Массовое сканирование

Discussion in 'Песочница' started by Baskin-Robbins, 21 Mar 2019.

  1. Baskin-Robbins

    Baskin-Robbins Reservists Of Antichat

    Joined:
    15 Sep 2018
    Messages:
    236
    Likes Received:
    796
    Reputations:
    212
    Доброго времени суток, друзья! Возник вопрос: существуют ли сканеры веб-уязвимостей, позволяющие сканировать, пусть и поверхностно, но массово? Сканирование большого числа ресурсов через skipfish,nikto или owasp занимает много времени. я говорю об объемах не 10-20 сайтов, а тысячи на различных движках. Или возможно сканирование одного типа уязвимостей, но массово. Вобщем тема о массовом сканировании.
    Заранее благодарю всех откликнувшихся и благодарен любой информации по теме, удачи и успехов античатовцам!
     
    #1 Baskin-Robbins, 21 Mar 2019
    Last edited: 2 Dec 2020
  2. BillyBons

    BillyBons Active Member

    Joined:
    1 Dec 2016
    Messages:
    217
    Likes Received:
    119
    Reputations:
    13
    masscan

    И статья на тему.

    P.S.:
    Продукт очень злостный по отношению к пропускной способности сети узла, с которого сканируют - не повалите провайдеру что-нибудь ))
     
    Baskin-Robbins likes this.
  3. Baskin-Robbins

    Baskin-Robbins Reservists Of Antichat

    Joined:
    15 Sep 2018
    Messages:
    236
    Likes Received:
    796
    Reputations:
    212
    Он сканирует ip диапозон, а есть ли сканирующие именно веб приложения, поиск уязвимых скриптов и тд.
     
  4. BillyBons

    BillyBons Active Member

    Joined:
    1 Dec 2016
    Messages:
    217
    Likes Received:
    119
    Reputations:
    13
    Баннер с открытого порта точно можно снять -
    -p80 --banners

    Насчет остального - это к nmap, nikto

    Можно в качестве первичного источника целей использовать masscan, а получившийся на выходе удовлетворяющий тем или иным критериям список "скармливать" для более детального сканирования.