Vulnerability Scanner

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Vulnerability Scanner

Δημοσίευσηαπό M.Jackson » 18 Ιουν 2012, 13:05

Ψάχνω ένα πρόγραμμα για να τεστάρω την ασφάλεια ενός site που γράφω σε localhost.
Υπάρχει κάποιο καλό, open-source, δωρεάν και με GUI πρόγραμμα το οποίο να μου κάνει αυτή τη δουλειά; Να είναι κατά προτίμηση διαθέσιμο για Arch Linux.
Άβαταρ μέλους
M.Jackson
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1053
Εγγραφή: 28 Μάιος 2010, 19:06
Εκτύπωση

Re: Vulnerability Scanner

Δημοσίευσηαπό vagrale13 » 18 Ιουν 2012, 18:06

M.Jackson έγραψε:Ψάχνω ένα πρόγραμμα για να τεστάρω την ασφάλεια ενός site που γράφω σε localhost.

Καλο ειναι να μας πεις και τι ειδους τεστ ασφαλειας θελεις να κανεις.

M.Jackson έγραψε:Υπάρχει κάποιο καλό, open-source, δωρεάν και με GUI πρόγραμμα το οποίο να μου κάνει αυτή τη δουλειά; Να είναι κατά προτίμηση διαθέσιμο για Arch Linux.

Ενα απο τα καλυτερα ειναι το sqlmap αλλα δεν ειναι με GUI.

Επισης, μπορεις να ριξεις μια ματαια και στα παρακατω
http://www.gnucitizen.org/blog/javascript-xss-scanner/
http://cirt.net/nikto2
http://w3af.sourceforge.net/
http://www.blackhatlibrary.net/Vanguard
http://www.ict-romulus.eu/web/wapiti/home
https://www.owasp.org/index.php/Main_Page

Υπαρχει και η επιλογη να δοκιμασεις και καποια προσθετα που υπαρχουν για τον Firefox,
αν και γενικα, πιστευω η πιο σωστη λυση ειναι αυτη viewtopic.php?f=64&t=23707&p=249486#p249486 :P
Desktop 1: Mint 13 Maya i386 / Ubuntu 14.10 Utopic Unicorn i386 (development branch)
CPU: AMD ATHLON II X2 215 │ RAM: 4026Mb │ Graphics Card: GeForce 210 512MB │ LG W2243S : 1920 x 1080
Desktop 2: Ubuntu 12.04 LTS Precise Pangoli i386
AMD Athlon 64 X2 5800+ │ 1024Mb │ nForce 7600 256MB (onboard) | 1024 x 768
Laptop : Sony Vaio VGN-N11m : Ubuntu 14.04Lts Trusty Tahr i386 (Mate desktop)


*Οδηγοί - How to - Tutorials σε Κατηγορίες
*Oδηγίες προς νεοεισερχόμενους σε forum ή linux
Άβαταρ μέλους
vagrale13
Freedom
Freedom
 
Δημοσιεύσεις: 7107
Εγγραφή: 04 Απρ 2009, 19:29
Τοποθεσία: κάπου εδώ μέσα στο net :P
Launchpad: vagrale
IRC: vagrale13
Εκτύπωση

Re: Vulnerability Scanner

Δημοσίευσηαπό M.Jackson » 18 Ιουν 2012, 18:12

vagrale13 έγραψε:
Καλο ειναι να μας πεις και τι ειδους τεστ ασφαλειας θελεις να κανεις.


Γενικό τεστ, ίσως πιο συγκεκριμένα για SQL Injection.

vagrale13 έγραψε:
Ενα απο τα καλυτερα ειναι το sqlmap αλλα δεν ειναι με GUI.

Επισης, μπορεις να ριξεις μια ματαια και στα παρακατω
http://www.gnucitizen.org/blog/javascript-xss-scanner/
http://cirt.net/nikto2
http://w3af.sourceforge.net/
http://www.blackhatlibrary.net/Vanguard
http://www.ict-romulus.eu/web/wapiti/home
https://www.owasp.org/index.php/Main_Page

Υπαρχει και η επιλογη να δοκιμασεις και καποια προσθετα που υπαρχουν για τον Firefox,


Ευχαριστώ θα τους ρίξω μια ματιά να δω τι παίζει.

vagrale13 έγραψε:
αν και γενικα, πιστευω η πιο σωστη λυση ειναι αυτη https://forum.ubuntu-gr.org/viewtopic.p ... 86#p249486 :P


Ναι δεν διαφονώ, γιαυτό άλλωστε πρόσφατα παράγγειλα το "Essential PHP Security Book" για να διαβάσω κάποια πράγματα, διαβάζω και κάποια άρθρα για την ασφάλεια, αλλά οκ γιατί να μην πάρω και τη γνώμη ενός Vulnerability Scanner;
Άβαταρ μέλους
M.Jackson
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1053
Εγγραφή: 28 Μάιος 2010, 19:06
Εκτύπωση

Re: Vulnerability Scanner

Δημοσίευσηαπό vagrale13 » 19 Ιουν 2012, 10:39

M.Jackson έγραψε:γιατί να μην πάρω και τη γνώμη ενός Vulnerability Scanner;

Οχι, δεν ειπα οτι δεν κανεις καλα, καλα κανεις!
Σιγουρα θα σε βοηθησουν και αυτα. :thumbup:
Desktop 1: Mint 13 Maya i386 / Ubuntu 14.10 Utopic Unicorn i386 (development branch)
CPU: AMD ATHLON II X2 215 │ RAM: 4026Mb │ Graphics Card: GeForce 210 512MB │ LG W2243S : 1920 x 1080
Desktop 2: Ubuntu 12.04 LTS Precise Pangoli i386
AMD Athlon 64 X2 5800+ │ 1024Mb │ nForce 7600 256MB (onboard) | 1024 x 768
Laptop : Sony Vaio VGN-N11m : Ubuntu 14.04Lts Trusty Tahr i386 (Mate desktop)


*Οδηγοί - How to - Tutorials σε Κατηγορίες
*Oδηγίες προς νεοεισερχόμενους σε forum ή linux
Άβαταρ μέλους
vagrale13
Freedom
Freedom
 
Δημοσιεύσεις: 7107
Εγγραφή: 04 Απρ 2009, 19:29
Τοποθεσία: κάπου εδώ μέσα στο net :P
Launchpad: vagrale
IRC: vagrale13
Εκτύπωση

Re: Vulnerability Scanner

Δημοσίευσηαπό M.Jackson » 21 Ιουν 2012, 01:13

vagrale13 έγραψε:
M.Jackson έγραψε:γιατί να μην πάρω και τη γνώμη ενός Vulnerability Scanner;

Οχι, δεν ειπα οτι δεν κανεις καλα, καλα κανεις!
Σιγουρα θα σε βοηθησουν και αυτα. :thumbup:

Ναι ;)
Άβαταρ μέλους
M.Jackson
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1053
Εγγραφή: 28 Μάιος 2010, 19:06
Εκτύπωση

Re: Vulnerability Scanner

Δημοσίευσηαπό medigeek » 21 Ιουν 2012, 01:38

Το backtrack φαίνεται ιδανικό: http://www.backtrack-linux.org/wiki/index.php/Main_Page
..μαζί με το metasploit: http://www.backtrack-linux.org/forums/s ... hp?t=34939
Κύπριος; Κόπιασε στο ubuntu-cy! ┃ Launchpad Debian Github
Οδηγός για νεοεισερχόμενους -- Αρχικές οδηγίες για αρχάριους χρήστες του Ubuntu

1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 12.10 quantal 3.5.0-21-generic 64bit (en_US.UTF-8, GNOME cinnamon2d), Ubuntu 3.5.0-19-generic, Windows 7
3 Intel Core2 Duo CPU E6550 2.33GHz ‖ RAM 5970 MiB ‖ MSI MS-7235
4 nVidia G73 [GeForce 7300 GT] [10de:0393] {nvidia}
5 eth0: Realtek RTL-8110SC/8169SC Gigabit Ethernet [10ec:8167] (rev 10)
Άβαταρ μέλους
medigeek
Freedom
Freedom
 
Δημοσιεύσεις: 5023
Εγγραφή: 24 Μάιος 2008, 14:49
Τοποθεσία: Σερβία/Κύπρος
Launchpad: medigeek
IRC: savvas
Εκτύπωση

Re: Vulnerability Scanner

Δημοσίευσηαπό M.Jackson » 22 Ιουν 2012, 14:06

Α ναι και το backtrack, θα το ανεβάσω και σε κανονικό server όχι σε local host για να τσεκάρω και την ασφάλεια του server.
Άβαταρ μέλους
M.Jackson
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1053
Εγγραφή: 28 Μάιος 2010, 19:06
Εκτύπωση


Επιστροφή στο Περί Τεχνολογίας

cron