почему нет? смотря на предмет чего сканить)Скажи, пожалуйста, а стоит ли автоматическими сканерами сканить cms?
почему нет? смотря на предмет чего сканить)Скажи, пожалуйста, а стоит ли автоматическими сканерами сканить cms?
на предмет sqliпочему нет? смотря на предмет чего сканить)
Будет, но не в ближайшее время. Сейчас времени нет на это все к сожалениюхорошая статья. жду 2 часть
да без проблем, я же не заставляю. просто тема реально интересна мне в данный момент. буду ждать!Будет, но не в ближайшее время. Сейчас времени нет на это все к сожалению
в целом автоматические сканеры работают довольно долго. Могу сказать о burp suite, то что он очень много сжирает ресурсов, чем тот же acunetix. Java делает своё делоБыло бы здорово, добавить в сравнение скорость работы и нагрузку по ресурсам (CPU, RAM).
Burp ещё ладно терпимо, а вот OWASP ZAP жрёт ресурсы как не в себя прям при том что хуже Burp в разы.в целом автоматические сканеры работают довольно долго. Могу сказать о burp suite, то что он очень много сжирает ресурсов, чем тот же acunetix. Java делает своё дело
там залупа какая-то, ставь лучше на винду, на туже виртуалку, там проблем нетуКто ставил Acunetix от Pwn3rzs ? При настройке по инструкции на этапе "- sudo cp wvsc /home/acunetix/.acunetix/v_240427095/scanner/wvsc" ошибка , нет фаила. Думал просто оторвать , выкинуть и повторить , теперь после удаления папки установка отказывается устанавливаться , ссылаясь на ошибку БД.
этож просто cp - копировние и ничего особенного в команде нет, а sudo надо чтобы видимо с правами суперпользователя скопировать (доступ к destination из под текущего юзера поди закрыт, что логично и by default - не дадут тебе юзером vasya с домом в /home/vasya скопировать юзеру acunetix в его /home/acunetix)Кто ставил Acunetix от Pwn3rzs ? При настройке по инструкции на этапе "- sudo cp wvsc /home/acunetix/.acunetix/v_240427095/scanner/wvsc" ошибка , нет фаила. Думал просто оторвать , выкинуть и повторить , теперь после удаления папки установка отказывается устанавливаться , ссылаясь на ошибку БД.
wvsc в каталоге откуда попытка его копировать? ну тем же ls , а лучше ls -la - так он ещё владельцев файлов кажет и права.sudo cp ./wvsc /home/acunetix/.acunetix/v_240427095/scanner/wvscsudo cp wvsc /home/acunetix/.acunetix/v_240427095/scanner/wvscКто ставил Acunetix от Pwn3rzs ? При настройке по инструкции на этапе "- sudo cp wvsc /home/acunetix/.acunetix/v_240427095/scanner/wvsc" ошибка , нет фаила. Думал просто оторвать , выкинуть и повторить , теперь после удаления папки установка отказывается устанавливаться , ссылаясь на ошибку БД.
Всё было актуально и делалось из под рута. На ебливой кали вечно какие то проблемы , то с такими вот танцами , то с питонами , на которых тот пип отрыгнет , то библиотеки ему не валидные. Забил хер , поставил на винду и не заморачиваюсь. Как обычно дохуя гибкий , свободный , заебачий линукс нихера не работает без миллиона комтылей. Надо же так , никогда такого небыло и вот опять))))))))))))))))))sudo cp wvsc /home/acunetix/.acunetix/v_240427095/scanner/wvsc
вот это поменяй на актуальную версию которую ставиш
линукс не работает с невнимательностью. как и любой код/командаВсё было актуально и делалось из под рута. На ебливой кали вечно какие то проблемы , то с такими вот танцами , то с питонами , на которых тот пип отрыгнет , то библиотеки ему не валидные. Забил хер , поставил на винду и не заморачиваюсь. Как обычно дохуя гибкий , свободный , заебачий линукс нихера не работает без миллиона комтылей. Надо же так , никогда такого небыло и вот опять))))))))))))))))))
стоит признать, что кали - это калВсё было актуально и делалось из под рута. На ебливой кали вечно какие то проблемы , то с такими вот танцами , то с питонами , на которых тот пип отрыгнет , то библиотеки ему не валидные. Забил хер , поставил на винду и не заморачиваюсь. Как обычно дохуя гибкий , свободный , заебачий линукс нихера не работает без миллиона комтылей. Надо же так , никогда такого небыло и вот опять))))))))))))))))))
А как им сканировать именно админку , если есть допустим данные для входа ?вспомнил ещё момент по Окуню, если сканировать им админку внутри то скорее всего вы можете убить её так как при тестах окунь может добавить или удалить что либо !
там есть такой вариант, но в случае если админка без токенаА как им сканировать именно админку , если есть допустим данные для входа ?