Какой сканер??

Discussion in 'Песочница' started by fly, 13 Sep 2007.

  1. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Такое дело! Поимел список очень интересных сайтов (2000000 шт.). Надо хороший сканер под никсы или винь.(сканирование на include,sql)+очень быстрый!!!
    Что можете посоветовать, много всего есть, но,что лучше для моего случая. ??? :confused:
    P.s. Слышал про nikto , но не юзал, что скажите!???
     
  2. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    388
    Reputations:
    29
    такой список с nikto заипешься сканить, ИМХО медленный для таких целей
     
    2 people like this.
  3. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    388
    Reputations:
    29
    насчет скуль инжкшн не знаю, но под пхп мона переделать googlescan ) от STNC, просто вместо поиска по гюглю скрипт будет считывать твой мегасписок.. без запарки )
     
  4. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    ртуть
    nikto сканер директорий.
    googlescan гавно нечего интересного на нормальном сайте им не найдешь, разве раскрытие пути.

    fly
    Отжег... А разве это не отканала зависит?

    XSpider
    Акунектикус
     
  5. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    388
    Reputations:
    29
    Nikto is an Open Source (GPL) web server scanner which performs comprehensive tests against web servers for multiple items, including over 3300 potentially dangerous files/CGIs, versions on over 625 servers, and version specific problems on over 230 servers. Scan items and plugins are frequently updated and can be automatically updated (if desired).



    PS. XSpider -ппц один сайт ждешь скана долго, а тут мегасписок
     
  6. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,362
    Likes Received:
    1,157
    Reputations:
    430
    Профили, редактирование профилей...
     
  7. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Nikto сканит по списку по своей базе при этом не какого анализа скриптов он не проиводит. Тоесть если ты дабавишь туда багу
    /index.php?page=../../../../../../../etc/passwd
    то ее будет нахожить на всех сайтах где присутвует index.php потамучто ответ на данный запрос будет 200. При это не какого анализа не самой страницы на предмет локального инклуда производиться не будет. Я даже тебе больше скажу nikto использует метод HEAD и вот получает только 1 загаловок пакета без его контента тоесть только ответ сервера, что вообще делает невозможным анализ.
     
    1 person likes this.
  8. Y.Dmitriy

    Y.Dmitriy Banned

    Joined:
    14 Mar 2007
    Messages:
    208
    Likes Received:
    85
    Reputations:
    16
    в спайдере в профиле убираешь все ненужное и ставишь параметр сканирования для бістріх сетей!
     
  9. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Вопрос решен.!!