ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

23.10.2015, 10:23
|
|
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме: 32618
Репутация:
1
|
|
Всем привет!
Когда под Win7, обычно, для детального исследования использую Acunetix 10. Намедни нашел Netsparker 4.0.1, стал сравнивать. Ощущения возникли такие:
- Netsparker работает ГОРАЗДО дольше;
- Netsparker имеет меньше инструментов (хотя это и излишество в Акунетиксе).
С другой стороны, на одних и тех же сайтах Netsparker нашел, в среднем, процентов на 20 больше уязвимостей.
Кто сравнивал этих монстров, какие впечатления?
|
|
|

23.10.2015, 11:16
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме: 238786
Репутация:
40
|
|
Советую w3af от работает быстрее , и находит очень много всего
|
|
|

24.10.2015, 11:15
|
|
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме: 32618
Репутация:
1
|
|
Сообщение от BabaDook
↑
Советую w3af от работает быстрее , и находит очень много всего
Добрый день!
Да, w3af отработал быстро, найдя на тестовых жертвах по паре XSS, когда там по десятку SQLi еще есть, которые находят сабжи (все виды SQL в w3af были выставлены). Думаю, если в w3af выставить полный crawling, то, конечно найдет, только вот время будет сопоставимо с Netsparker и Acunetix.
Хотелось бы еще свежий Xspider опробовать, но в сети одно старье.
|
|
|

25.10.2015, 12:22
|
|
Познающий
Регистрация: 11.08.2015
Сообщений: 35
Провел на форуме: 10697
Репутация:
0
|
|
|
|
|

25.10.2015, 12:24
|
|
Познающий
Регистрация: 11.08.2015
Сообщений: 35
Провел на форуме: 10697
Репутация:
0
|
|
Отрабатывает быстро и кол-во уязвимостей на лицо
|
|
|

25.10.2015, 12:39
|
|
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме: 2065
Репутация:
0
|
|
Acunetix не плох,но у меня порой зависает и нагружает ЦП . Бывает выдаёт ошибочные уязвимости,либо уязвимости которые таковыми не являются .
NetSparker работает нормально,но по сути находит большинство ненужного,или также находит
"Не уязвимости" .
|
|
|

25.10.2015, 12:43
|
|
Познающий
Регистрация: 11.08.2015
Сообщений: 35
Провел на форуме: 10697
Репутация:
0
|
|
У netsparker - прикольная фитча по заливки шела есть )))
А Acunetix - как по мне - то он ооооооочень долгий. (ИМХО)
|
|
|

25.10.2015, 12:57
|
|
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме: 2065
Репутация:
0
|
|
Сообщение от comstream
↑
У netsparker - прикольная фитча по заливки шела есть )))
А Acunetix - как по мне - то он ооооооочень долгий. (ИМХО)
Ну вроде бы Acunetix побольше уязвимостей ищет,нежели от предыдущего .
|
|
|

25.10.2015, 13:09
|
|
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме: 216062
Репутация:
231
|
|
Нету лучшего сканера все в одном. Есть лучшие для какой-то определенной уязвимости где-то БУРП выиграет и акунетикс и IBM App scan ну и т.д
Смотрите сравнительный тест 2014 и делайте выводыв какой ситуации что использовать
http://sectooladdict.blogspot.com/20...n-scanner.html
|
|
|

25.10.2015, 17:32
|
|
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме: 32618
Репутация:
1
|
|
Спасибо, сравню, отпишусь!
Сообщение от SaNDER
↑
Acunetix не плох,но у меня порой зависает и нагружает ЦП . Бывает выдаёт ошибочные уязвимости,либо уязвимости которые таковыми не являются .
Да, когда ккк файлов при deep crawling, бывает, то ли виснет, то ли уходит в задумчивость на несколько дней, не знаю, не хватало терпения)) И время от времени ошибочные результаты типа ...сайт/'? - выдает как самую ужасную SQLi, причем именно в таком порядке - апостроф, вопрос)). В общем, по-мне, так он по-прежнему быстрее и удобнее, чем Netsparker, но по-меньше находит. Зато, иногда выдает такое, о чем приходится чуть ли в листингах скриптов вычитывать.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|