gh0st?

grimnir 23.07.2015 20:38

Постил уже такую /threads/50572/page-16#post-3817238

В практике показала себя как не очень,сильно долго сканит (есть ее онлайн версия https://www.scanarch.com/#scan ),очень много ложных срабатываний, в поиске плагинов и thumbnail

WPScan пока в этом роде лучший

jslby 23.07.2015 20:47

Цитата:

Сообщение от grimnir

WPScan пока в этом роде лучший

Возможно. Но не получается его поставить на Ubuntu + xfce

Возникает вот такая проблема: https://github.com/wpscanteam/wpscan/issues/759

Решение, которое там привели - не подходит. Версия рубби 1.9.3 без rvm

grimnir 23.07.2015 20:53

Цитата:

Сообщение от jslby

Возможно. Но не получается его поставить на Ubuntu + xfce
Возникает вот такая проблема:
https://github.com/wpscanteam/wpscan/issues/759
Решение, которое там привели - не подходит. Версия рубби 1.9.3 без rvm

1)Kali linux в виртуалке

2)сборка под винду https://pentestbox.com/#index

3)Ошибка правится переходом в директорию,где находится Gemfile и уже выполнением команды sudo gem install bundler && bundle install --without test

jslby 23.07.2015 21:27

Цитата:

Сообщение от grimnir

1)Kali linux в виртуалке
2)сборка под винду
https://pentestbox.com/#index
3)Ошибка правится переходом в директорию,где находится
Gemfile и уже выполнением команды sudo gem install bundler && bundle install --without test

у меня смартбук для этого на ARM процессоре. Поэтому ставить вирт. машину не вариант. а кли нет под него.

По третьему пункту - да, я знаю, я писал два года на рельсах) Просто с такой проблемой не сталкивался. Я так думаю что связано со следующим: изначально стояла старая рубби, и срабатывало ограничение по версионированию с гем файла. Установил новый рубби, но мне кажется где-то пути сохранились. Хотя ruby -v - нормальную версию выдает.

P.S. бук - toshiba ac100 - если знаете как поставить кали, буду благодарен


Время: 17:47