Использование Nessus для аудита веб-приложений?

Discussion in 'Безопасность и Анонимность' started by pento, 13 May 2007.

  1. pento

    pento Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    126
    Likes Received:
    24
    Reputations:
    -1
    Есть тут пользователи данного сканера?
    Просто не совсем понимаю, как с его помощью сканить веб-приложения на веб-сервере.
    Пример, на хосте стоит phpMyAdmin
    IP/phpMyAdmin
    но он в репортах даже не упомятут. Галочки для CGI в настройках nessus стоят =(
    Или nesus не предназначен для этого?
     
  2. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Nessus в отчёте предоставит тебе сведения только об уязвимостях. Если phpMyAdmin не подвержен уязвимостям, соответственно, в отчёте упоминаний о нём ты не найдёшь.
     
    1 person likes this.
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    В крякнутой версии есть поиск папок как в спайдере.
     
  4. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Для поиска папок используй nikto.
     
    _________________________
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    В никто база маленькая.
     
  6. Y.Dmitriy

    Y.Dmitriy Banned

    Joined:
    14 Mar 2007
    Messages:
    208
    Likes Received:
    85
    Reputations:
    16
    была тема про сканер дерикторий... но как говорится "ненужное забывается:)"
    а вообще у спайдера нормальная база...
     
  7. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    >В никто база маленькая.
    Я говорю о самом приложении а не о базах, их впринципе не проблематично собрать, помойму у нас даж тема висела с базами

    >у спайдера нормальная база...
    Проблема что он только под вынь.
     
    _________________________
  8. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Хм. Мне тут на днях подарили, за что им огромное спасибо, сканерок один.
    Acunetix называеться, так вот он у меня только под винду, но я ненарадуюсь на него. СОВЕТУЮ!
     
  9. Y.Dmitriy

    Y.Dmitriy Banned

    Joined:
    14 Mar 2007
    Messages:
    208
    Likes Received:
    85
    Reputations:
    16
    что-то революцинно - новое?