Форум ПМР
Форум Приднестровья, приднестровский форум свободного общения! Новости ПМР, погода в Тирасполе, курс валют ПМР, маршруты ПМР
Вернуться   Форум Приднестровья, форум ПМР > > > >
Компьютерные сети - Раздел про компьютерные сети и настройку компьютеров

Поиск уязвимостей и троянов на сайте

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
 17.06.2012, 15:28  
По умолчанию Поиск уязвимостей и троянов на сайте
#1
  Duke_Cheb Duke_Cheb вне форума
  The Scarecrow
 Аватар для Duke_Cheb
Детали профиля (+/-)
Ответов: 5,851
Регистрация: 26.03.2012
Спасибо:1,633/856
Не понравилось:33/2
Репутация: 5587

Столкнулся недавно с необходимостью воспользоваться нижеперечисленным софтом, заодно и прочим хозяевам сайтов рекомендую:

Для поиска возможных уязвимостей в системе безопасности сайта, можно воспользоваться сканерами. Сам юзал два:

http://www.anshlag.com/files/xs650.exe -X-Spider - этот просто просмотрит на наличие уязвимостей

Одними из отличительных особенностей XSpider-a являются:

- многочисленные ноу-хау используемые в поиске уязвимостей
- интеллектуальный подход к распознаванию сервисов
- уникальная обработка RPC-сервисов всех стандартов с их полной идентификацией
- анализатор структуры и метод интеллектуального распознавания уязвимостей веб-серверов
- постоянное обновление
- бесплатное распространение (для российских пользователей).
- поддержка нескольких языков

Помимо сканера безопасности XSpider включает в себя дополнительные утилиты:
- простые сканеры (TCP и UDP портов)
- CGI-сканер с Brute-словарём
- определитель исходящего трафика на удаленном компьютере
- WhoIs сервис
- проверка анонимности прокси-сервера
- TCP и UDP клиенты
- TCP-прокси (позволяет пропускать TCP пакеты через себя, с возможностью их коррекции)
- работа с почтой, удаление ненужной почты с сервера
- локальные настройки безопасности компьютера.

http://megaclub.3dn.ru/_ld/4/495_jsky.rar - JSky - этот покажет потенциально уязвимые файлы и продемонстрирует, как защитить их.

О JSky:
=================================
Вот небольшой перечень его возможностей:
=================================
Поиск SQL инъекций
Поиск XSS уязвимостей
Поиск использованных небезопасных файлов
Поиск локального пути
Доступ к небезопасным директориям
Поиск ошибок сервера (переполнение буфера и ошибок в конфигурации)
Поиск возможных чувствительных директорий и файлов
Поиск бэкапов
Поиск исходников
Исполнение команд
Файл инклуд
Поиск вэб – бэкдоров
Поиск чувствительной информации

Если есть подозрение, что по сайту ползает троян:

Эта хрень проверяет сайт на наличие троянов (но не лечит):
http://www.taghosting.ru/online_services/antivirus/

Тут подробно описан процесс удаления:
http://sitebezgranic.ru/kak-udalit-t...hnyj-opyt.html
________________
If you're playing Rock 'n' Roll, play It without lies.
Always be as brave and proud, like an eagle in the sky!
If you want to be remembered, there is one thing you should do:
When you play your music, gotto keep It true
!
© "Majesty"
  Вверх
Сказал(а) cпасибо
PMR (17.06.2012)
 17.06.2012, 16:07  
#2
  ExpLo1T ExpLo1T вне форума
  Новичок
 Аватар для ExpLo1T
Детали профиля (+/-)
Ответов: 16
Регистрация: 13.03.2010
Спасибо:11/1
Не понравилось:0/0
Репутация: 200

ребят все это уже умерло. сейчас очень актуально стало
Acunetix Web Vulnerability Scanner 7
очень удобная программа ;)
  Вверх
 17.06.2012, 16:14  
#3
  Duke_Cheb Duke_Cheb вне форума
  The Scarecrow
 Аватар для Duke_Cheb
Детали профиля (+/-)
Ответов: 5,851
Регистрация: 26.03.2012
Спасибо:1,633/856
Не понравилось:33/2
Репутация: 5587

Ссылку в студию.

ЧТОООО???!!!!!

Лицензия: 220 тысяч рублей (за 1 бессрочную лицензию на 1 ПК)
Я реально ох@#@ел!
  Вверх
Сказал(а) cпасибо
korvin (17.06.2012)
 17.06.2012, 16:18  
#4
  PMR PMR вне форума
  Администратор
 Аватар для PMR
Детали профиля (+/-)
Ответов: 42,126
Регистрация: 12.05.2008
Адрес: Тирасполь
Спасибо:4,663/4,982
Не понравилось:136/372
Репутация: PMR отключил(а) отображение уровня репутации

ExpLo1T писал (а) Посмотреть сообщение
ребят все это уже умерло. сейчас очень актуально стало
Acunetix Web Vulnerability Scanner 7
очень удобная программа ;)
Выложи плиз крякнутую.
________________
Судьба - совокупность совершенных глупостей человека. Любите и принимайте людей такими, какие они есть.
Если Вас оскорбили - нажимаем "Пожаловаться на это сообщение" слева от поста под аватаром хама.
  Вверх
 17.06.2012, 16:20  
#5
  korvin korvin вне форума
  Форумчане ПМР
 Аватар для korvin
Детали профиля (+/-)
Ответов: 3,650
Регистрация: 02.08.2009
Адрес: Usa
Спасибо:1,383/1,727
Не понравилось:20/30
Репутация: 8581

PMR писал (а) Посмотреть сообщение
Выложи плиз крякнутую.
боря не ленись !!!
гугли !

тем более выкладывать такие ссылки - нарушение законодательства

оно тебе надо ?! )
________________
Не так я Вас любил, как Вы стонали...
  Вверх
 17.06.2012, 16:47  
#6
  PMR PMR вне форума
  Администратор
 Аватар для PMR
Детали профиля (+/-)
Ответов: 42,126
Регистрация: 12.05.2008
Адрес: Тирасполь
Спасибо:4,663/4,982
Не понравилось:136/372
Репутация: PMR отключил(а) отображение уровня репутации

Под хайдом можно - никто из чужих и не узнает ))
  Вверх
 17.06.2012, 22:28  
#7
  ExpLo1T ExpLo1T вне форума
  Новичок
 Аватар для ExpLo1T
Детали профиля (+/-)
Ответов: 16
Регистрация: 13.03.2010
Спасибо:11/1
Не понравилось:0/0
Репутация: 200

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.

Вот Вам ссылочка;) пользуйтесь, но не забывайте он многопоточный;) и на сайт равносильно DDos-у;)
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
это пароль на архив ;)



Всегда с Вами ExpLo1T

---------- Сообщение добавлено в 22:28 ---------- Предыдущее сообщение было в 22:26 ----------

P.S. Какого законодательства? я выкладываю в целях изучения это раз;) во вторых;) форум не несет никакой ответственности за написанные тут посты, это дело самих юзеров ;)
  Вверх
Сказал(а) cпасибо
PMR (17.06.2012)
 18.06.2012, 00:18  
#8
  Duke_Cheb Duke_Cheb вне форума
  The Scarecrow
 Аватар для Duke_Cheb
Детали профиля (+/-)
Ответов: 5,851
Регистрация: 26.03.2012
Спасибо:1,633/856
Не понравилось:33/2
Репутация: 5587

Как им пользоваться, Експлоит? Я не догоняю, ей-ей!
  Вверх
 18.06.2012, 08:56  
#9
  ExpLo1T ExpLo1T вне форума
  Новичок
 Аватар для ExpLo1T
Детали профиля (+/-)
Ответов: 16
Регистрация: 13.03.2010
Спасибо:11/1
Не понравилось:0/0
Репутация: 200


Вот так;) И потом смотришь логи что он нашел ;) он обычно показывает какие уязвимости есть, и помогает ими пользоваться, чтоб не подбирать ручками :)
  Вверх
Сказал(а) cпасибо
Duke_Cheb (18.06.2012)
 18.06.2012, 21:39  
#10
  Аббат Бузони Аббат Бузони вне форума
  ПРЕДСЕДАТЕЛЬ
Детали профиля (+/-)
Ответов: 514
Регистрация: 08.05.2012
Спасибо:136/72
Не понравилось:8/1
Репутация: 550

Зашел на "том" форуме в чат и архив чата,а мне моя система безопасности выдает предупреждение о "трояне",что -то там неладное происходит.
  Вверх
 23.06.2012, 23:10  
#11
  Sher Sher вне форума
  High Way Woman
 Аватар для Sher
Детали профиля (+/-)
Ответов: 9,855
Регистрация: 12.09.2011
Спасибо:1,702/2,779
Не понравилось:56/25
Репутация: 6248

Зашел на "том" форуме в чат и архив чата,а мне моя система безопасности выдает предупреждение о "трояне",что -то там неладное происходит.
вот-вот, в статье в Чипе так и пишут, что сами мошенники и становятся жертвами потом))
________________
Или пан или пропан (бутан) Sher.
  Вверх
 09.09.2012, 15:56  
#12
  Vitaly Vitaly вне форума
  Форумчане ПМР
 Аватар для Vitaly
Детали профиля (+/-)
Ответов: 26
Регистрация: 23.01.2011
Адрес: В сети
Спасибо:4/2
Не понравилось:0/0
Репутация: 1

Sher писал (а) Посмотреть сообщение
вот-вот, в статье в Чипе так и пишут, что сами мошенники и становятся жертвами потом))
Мудрые слова!
________________
Знание и Умение - Сила
  Вверх
 19.10.2012, 21:06  
#13
  Anonymous Anonymous вне форума
  Форумчане ПМР
 Аватар для Anonymous
Детали профиля (+/-)
Ответов: 180
Регистрация: 18.12.2011
Спасибо:17/13
Не понравилось:1/0
Репутация: 45

я думаю всем кому интересны сканеры, не будут тут задавать такие вопросы, а на специализированных форумах постить будут)
________________
"Жизнь хороша, когда бухтеришь не спеша"
  Вверх
 19.10.2012, 22:00  
#14
  Sher Sher вне форума
  High Way Woman
 Аватар для Sher
Детали профиля (+/-)
Ответов: 9,855
Регистрация: 12.09.2011
Спасибо:1,702/2,779
Не понравилось:56/25
Репутация: 6248

Anonymous писал (а) Посмотреть сообщение
я думаю всем кому интересны сканеры,
мне интересны, но выражения спец.форумов непонятны, а вот журнальные варианты, где люди не только грамотные, но и умеют толково объяснять( а таких по пальцам перечислить можно) , меня устраивают.
Также и на нашем форуме могут такие быть люди ...
  Вверх
 19.10.2012, 22:16  
#15
  Anonymous Anonymous вне форума
  Форумчане ПМР
 Аватар для Anonymous
Детали профиля (+/-)
Ответов: 180
Регистрация: 18.12.2011
Спасибо:17/13
Не понравилось:1/0
Репутация: 45

Sher писал (а) Посмотреть сообщение
вот-вот, в статье в Чипе так и пишут, что сами мошенники и становятся жертвами потом))
:D:D:D:D:D:D:D:D:D
  Вверх
Ответ  
Похожие темы
Тема Автор Разделы Ответы Последний ответ
Поиск трояна или вируса на сайте PMR Программисты и компьютеры в ПМР 13 12.06.2016 20:36
Быстрое лечение троянов и винлокеров hoper Программы, софт 5 19.08.2014 14:55
Странный javascript на сайте PMR Программисты и компьютеры в ПМР 1 19.06.2014 21:40
Разрешение доступа к url на сайте для диапазона ip PMR Программисты и компьютеры в ПМР 5 07.03.2011 07:57
Об информационом сайте Слободзейского района Дэн Слободзея 9 11.11.2009 09:34


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход по разделам

Текущее время: 05:59. Часовой пояс GMT +2.

Информация для лиц от 18 лет:

Форум ПМР. Социальный форум Приднестровья. Новости ПМР. Работа в Приднестровье. Объявления и реклама. Приднестровский форум. Знакомства и развлечения.
Яндекс.Метрика
Перевод: zCarot. Сегодня в Приднестровье. Всё самое интересное. Актуальные новости!