HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.01.2017, 22:41
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Приветствую! В этом маленьком обзоре я хочу показать довольно полезный скрипт, который автоматически проводит сканирование сайта и пытается обнаружить уязвимости в системах загрузок файлов.

В случае нахождения слабого места с помощью этого скрипта можно попробовать загрузить нашу полезную нагрузку непосредственно на сайт.

Итак, встречайте – UpPwn




Зависимости:


· Python 2.7

· Nodejs / Phantomjs

· GNU/Linux system

Установка:


> curl -sL https://deb.nodesource.com/setup_6.x | sudo -E bash –




> sudo apt-get install nodejs



> sudo npm install phantomjs-prebuilt



> sudo apt-get install python-pip



> pip install --upgrade pip



> git clonehttps://github.com/ferrery1/UpPwn





> pip2 install -r requirements.lst




Использование скрипта:


· python UpPwn.py [-h/--help] ; pyclean .

На этом все спасибо за внимание. Ссылка на страницу разработчика:

https://github.com/ferrery1/UpPwn
 
Ответить с цитированием

  #2  
Старый 01.02.2017, 09:27
amstrot
Новичок
Регистрация: 24.01.2017
Сообщений: 0
С нами: 4894965

Репутация: 0
По умолчанию

А можно ещё и пример для общего понимания!?
 
Ответить с цитированием

  #3  
Старый 27.12.2017, 14:24
woolf1514
Новичок
Регистрация: 06.03.2017
Сообщений: 0
С нами: 4835747

Репутация: 0
По умолчанию

У меня еще ругнулся на отсутствие зависимости "Xvfb".
apt install -y xvfb - решила проблему.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.