ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

AVScanner
  #1  
Старый 25.12.2008, 00:59
Аватар для life_is_shit
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию AVScanner

Доброе время суток

Выкладываю свой скромный релиз:
Ajax Vulnerability Scanner (AVScanner)

На данный момент версия 1.0b.
________________________
Описание:
Удаленный сканер веб-приложений на наличие известных уязвимостей. На данный момент представляет из себя некоторое ядро для дальнейших улучшений, возможно архитектура не самая удачная, но я старался чтобы тулза легко расширялась/модифицировалась.

Требования:
  • PHP 4/5
  • curl
  • MySQL 3=>

Установка:
Читать readme.txt

Возможности (пока скромные) :
  • Добавление в базу уязвимостей вида sql/xss/rfi (GET/POST)
  • Тестирование сайта на список уязвимостей хранящихся в базе

Планируется:
  • Расширение списка видов уязвимостей, а также способов передачи параметров (coockies, etc)
  • Расширение функционала для работы с базой уязвимостей
  • Возможность сканирования списка сайтов
  • Возможность добавления списка уязвимостей
  • Дизайн (кстати нужен дизайнер, ибо не моё ), etc
________________________

С официальной частью закончили=)
Вообще целью было автоматизирование рутинного процесса.
Не придирайтесь пока к разнообразию возможностей плз, будет время буду дорабатывать.
Ожидаю комментариев, пожеланий в доработке etc.
Здравая критика естественно приветствуется.

Отдельное спасибо за идею nerezus'у и Qwazar'у.

пароль antichat
Вложения
Тип файла: zip AVScanner.zip (8.6 Кб, 129 просмотров)

Последний раз редактировалось life_is_shit; 14.10.2009 в 02:24.. Причина: сорри, пароль на архив
 
Ответить с цитированием

  #2  
Старый 25.12.2008, 15:19
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Было бы неплохо, если бы была возможность добавлять не один сайт на тест, а список сайтов, или грузить список сайтов на анализ из переданного скрипту файла.

З.Ы.
Ну и как нибудь группировать уязвимости по движкам, хз.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #3  
Старый 25.12.2008, 15:36
Аватар для life_is_shit
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию

Разбить на группы хорошая идея, добавлю в след. релизе
 
Ответить с цитированием

  #4  
Старый 26.12.2008, 19:11
Аватар для life_is_shit
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию

Философский вопрос, целесообразно ли будет юзать для списка сайтов multicurl?
 
Ответить с цитированием

  #5  
Старый 26.12.2008, 19:32
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Нет, он сервер вешает
 
Ответить с цитированием

  #6  
Старый 01.07.2009, 18:25
Аватар для life_is_shit
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию

наконец-то появилось свободное время, на выходных выложу новую версию.

upd: откладывается на неопределенный срок

Слип, спасибо.

2 all, надеюсь вам пригодятся исходнички, юзайте на здоровье)

Последний раз редактировалось life_is_shit; 15.08.2009 в 00:29..
 
Ответить с цитированием

  #7  
Старый 14.08.2009, 19:43
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Фром роа
 
Ответить с цитированием

  #8  
Старый 09.05.2010, 13:41
Аватар для Psi.X
Psi.X
Познающий
Регистрация: 12.04.2009
Сообщений: 45
Провел на форуме:
122612

Репутация: 13
По умолчанию

Можно перезалить? У меня почему-то не открывается архив (CRC error, пасс antichat)...
 
Ответить с цитированием

  #9  
Старый 09.05.2010, 13:45
Аватар для life_is_shit
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
По умолчанию

если найду - перезалью сегодня, а вообще качать не советую, там говнокод
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ