HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.11.2016, 21:46
J_thief
Новичок
Регистрация: 12.08.2013
Сообщений: 16
С нами:
6711446

Репутация: 0
По умолчанию

В процессе создания модуля для сканирования сайтов на Джумле, как то само собой получился довольны простой и не плохой сканер Jooml'ы.

Стоит ли этот модуль отдельного опенсоурс проекта? Как думаете?

Небольшая видео презентация
 
Ответить с цитированием

  #2  
Старый 09.11.2016, 22:48
pas9x
Постоянный
Регистрация: 13.10.2012
Сообщений: 423
С нами:
7147766

Репутация: 52
По умолчанию

Стоит. Но сделать его надо в несколько ином виде.

Нужно сделать gui или веб-морду. Различные CMS сделать в виде модулей а сканеры эксплоитов к ним в виде подмодулей.

Т.е. нужно чтобы любой желающий мог сделать свой модуль CMS или подмодуль поиска уязвимостей.

Тогда проект будет ништяковый.

А чисто консольный клиент чисто под жумлу не будет иметь успеха.

Плюс к этому прогу надо будет постоянно развивать, поддерживать, отвечать на вопросы пользователей, сделать к ней документацию. Ты к этому должен быть готов. В общем хочешь сделать опенсорсный проект - делай в лучших традициях софтварной разработки.
 
Ответить с цитированием

  #3  
Старый 09.11.2016, 22:51
J_thief
Новичок
Регистрация: 12.08.2013
Сообщений: 16
С нами:
6711446

Репутация: 0
По умолчанию

Цитата:
Сообщение от pas9x  

Стоит. Но сделать его надо в несколько ином виде.
Нужно сделать gui или веб-морду. Различные CMS сделать в виде модулей а сканеры эксплоитов к ним в виде подмодулей.
Т.е. нужно чтобы любой желающий мог сделать свой модуль CMS или подмодуль поиска уязвимостей.
Тогда проект будет ништяковый.
А чисто консольный клиент чисто под жумлу не будет иметь успеха.
Плюс к этому прогу надо будет постоянно развивать, поддерживать, отвечать на вопросы пользователей, сделать к ней документацию. Ты к этому должен быть готов. В общем хочешь сделать опенсорсный проект - делай в лучших традициях софтварной разработки.
Спасибо за ответ)

То что ты описал, примерно над этим я работаю в теме ниже...
 
Ответить с цитированием

  #4  
Старый 09.11.2016, 23:04
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами:
5797046

Репутация: 40


По умолчанию

А в чём его плюс перед джум сканом ?
 
Ответить с цитированием

  #5  
Старый 09.11.2016, 23:22
J_thief
Новичок
Регистрация: 12.08.2013
Сообщений: 16
С нами:
6711446

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

А в чём его плюс перед джум сканом ?
Joomscan заброшен с 2012 года, не обновляется и не развивается
 
Ответить с цитированием

  #6  
Старый 09.11.2016, 23:27
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами:
5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от J_thief  

Joomscan заброшен с 2012 года, не обновляется и не развивается
Это да я знаю, есть альтернативные сканеры. Как я понимаю всё сводится к тому что определяется версия и находятся уязвимости из баз типа эксплоит ДБ, то есть принцем один что и у остальных. Было бы круто если бы сканнер ещё сам тестировал бы уязвимости и выдавал бы алерты с пейлодом
 
Ответить с цитированием

  #7  
Старый 10.11.2016, 20:52
Dr.Strangelove
Новичок
Регистрация: 01.12.2008
Сообщений: 26
С нами:
9180250

Репутация: 10
По умолчанию

Однозначно развивай проект!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.