Прочекать список сайтов на уязвимости

Discussion in 'Болталка' started by Zed0x, 4 Aug 2012.

  1. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    Аллоха!
    Разыскиваю софтину для чека на уязвимости большого списка сайтов. Все разные, кто на паблик CMS, кто с самописной, поэтому юрлов скриптов нема...
    Из функционала:
    + Софт должен сам гулять по сайту, или брать url в своей базе, ибо у меня таковой нет.
    + Чекать на '
    + Многопоточность (желательно, но не обязательно)

    Есть ли такое вообще? :D
     
  2. j0sur

    j0sur Member

    Joined:
    8 Apr 2012
    Messages:
    140
    Likes Received:
    7
    Reputations:
    0
    Весьма простая задача, в торговом разделе многие возьмутся.
     
  3. ^NSA^

    ^NSA^ Elder - Старейшина

    Joined:
    3 Jul 2012
    Messages:
    64
    Likes Received:
    29
    Reputations:
    32
  4. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    939
    Likes Received:
    524
    Reputations:
    173
    Думаю sqlmap тебе поможет, правда не пробовал сам пускать список сайтов по ' но там много плюшек! (всех не знаю)
     
  5. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    362
    Likes Received:
    189
    Reputations:
    92
    Закажите, если не в состоянии написать, но думаю, что такого рода софтина принесёт не желанный результат.
    Я так понял, что уязвимость которую Вы хотите найти - SQLi. Воспользуйтесь лучше мозгами или загоните список в acunetix web scanner.
     
  6. ^NSA^

    ^NSA^ Elder - Старейшина

    Joined:
    3 Jul 2012
    Messages:
    64
    Likes Received:
    29
    Reputations:
    32
    смотра какая там база данных если teradata или informix то sqlmap курит в сторонке.
     
  7. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    Так. А если так.
    Мне кажется если я объясню детально, что мне нужно, вы мне 100% подскажите софт.

    Я должен добраться до офф. сайта желудя - romaacorn.com. Соседей ОЧЕНЬ много. Узнал по реверсу IP. Хостинг 1GB. Соответственно, есть список обычных соседей, я должен загнать это список в .txt (пример), засунуть в программу и она по одному быстро прочекает на sql inj. Ибо пасивными xss нет времени заниматься...
     
  8. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    скорее всего ты соснешь чупачупса когда ломанешь соседний сайт, и не доберешся до этого желудя
     
  9. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    Дак.. здесь два варианта, рутаем, не рутаем.. но пробывать то надо...
     
    #9 Zed0x, 4 Aug 2012
    Last edited: 4 Aug 2012
  10. Testosteron

    Testosteron New Member

    Joined:
    18 Jun 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Попробуй "Gr3eNoX Exploit Scanner" он чекает на XSS,LFI,SQLi. +Можно загружать свой список сайтов.