Нет XSpider! ДА Nessus!

Discussion in 'Безопасность и Анонимность' started by Dark~Angel, 19 Sep 2010.

  1. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    305
    Likes Received:
    75
    Reputations:
    7
    Приступим!Мы все знаем софт под названием ХSpider. Да согласен софт офигенный НО! Его ценна остовляет желать лучшего! Поэтому я вам предлагаю альтернатву пауку!
    Nessus
    Nessus — программа для автоматического поиска известных изъянов в защите информационных систем. Она способна обнаружить наиболее часто встречающиеся виды уязвимостей, например:

    * Наличие уязвимых версий служб или демонов
    * Ошибки в конфигурации (например, отсутствие необходимости авторизации на SMTP-сервере)
    * Наличие паролей по умолчанию, пустых, или слабых паролей
    Программа имеет клиент-серверную архитектуру, что сильно расширяет возможности сканирования.
    Приступим к установки и настройки сервера!
    Загрузка,установка,настройка!
    Нам надо его загрузить! Ползём сюда, и выбираем между X86 или X64!
    Когда загрузим устанавливаем!NEXT>NEXT>I accept>NEXT>FINISH
    После установки настраеваем сервер!
    Откроем "Nessus Server Manager" и ползём в "Manage Users"
    [​IMG]
    Нажымаем на + и регаемся незабудте поставить галочку рядом с "Administrator"
    [​IMG]
    Когда зарегаемся запустим сервак нажав на "Start Nessus Server"
    [​IMG]
    Откроем браузер и ползём по ссыле https://localhost:8834/
    И логинемя со своим пассом и логином!
    [​IMG]
    сразу поползли во вкладку "Policies" после етого в "add" и мы увидем
    [​IMG]
    Ну тут если чо разберётесь!А новички вбиваем имя в поле "Name" и жмакаем "Next" пока не создаст профиль!Умну их 2.
    [​IMG]
    Впринцыпе пора испробовать сканнер на деле!
    1.Ползём во вкладку "Scans"
    2.Логично "Адд"
    [​IMG]
    И так опишу основные поля!
    1.Name- Вбиваем имя ветки или скана.
    2.Policy- Выбираем недавно созданный закон.
    3.Scan Targets- Ну ето нашы цэли для скана.
    4.Targets File - Тут можно быбрать фаил с хостами.
    После таго как заполнили жмакаем на "Launch Scan"!
    Прогрэс скана мы можем увидеть во вкладке "Reports"
    Дальше уже ваше дело!
    Если кому интересно,под Nessus разработан язык программирования "http://progbook.net/hacker/457-razrabotka-sredstv-bezopasnosti-i.html"
     
    #1 Dark~Angel, 19 Sep 2010
    Last edited: 20 Sep 2010
    4 people like this.
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    +2.
    тема новая как бе (не баян для античата), но описан все поверхностно.
    хорошо было бы допустим на премере какого небудь уязвимости.
     
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Скриншоты не судьба было выложить, уменьшенные копии, чтобы они по клику открывались, а то всю страницу разодрали =\
     
  4. lelik2977

    lelik2977 Elder - Старейшина

    Joined:
    25 Aug 2009
    Messages:
    124
    Likes Received:
    36
    Reputations:
    17
    Темка нормуль но соглашусь с HIMIKAT "скриншоты слишком большие"
     
  5. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    это что руководства как установить нессус ? =\
    /me каждым днем офигеваеть =\
     
    _________________________
  6. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    305
    Likes Received:
    75
    Reputations:
    7
    Верь мне некоторые бы несмоглип!
    /thread230231.html
    Исправил!
     
    #6 Dark~Angel, 19 Sep 2010
    Last edited: 20 Sep 2010
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    А есть ли у кого не будь или где не будь готорые Policies для разных дел ? чтоб импортировать и под себе просто подкорректировать сли надо.
     
  8. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    305
    Likes Received:
    75
    Reputations:
    7
    Да хер его знает если честно!Я сам себе создал правила!Если имеется желание я могу написать статью с описанием настроек!
     
  9. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ну как бе я хотел статю подробно, и если сможешь выложить готовые политики для сканирования сети или для сканирования сайта (www)
    все инфо на английском, хотя чуть чуть знаю английский, но все же напряг на английском осилить это дело.
     
  10. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    305
    Likes Received:
    75
    Reputations:
    7
    /thread230905.html
    Более или менее но подробно!Политики буду создавать и выкладывать!
     
  11. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    Тема свежак ;)

    Ждём еще открытий года - acunetix и nikto