HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.10.2015, 10:23
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Всем привет!

Когда под Win7, обычно, для детального исследования использую Acunetix 10. Намедни нашел Netsparker 4.0.1, стал сравнивать. Ощущения возникли такие:

- Netsparker работает ГОРАЗДО дольше;

- Netsparker имеет меньше инструментов (хотя это и излишество в Акунетиксе).

С другой стороны, на одних и тех же сайтах Netsparker нашел, в среднем, процентов на 20 больше уязвимостей.

Кто сравнивал этих монстров, какие впечатления?
 
Ответить с цитированием

  #2  
Старый 23.10.2015, 11:16
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Советую w3af от работает быстрее , и находит очень много всего
 
Ответить с цитированием

  #3  
Старый 24.10.2015, 11:15
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Цитата:
Сообщение от BabaDook  

Советую w3af от работает быстрее , и находит очень много всего
Добрый день!

Да, w3af отработал быстро, найдя на тестовых жертвах по паре XSS, когда там по десятку SQLi еще есть, которые находят сабжи (все виды SQL в w3af были выставлены). Думаю, если в w3af выставить полный crawling, то, конечно найдет, только вот время будет сопоставимо с Netsparker и Acunetix.

Хотелось бы еще свежий Xspider опробовать, но в сети одно старье.
 
Ответить с цитированием

  #4  
Старый 25.10.2015, 12:22
comstream
Познающий
Регистрация: 11.08.2015
Сообщений: 35
Провел на форуме:
10697

Репутация: 0
По умолчанию

Еще бы посоветовал инструмент Vega из нового набора утилит kali linux

http://tools.kali.org/web-applications/vega
 
Ответить с цитированием

  #5  
Старый 25.10.2015, 12:24
comstream
Познающий
Регистрация: 11.08.2015
Сообщений: 35
Провел на форуме:
10697

Репутация: 0
По умолчанию

Отрабатывает быстро и кол-во уязвимостей на лицо
 
Ответить с цитированием

  #6  
Старый 25.10.2015, 12:39
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Acunetix не плох,но у меня порой зависает и нагружает ЦП . Бывает выдаёт ошибочные уязвимости,либо уязвимости которые таковыми не являются .

NetSparker работает нормально,но по сути находит большинство ненужного,или также находит

"Не уязвимости" .
 
Ответить с цитированием

  #7  
Старый 25.10.2015, 12:43
comstream
Познающий
Регистрация: 11.08.2015
Сообщений: 35
Провел на форуме:
10697

Репутация: 0
По умолчанию

У netsparker - прикольная фитча по заливки шела есть )))

А Acunetix - как по мне - то он ооооооочень долгий. (ИМХО)
 
Ответить с цитированием

  #8  
Старый 25.10.2015, 12:57
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Цитата:
Сообщение от comstream  

У netsparker - прикольная фитча по заливки шела есть )))
А Acunetix - как по мне - то он ооооооочень долгий. (ИМХО)
Ну вроде бы Acunetix побольше уязвимостей ищет,нежели от предыдущего .
 
Ответить с цитированием

  #9  
Старый 25.10.2015, 13:09
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Нету лучшего сканера все в одном. Есть лучшие для какой-то определенной уязвимости где-то БУРП выиграет и акунетикс и IBM App scan ну и т.д

Смотрите сравнительный тест 2014 и делайте выводыв какой ситуации что использовать

http://sectooladdict.blogspot.com/20...n-scanner.html
 
Ответить с цитированием

  #10  
Старый 25.10.2015, 17:32
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Цитата:
Сообщение от comstream  

Еще бы посоветовал инструмент Vega из нового набора утилит kali linux
http://tools.kali.org/web-applications/vega
Спасибо, сравню, отпишусь!

Цитата:
Сообщение от SaNDER  

Acunetix не плох,но у меня порой зависает и нагружает ЦП . Бывает выдаёт ошибочные уязвимости,либо уязвимости которые таковыми не являются .
Да, когда ккк файлов при deep crawling, бывает, то ли виснет, то ли уходит в задумчивость на несколько дней, не знаю, не хватало терпения)) И время от времени ошибочные результаты типа ...сайт/'? - выдает как самую ужасную SQLi, причем именно в таком порядке - апостроф, вопрос)). В общем, по-мне, так он по-прежнему быстрее и удобнее, чем Netsparker, но по-меньше находит. Зато, иногда выдает такое, о чем приходится чуть ли в листингах скриптов вычитывать.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.