ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новый сканер Web уязвимостей
  #1  
Старый 02.09.2008, 13:59
Аватар для login999
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме:
4512757

Репутация: 973


Exclamation Новый сканер Web уязвимостей

Здравствуйте, уважаемы пользователи Античата!
Хочу предстваить Вам новую разработку от узкоглазого создателя SQL брутера “Pangolin” Zwell`а.

Те из Вас, кто видел мой топ в разделе уязвимости до того, как он был удален модератором Constantine (ничего не имею против, топ был удалён обоснованно, хотелось бы чтобы и этот топ не удалили, так как халявных сканеров уязвимостей с таким функционалом я еще не видел) , после посещения сайта разработчика наверное заинтересовались и сим чудом , имя которому – JSky.

Результаты сканирования на Virustotal.com (знаю, что лучше там не сканировать, но virusscan.jotti.org чего-то недоступен) :

http://www.virustotal.com/ru/analisis/ca555feb2062181d849f8ab294bd0a0b

По заявкам автора JSky представляет собой абсолютно бесплатный сканер веб уязвимостей, который в данный момент находится в стадии альфы (релиз был 31.08.2008)
Функционал, заявленный автором :

Поиск SQL иньекций
Поиск XSS уязвимостей
Поиск использованных небезопасных файлов
Поиск локального пути
Доступ к небезопасным директориям
Поиск ошибок сервера, таких как перполнение буфера и ошибок в конфигурации
Поиск возможных чувствительных директорий и файлов
Поиск бэкапов
Поиск исходников
Исполнение команд
Файл инклуд
Поиск вэб – бэкдоров
Поиск чувствительной информация
И многое другое…
С маленькой добавочкой : JSky не только сканер, это еще и эксплоит (!!!).

Итак, знакомтесь : JSky



И его настройки:













К сожалению, в альфа-версии недоступны несколько функций : например изменение нынешних настроек сканирования и редактор уязвимостей (!!!).

P.S. Для написания обзора моих скромных знаний, к сожалению не хватает… ;(

Скачать : http://depositfiles.com/files/8145520

Обновление от 09.15

Последний раз редактировалось login999; 22.09.2008 в 15:41..
 
Ответить с цитированием

  #2  
Старый 02.09.2008, 14:10
Аватар для CraZy_R
CraZy_R
Познающий
Регистрация: 27.01.2006
Сообщений: 41
Провел на форуме:
1166548

Репутация: 57
Отправить сообщение для CraZy_R с помощью ICQ
По умолчанию

Можно пас? Заранее спасибо
 
Ответить с цитированием

  #3  
Старый 02.09.2008, 14:18
Аватар для Yulo
Yulo
Участник форума
Регистрация: 21.01.2008
Сообщений: 140
Провел на форуме:
910428

Репутация: 48
Отправить сообщение для Yulo с помощью ICQ
По умолчанию

Привет скинь в личку пасс...
 
Ответить с цитированием

  #4  
Старый 02.09.2008, 14:27
Аватар для USAkid
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

Можно пасс? Заценим) спс)
 
Ответить с цитированием

  #5  
Старый 02.09.2008, 14:28
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

и мне можно? (зачем ты это делаешь не понимаю - так бы выкладывал)
 
Ответить с цитированием

  #6  
Старый 02.09.2008, 14:46
Аватар для lisa99
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
Провел на форуме:
1417964

Репутация: 665
По умолчанию

Цитата:
Сообщение от o3,14um  
и мне можно? (зачем ты это делаешь не понимаю - так бы выкладывал)
а что ту непонятного. на форуме нет хайда. я кстати, тоже кое-что не выкладываю именно из-за паблика.
а к закрытым разделом, понятно..доступа нет.

пс. это его право. не продает ведь..
 
Ответить с цитированием

  #7  
Старый 02.09.2008, 14:53
Аватар для login999
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме:
4512757

Репутация: 973


По умолчанию

lisa99, +1
 
Ответить с цитированием

  #8  
Старый 02.09.2008, 14:55
Аватар для Pernat1y
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

кинь пасс в лс. спасибо
 
Ответить с цитированием

  #9  
Старый 02.09.2008, 14:59
Аватар для gambitxxx
gambitxxx
Новичок
Регистрация: 04.07.2008
Сообщений: 3
Провел на форуме:
449306

Репутация: 7
По умолчанию

И зачем паролить http://www.nosec.org/ сайт автора
 
Ответить с цитированием

  #10  
Старый 02.09.2008, 15:06
Аватар для login999
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме:
4512757

Репутация: 973


По умолчанию

Правильно, и школьники с оленями, вооруженные гранатами, полезут ломать сайт мелкософта, а когда к ним придут дяденьки в погонах, будут распускать сопли о том, что добрый gambitxxx выложил сканнер для всех на Ачате, и они его хотели только попробовать... П.С. лучше снеси ссылку
П.П.С. такие вещи не для всех, тем более, что требования не такие уж и высокие
P.P.P.S. Если кто-то из модеров это видит, удалите пожалуйста пост gambitxxx по причинам, изложенным выше

Последний раз редактировалось login999; 02.09.2008 в 15:12..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей в форумных движках] Grey Форумы 48 28.12.2009 20:03
Сборник пыльной библиотеки \буржуйская\ xcedz Болталка 5 12.07.2008 18:12
Защита Web приложений с помощью Apache и mod_security k00p3r Чужие Статьи 0 12.06.2005 20:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ