HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.06.2017, 13:47
newbiee
Новичок
Регистрация: 27.06.2017
Сообщений: 0
С нами: 4673078

Репутация: 0
По умолчанию

Ребята, подскажите пожалуйста, есть ли тулкит, который автоматически сканирует определённый сайт на sql уязвимости? Который хорошо справляется с этой задачей. Пробовал RED_HAWK и видимо он плохо работает, не находит уязвимости на заранее уязвимом сайте...
[doublepost=1498643258,1498631921][/doublepost]Попробовал ещё viSQL и TNscan

https://github.com/voletri/TNscan
Результат также разочаровал(
 
Ответить с цитированием

  #2  
Старый 28.06.2017, 14:53
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

это называется, старички, Ребята ану-ка подскажите мне ленивому и не внимательному человеку пожалуйста,(мне же лень воспользоваться поиском на борде или тупо отматать хронологию раздела "этичный хакинг" проще же тему создать!) есть ли тулкит, который АВТОМАТИЧЕСКИ сканирует, и еще раскручивает SQL уязвимость!??

ПС мой вчерашний пост сегодня весь день висел(висит) в топе.. там и книга и инструменты!

ППС ТС а че скромничаешь?)) давай свой ТАРГЕТ сюда, мы тут поставим твой вопрос на повестку дня и ломанем его! )))
 
Ответить с цитированием

  #3  
Старый 28.06.2017, 15:15
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Их очень много. Sqlmap,openvas,owasp,nikto -только некоторые из огромного арсенала.
Воспользуйтесь поиском по форуму,вбейте в поиск sql , и найдёте тонны информации.
В интерфейсе приложений Kali,Parrot тоже можно сориентироваться по инструментарию (man никто не отменял)
 
Ответить с цитированием

  #4  
Старый 28.06.2017, 22:52
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

sqlmap с параметрами --batch --crawl
можно указать просто сайт, и ждать. Рекомендую и СОГЛАСШУСЬ автором выше - прочитать документацию, изучить sqlmap на запросы.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.