Не проверял , запускайте на виртуалкеТам хоть вирусов нету? не проверяли?
Не проверял , запускайте на виртуалкеТам хоть вирусов нету? не проверяли?
Использую его для галочки, говно редкое, цве половину не видит, моментами nmap с vuln скриптом видит больше проблем чем нессус.У меня опыт работы с многими сканерами , от себя посоветую последний nessus , большой функционал , скан нетворк , веб , pci dss , мальварь , андроид. У него много кряков и большая база cve.
а зачем? он никогда не мешал, если не трудно залейте пожалуйста проверенный Acunetix Premium v15.1дефендер то отключил?
бро, а как нмап используешь если не секрет, на ум приходит лишь работа с ip? или может быть есть варианты как он полезен при работе с доменом ?nmap с примочками, burp pro, nessus
этого достаточно для большинства задач.
есть и более крутые и интересные штуковины, но не всегда лучше начинать с них.
Ну почему же, nmap прекрасно принимает в качестве параметров имена доменов. А если все это использовать в контексте более сложного скрипта, где указать необходимые переборы необходимых диапазонов, либо принимать на вход программы какие-то списки сгенерированные иным способом(вариантов масса)-тем более замечательно и красиво получается.бро, а как нмап используешь если не секрет, на ум приходит лишь работа с ip? или может быть есть варианты как он полезен при работе с доменом ?
обычно я использовал только под сети, хм, интересно, нужно попробовать!Ну почему же, nmap прекрасно принимает в качестве параметров имена доменов. А если все это использовать в контексте более сложного скрипта, где указать необходимые переборы необходимых диапазонов, либо принимать на вход программы какие-то списки сгенерированные иным способом(вариантов масса)-тем более замечательно и красиво получается.
ну я имею в виду были скрипты на гитхабе что просто показывает что линк уязвимый , может даже тут есть на форуме но найти никак не могу.nmap с примочками, burp pro, nessus
этого достаточно для большинства задач.
есть и более крутые и интересные штуковины, но не всегда лучше начинать с них.
nmap с примочками
Ссылок нет. Да они и не особо нужны, если умеете писать скрипты самостоятельно, и лучше их писать именно самостоятельно. Были готовые скрипты, задающие параметры поиска где-то, не помню где. Это касаемо любого подобного инструмента. А если говорить о том же nmap например, то что-то типа vuln* с чем-то там. Но все это можно реализовать самостоятельно руками, как писать скрипты для nmap есть в документации этого инструмента, а как там указать сигнатуры для автоматизации процесса выявляния той или иной уязвимости-каждый решает сам. Это касается и расширений и плагинов burpsuite. Смотря какие уязвимости и каковы алгоритмы их поиска, выявления и оповещения о них. Либо можно делать это вручную собственными инструментами, предварительно имея в наличии найденные списики сетей посредством nmap. В конце концов, к nmap можно прикрутить любой другой API, было бы желание, как говорится. Важно что данного инструмента во многом достаточно для первичного поиска, и не только первичного кстати.ну я имею в виду были скрипты на гитхабе что просто показывает что линк уязвимый , может даже тут есть на форуме но найти никак не могу.
у меня нарпимер 20 к линков , ка кэто в бурпе сделать , и не будет это слишком долго? ну я и ятак понял туда соксы еще нужны будут.
И еще вот это , можно поподробней или ссылку как это реализовать?