ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 19.10.2006, 21:03
Аватар для Дикс
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию

если после ввода имени папки он ничего не выдал - это означает что в скриптах нет уязвимостей? = )
имхо, лучше побольше статей умных читать, чем полагаться на такой сканер
но всё равно респект, обожаю самовыражение в php-коде =)
 
Ответить с цитированием

  #12  
Старый 31.10.2006, 14:17
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Сделал пару ошибок ( значительных ) никто и не заметил %)

http://underwater.cup.su/pscan.rar
 
Ответить с цитированием

  #13  
Старый 01.11.2006, 12:06
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Новые версии будут?
 
Ответить с цитированием

  #14  
Старый 07.11.2006, 18:26
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Новая версия много было улучшено и добавлено

[ + ] Возможность выбирать на какой тип уязвимостей проводить аудит
[ + ] Если выводимые данные фильтруются такой тип уязвимости будет незасчитан
[ + ] Игнорирование закомментированных строк
[ + ] Теперь проверяются нетолько суперглобальные переменные
[ + ] Проверка наличия различных подозрительных комментариев к коду
[ + ] Старые нерабочие условия проверки были заменены и добавлены новые
[ + ] Немалая нагрузка на сервер во время сканирования

Стресс тест он тоже прошел неплохо , нашел баги в php-nuke и некоторых других cms.

Это всего лишь облегчение вашего труда,не стоит полагаться на его результаты - чтото серьезное он найдет врядли , да и xss scan лучше отключить

http://www.mytempdir.com/1044423

Последний раз редактировалось gemaglabin; 07.11.2006 в 18:34..
 
Ответить с цитированием

  #15  
Старый 07.11.2006, 23:42
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Только что вспомнил про HTTP_GET_VARS,HTTP_POST_VARS,HTTP_COOKIE_VARS и HTTP_SESSION_VARS потом допишу
 
Ответить с цитированием

  #16  
Старый 08.11.2006, 21:39
Аватар для KSURi
KSURi
Постоянный
Регистрация: 06.06.2006
Сообщений: 515
Провел на форуме:
1985206

Репутация: 963


По умолчанию

тоже по сабжу:
http://forum.milw0rm.com/showthread.php?t=3222
 
Ответить с цитированием

  #17  
Старый 08.11.2006, 22:03
Аватар для DIAgen
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Цитата:
Сообщение от gemaglabin  
Новая версия много было улучшено и добавлено

[ + ] Возможность выбирать на какой тип уязвимостей проводить аудит......
http://www.mytempdir.com/1044423
Сделал что бы проверялись вложеные папки http://rapidshare.com/files/2526868/www.rar.html , только идет сильная нагрузка на сервак(

Последний раз редактировалось DIAgen; 08.11.2006 в 22:05..
 
Ответить с цитированием

  #18  
Старый 27.04.2007, 18:10
Аватар для Darkweider
Darkweider
Участник форума
Регистрация: 08.02.2007
Сообщений: 162
Провел на форуме:
463978

Репутация: 34
Unhappy

Принцип работы? Скрипт должен обязательно находится в на сервере вместе с проверяемыми файлами? Иначе ниче не выйдет? А можно сделать так чтобы можно было удаленно проверять... Или я туплю и этим можно ?
 
Ответить с цитированием

  #19  
Старый 27.04.2007, 18:28
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

я так понял, он сорцы анализирует, а не делает пост/гет запросы в формах и т.д.
так что удаленно наврядли получится проверить.
 
Ответить с цитированием

  #20  
Старый 27.04.2007, 18:53
Аватар для eklips13
eklips13
Новичок
Регистрация: 02.02.2007
Сообщений: 11
Провел на форуме:
22976

Репутация: 0
По умолчанию

А я чот непонял как его юзать
Списую строку адресс сайта (http://zone.mel.local/forum/) один хер......
Думал форум пхпбб потестить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сканер уязвимости IPB v2.1 <= 2.1.6 ( сплоит от рст ) gemaglabin Форумы 1 10.10.2006 16:33
Старый баг с апгрейд скриптом в булке (сканер) gemaglabin Форумы 7 01.09.2006 21:11
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ