Форум Приднестровья, форум ПМР

Форум Приднестровья, форум ПМР (http://forum-pmr.net/index.php)
-   Компьютерные сети (http://forum-pmr.net/forumdisplay.php?f=45)
-   -   Поиск уязвимостей и троянов на сайте (http://forum-pmr.net/showthread.php?t=108905)

Duke_Cheb 17.06.2012 15:28

Поиск уязвимостей и троянов на сайте
 
Столкнулся недавно с необходимостью воспользоваться нижеперечисленным софтом, заодно и прочим хозяевам сайтов рекомендую:

Для поиска возможных уязвимостей в системе безопасности сайта, можно воспользоваться сканерами. Сам юзал два:

http://www.anshlag.com/files/xs650.exe -X-Spider - этот просто просмотрит на наличие уязвимостей

Одними из отличительных особенностей XSpider-a являются:

- многочисленные ноу-хау используемые в поиске уязвимостей
- интеллектуальный подход к распознаванию сервисов
- уникальная обработка RPC-сервисов всех стандартов с их полной идентификацией
- анализатор структуры и метод интеллектуального распознавания уязвимостей веб-серверов
- постоянное обновление
- бесплатное распространение (для российских пользователей).
- поддержка нескольких языков

Помимо сканера безопасности XSpider включает в себя дополнительные утилиты:
- простые сканеры (TCP и UDP портов)
- CGI-сканер с Brute-словарём
- определитель исходящего трафика на удаленном компьютере
- WhoIs сервис
- проверка анонимности прокси-сервера
- TCP и UDP клиенты
- TCP-прокси (позволяет пропускать TCP пакеты через себя, с возможностью их коррекции)
- работа с почтой, удаление ненужной почты с сервера
- локальные настройки безопасности компьютера.

http://megaclub.3dn.ru/_ld/4/495_jsky.rar - JSky - этот покажет потенциально уязвимые файлы и продемонстрирует, как защитить их.

О JSky:
=================================
Вот небольшой перечень его возможностей:
=================================
Поиск SQL инъекций
Поиск XSS уязвимостей
Поиск использованных небезопасных файлов
Поиск локального пути
Доступ к небезопасным директориям
Поиск ошибок сервера (переполнение буфера и ошибок в конфигурации)
Поиск возможных чувствительных директорий и файлов
Поиск бэкапов
Поиск исходников
Исполнение команд
Файл инклуд
Поиск вэб – бэкдоров
Поиск чувствительной информации

Если есть подозрение, что по сайту ползает троян:

Эта хрень проверяет сайт на наличие троянов (но не лечит):
http://www.taghosting.ru/online_services/antivirus/

Тут подробно описан процесс удаления:
http://sitebezgranic.ru/kak-udalit-t...hnyj-opyt.html

ExpLo1T 17.06.2012 16:07

ребят все это уже умерло. сейчас очень актуально стало
Acunetix Web Vulnerability Scanner 7
очень удобная программа ;)

Duke_Cheb 17.06.2012 16:14

Ссылку в студию.

ЧТОООО???!!!!!

Цитата:

Лицензия: 220 тысяч рублей (за 1 бессрочную лицензию на 1 ПК)
Я реально ох@#@ел!

PMR 17.06.2012 16:18

Цитата:

ExpLo1T писал (а) (Сообщение 173374)
ребят все это уже умерло. сейчас очень актуально стало
Acunetix Web Vulnerability Scanner 7
очень удобная программа ;)

Выложи плиз крякнутую. :bs:

korvin 17.06.2012 16:20

Цитата:

PMR писал (а) (Сообщение 173378)
Выложи плиз крякнутую. :bs:

боря не ленись !!!
гугли !

тем более выкладывать такие ссылки - нарушение законодательства

оно тебе надо ?! )

PMR 17.06.2012 16:47

Под хайдом можно - никто из чужих и не узнает ))

ExpLo1T 17.06.2012 22:28

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.

Вот Вам ссылочка;) пользуйтесь, но не забывайте он многопоточный;) и на сайт равносильно DDos-у;)
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
это пароль на архив ;)



Всегда с Вами ExpLo1T:bd:

---------- Сообщение добавлено в 22:28 ---------- Предыдущее сообщение было в 22:26 ----------

P.S. Какого законодательства? я выкладываю в целях изучения это раз;) во вторых;) форум не несет никакой ответственности за написанные тут посты, это дело самих юзеров ;)

Duke_Cheb 18.06.2012 00:18

Как им пользоваться, Експлоит? Я не догоняю, ей-ей!

ExpLo1T 18.06.2012 08:56

http://s019.radikal.ru/i632/1206/f9/47a7b6ef345d.png
Вот так;) И потом смотришь логи что он нашел ;) он обычно показывает какие уязвимости есть, и помогает ими пользоваться, чтоб не подбирать ручками :)

Аббат Бузони 18.06.2012 21:39

Зашел на "том" форуме в чат и архив чата,а мне моя система безопасности выдает предупреждение о "трояне",что -то там неладное происходит.

Sher 23.06.2012 23:10

Цитата:

Зашел на "том" форуме в чат и архив чата,а мне моя система безопасности выдает предупреждение о "трояне",что -то там неладное происходит.
вот-вот, в статье в Чипе так и пишут, что сами мошенники и становятся жертвами потом))

Vitaly 09.09.2012 15:56

Цитата:

Sher писал (а) (Сообщение 174146)
вот-вот, в статье в Чипе так и пишут, что сами мошенники и становятся жертвами потом))

Мудрые слова!

Anonymous 19.10.2012 21:06

я думаю всем кому интересны сканеры, не будут тут задавать такие вопросы, а на специализированных форумах постить будут)

Sher 19.10.2012 22:00

Цитата:

Anonymous писал (а) (Сообщение 192069)
я думаю всем кому интересны сканеры,

мне интересны, но выражения спец.форумов непонятны, а вот журнальные варианты, где люди не только грамотные, но и умеют толково объяснять( а таких по пальцам перечислить можно) , меня устраивают.
Также и на нашем форуме могут такие быть люди ...

Anonymous 19.10.2012 22:16

Цитата:

Sher писал (а) (Сообщение 174146)
вот-вот, в статье в Чипе так и пишут, что сами мошенники и становятся жертвами потом))

:D:D:D:D:D:D:D:D:D


Текущее время: 00:39. Часовой пояс GMT +2.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot