ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.02.2016, 01:29
nikbim96
Участник форума
Регистрация: 16.01.2014
Сообщений: 113
С нами: 6485366

Репутация: 1
По умолчанию

Цитата:
Сообщение от blackbox  

w3af это как акунетикс только под никсы. Я пробовал и тот и другой но результаты честно говоря не вдохновили (может я что-то не так делал?). Из всей когорты утилит для анализа cms wpscan выглядит самым адекватным сейчас, но либо все хостеры патчат своих юзеров, либо мне просто не особо везло, но реальных полезных багов находил только пару раз. А у других какой опыт?
А что для полного аудита подходит?
Ошибочка w3af не только под nix он и под Win работает если нужно то вот качай тут.

Для нормального Audita Web используй OWASP ZAP или Burp Suite Pro.

Как по мне самый хороший вариант это OWASP ZAP если выбирать из утилит по безопасности.

Но как выше и было сказано, лучше ручками, и иметь хоть какие то навыки программирования.

Ибо без этих знаний сомневаюсь что что то понять можно будет начинающему пен-тестеру...
 
Ответить с цитированием

  #12  
Старый 16.02.2016, 01:29
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от yarbabin  

вы же понимаете, что WP - паблик движок, и ресерчат его постоянно. так же как и постоянно появляются секурити фиксы. аналогично и с плагинами для него. акунетиксы и в3афы еще с меньшей долей вероятности найдут там что-то, при условии, что нет ничего самописного. изучайте пхп и ищите баги в плагинах - это все, что я могу вам посоветовать.
Я понимаю. Я про акунетиксы и w3af вообще спрашивал - такое впечатление что их применение чисто для генерации отчета по аудиту и ничего реального с помощью них не найти. По поводу багов в плагинах - конечно согласен, но я встречал в основном что на нужных сайтах плагинов стоит не много, а самые популярные плагины, понятное дело, уже всеми изучены и запатчены. Из реальных работающих багов были AFD и xss в админке WP 3.6, где редактор мог подсунуть код, который допишет шелл в темплейт страницы 404 нужной темы. Вот пожалуй и все что мне попадалось, но я повторюсь, что опыта в этом деле у меня не очень много.

Цитата:
Сообщение от nikbim96  

Ошибочка w3af не только под nix он и под Win работает если нужно то вот качай
тут
.
Для нормального Audita Web используй OWASP ZAP или Burp Suite Pro.
Как по мне самый хороший вариант это OWASP ZAP если выбирать из утилит по безопасности.
Но как выше и было сказано, лучше ручками, и иметь хоть какие то навыки программирования.
Ибо без этих знаний сомневаюсь что что то понять можно будет начинающему пен-тестеру...
Я посмотрю что там за zap, по правде никогда не слышал о нем. Я вообще почему про конкретные сканеры движков спрашивал - потому что все эти аудиторы мягко говоря не ахти на практике. Какой-нибудь dirbuster полезнее будет, не? Да, и burp suite я углубленно не изучал, но он разве для автоматизированного поиска багов предназначен (не про версия)?
 
Ответить с цитированием

  #13  
Старый 16.02.2016, 11:25
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от psihoz26  

С таким подходом лучше вообще не работать
Так я и не работаю

Цитата:
Сообщение от yarbabin  

вы же понимаете, что WP - паблик движок, и ресерчат его постоянно. так же как и постоянно появляются секурити фиксы. аналогично и с плагинами для него. акунетиксы и в3афы еще с меньшей долей вероятности найдут там что-то, при условии, что нет ничего самописного. изучайте пхп и ищите баги в плагинах - это все, что я могу вам посоветовать.
+1
 
Ответить с цитированием

  #14  
Старый 16.02.2016, 13:20
nikbim96
Участник форума
Регистрация: 16.01.2014
Сообщений: 113
С нами: 6485366

Репутация: 1
По умолчанию

Цитата:
Сообщение от blackbox  

Я понимаю. Я про акунетиксы и w3af вообще спрашивал - такое впечатление что их применение чисто для генерации отчета по аудиту и ничего реального с помощью них не найти. По поводу багов в плагинах - конечно согласен, но я встречал в основном что на нужных сайтах плагинов стоит не много, а самые популярные плагины, понятное дело, уже всеми изучены и запатчены. Из реальных работающих багов были AFD и xss в админке WP 3.6, где редактор мог подсунуть код, который допишет шелл в темплейт страницы 404 нужной темы. Вот пожалуй и все что мне попадалось, но я повторюсь, что опыта в этом деле у меня не очень много.
Я посмотрю что там за zap, по правде никогда не слышал о нем. Я вообще почему про конкретные сканеры движков спрашивал - потому что все эти аудиторы мягко говоря не ахти на практике. Какой-нибудь dirbuster полезнее будет, не? Да, и burp suite я углубленно не изучал, но он разве для автоматизированного поиска багов предназначен (не про версия)?
Они все для автоматического тестирования предназначены, что касаемо burp suite то для анализа и эксплуатации уязвимостей его можно применять по разному, в нем куча различных фишек есть, как на пример Burp Proxy, которая перехватывает HTTP/ HTTPS-трафик браузера и позволяет с помощью других утилит выполнять с данными различные действия. Для тестирования CMS я думаю будет не плоха использовать его.

Но не надо думать что одной программой, можно протестировать сайт на 100% и найти кучу багов, как и в любом из тестов, проводится разведка и сбор информации. Потом полученные данные анализируются, проверяются на наличие в открытом доступе эксплоитов как на сам сервер так и на движок сайта если он из публичных. После этого только уже прибегаешь к помощи таких утилит как Burp или ZAP.
 
Ответить с цитированием

  #15  
Старый 16.02.2016, 21:07
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

nikbim96, я понимаю что одной программой нельзя провести полный аудит. Вы сами-то считаете целесообразным использовать какой-нибудь акунетикс или в3аф: что полезное получилось находить?
 
Ответить с цитированием

  #16  
Старый 16.02.2016, 21:27
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Да тут все сканы разные, например овасп просматривает исходный код в к например такое акунетикс не найдёт, а овасп найдёт. акунетикс работает хаатично, проверя на хсс и инклуд одновременно . запрос такой, запрос такой, овасп сперва пройдёт в поисках одной уязвимости, потом другой
 
Ответить с цитированием

  #17  
Старый 17.02.2016, 12:13
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от BabaDook  

Да тут все сканы разные, например овасп просматривает исходный код в к например такое акунетикс не найдёт, а овасп найдёт. акунетикс работает хаатично, проверя на хсс и инклуд одновременно . запрос такой, запрос такой, овасп сперва пройдёт в поисках одной уязвимости, потом другой
Какой овасп? (И какой тогда профи в акунетиксе?)
 
Ответить с цитированием

  #18  
Старый 17.02.2016, 13:02
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от blackbox  

Какой овасп? (И какой тогда профи в акунетиксе?)
owasp-zap
 
Ответить с цитированием

  #19  
Старый 18.02.2016, 12:29
nikbim96
Участник форума
Регистрация: 16.01.2014
Сообщений: 113
С нами: 6485366

Репутация: 1
По умолчанию

Цитата:
Сообщение от blackbox  

nikbim96
, я понимаю что одной программой нельзя провести полный аудит. Вы сами-то считаете целесообразным использовать какой-нибудь акунетикс или в3аф: что полезное получилось находить?
OWASP ZAP
 
Ответить с цитированием

  #20  
Старый 18.02.2016, 19:52
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от nikbim96  

OWASP ZAP
Намек понял.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.