Есть ли такой сканнер?

Discussion in 'Песочница' started by psihoz26, 18 Mar 2014.

  1. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Нужен сканер который будет работать со списком ссылок либо сам будет парсить их с указанного сайта и дальше искать раскрытие путей передавая массивы или неверные в значения в параметры запроса.
     
  2. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Нашёл вариант?
     
  3. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    396
    Likes Received:
    38
    Reputations:
    1
    тоже очень давненько ищу сканер по списку, то есть заливаешь список сайтов а он по очереди ищёт дыры
     
  4. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Есть вариант. Ставим на burpsuite плагин для отлова error messages, и открыаем в нем порт 8081 , запускаем второй burpsuite ставим как прокси первый и так сканим, если при сканировании вывалится ошибка - первый увидит а второй нет
     
  5. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Как вариант
     
  6. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    /threads/330967/
     
  7. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    396
    Likes Received:
    38
    Reputations:
    1
    Не то!!! Тут он проверят на ошибку то есть сам сайт он не сканирует
     
  8. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,109
    Likes Received:
    828
    Reputations:
    231
    чем Acunetix не устраивает? Профиль можно настроить только на поиск определенных значений,скорость высокая будет
     
    _________________________
  9. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Блин, Все простите меня, я не так понял...
    Дабы не создавать отдельную тему.
    Нужен сканер который принимает список сайтов для поиска уязвимостей, увы у ахунетикса не нашёл такой функции.
     
  10. nick_sale

    nick_sale Member

    Joined:
    15 Jun 2012
    Messages:
    0
    Likes Received:
    9
    Reputations:
    0
    Дабы не флудить,напишу тут,тоже ищу сканер,которому скармливаешь урл сайта,и он будет искать раскрытие пути на сайте
     
  11. TADIAMOND

    TADIAMOND Member

    Joined:
    19 Feb 2011
    Messages:
    134
    Likes Received:
    34
    Reputations:
    5
    Только самопис, одно время сам искал, в приватах есть софт(вроде как по слухам), в паблике ничего
     
  12. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    Есть такое https://code.google.com/p/inspathx/, но у меня не получилось его завести, да и он древний как дерьмо мамонта. Мб сейчас свежее что-то есть?
     
  13. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,109
    Likes Received:
    828
    Reputations:
    231
    [​IMG]
    дальше через веб интерфейс накидываете линки он по очереди просканит.
     
    _________________________
  14. nikbim96

    nikbim96 Member

    Joined:
    16 Jan 2014
    Messages:
    113
    Likes Received:
    23
    Reputations:
    1
    На гитхабе смотрите там полно такого дерьма. Archni попробуй или
    OWASP OWTF