HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Drupal Vulnerability Scanner
  #1  
Старый 16.08.2009, 16:42
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию Drupal Vulnerability Scanner

Сделал простой сканнер уязвимостей сайтов, работающих на CMS Drupal. Фактически определяется лишь версия, и в зависимости от нее выводится список уязвиомстей для данной версии.

Определение версии производится при помощи фингерпринта CMS, т.е. запрашиваются определенные общедоступные файлы стилей и js-скрипты и сраниваются их чексуммы с базой, которую я составил способом, описанной в этой статье для wordpress. К сожалению, у друпала не так много файлов, которые изменялись от версии к версии, поэтому сканнер часто выдает диапазоны из 3-4 версий среди возможных. Но это только для тех сайтов, где удален CHANGELOG.txt, - в случае его присутствия версия извлекается из него.

Далее по версии определяются возможные уязвимости по базе для ядра CMS. Выводятся идентификатор уязвимости, ссылка на официальное подтверждение уязвимости разработчиками, тип (ядро или модуль, модули пока в списке todo), описание и затронутые версии.

Фронтенд создан при помощи ExtJS 3.0.


Планирую улучшить качество определения версий, а также подтверждение наличия уязвимостей. Конечно, это потребует гораздо больше, чем 3-4 запроса на сайт, как это реализовано в текущей версии, но это будет уже полноценный сканнер уязвимостей. Текущую версию через некоторое время отправлю в паблик.

Исходники в атаче, демо по ссылке ниже
http://raz0r.name/drupalscan/

Последний раз редактировалось [Raz0r]; 27.08.2009 в 18:21..
 
Ответить с цитированием

  #2  
Старый 28.08.2009, 08:26
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

посмотрел классная вещь, протестируем что и как ...
 
Ответить с цитированием

  #3  
Старый 30.11.2009, 02:38
dArKkNiGHt
Новичок
Регистрация: 18.08.2008
Сообщений: 8
С нами: 9331195

Репутация: 5
По умолчанию

Код:
http://www.hand-made.net.ua/
вроде бы друпальчик, но сканер говорит что это не друпал.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Reviews CMS w3r3.w01f PHP 33 12.04.2010 23:18
Lumension Security Vulnerability Scanner spider-intruder Защита ОС: вирусы, антивирусы, файрволы. 3 08.04.2009 17:07
Acunetix Web Vulnerability Scanner 3 Crack sn0w Уязвимости 90 13.08.2007 15:34
Новости byte57 Мировые новости. Обсуждения. 98 08.06.2005 11:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.