![]() |
Привет интернет, хочу поведать тебе о вещице под разработкой Positive Technologies- PT BlackBox Scanner. Разработчики позиционируют своё детище как бесплатный, простой в использовании и эффективный онлайн сканер веб уязвимостей.
https://forum.antichat.xyz/attachmen...b13b0645e3.png После незамысловатой регистрации (почта, подтверждение и пароль) нас пускают в панель. Я протестирую сайт, заведомо уязвимый к SQLi. https://forum.antichat.xyz/attachmen...79950f05d9.png Нас просят скачать клиент, который будет работать в фоне при сканировании. Следует заметить, что все запросы будут идти с вашего компьютера, а не серверов PT. https://forum.antichat.xyz/attachmen...3d9de9cb4c.png После запуска агента можно начинать сканирование https://forum.antichat.xyz/attachmen...0ea5218325.png После завершения сканирования получаем отчёт, в моём случае с SQLi https://forum.antichat.xyz/attachmen...74886fc4f8.png Вердикт Штука очень полезная для людей, занимающихся разработкой собственных сайтов, но не имеющих дело с информационной безопасностью. От них требуется только запустить агент и нажать пару кнопок для выявления популярных уязвимостей. Пентестерам же эта приблуда мало чем может приглянуться. |
Блин, как-то мне не нравится их(PT) методика делать софт, который находится в облаке + еще на компе запускать их клиент.
А если я хочу анонимно это сделать. Не-е-е, пасаны. Так нельзя. Хорошая практика, использовать python + набор модулей. И, чтобы весь код был открытый. |
Цитата:
|
В целом полезная штука. Чтобы массово находить гавно сайтики. Тема хорошая
|
Цитата:
Но когда это клиент, ты не знаешь, какие данные он туда всунет. Может ты будешь сканировать sfb.ru(перепутал буквы),а потом к тебе придут. Наличие шифрования между твоим компом и их(PT) сервером ни каких гарантий не дает. Я бы на месте PT бы сразу в трафик добавлял бы мета параметры твой комп, ip за натом, ip public, user-name и может еще что-то. Очень удобно,) Если будешь сканить сайт важных ребят, то PT с особой любезностью передадут важным ребятам эти мета-данные. |
Цитата:
|
| Время: 18:21 |