ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   AVScanner (https://forum.antichat.xyz/showthread.php?t=97835)

life_is_shit 25.12.2008 00:59

AVScanner
 
Вложений: 1
Доброе время суток :)

Выкладываю свой скромный релиз:
Ajax Vulnerability Scanner (AVScanner)

На данный момент версия 1.0b.
________________________
Описание:
Удаленный сканер веб-приложений на наличие известных уязвимостей. На данный момент представляет из себя некоторое ядро для дальнейших улучшений, возможно архитектура не самая удачная, но я старался чтобы тулза легко расширялась/модифицировалась.

Требования:
  • PHP 4/5
  • curl
  • MySQL 3=>

Установка:
Читать readme.txt

Возможности (пока скромные) :
  • Добавление в базу уязвимостей вида sql/xss/rfi (GET/POST)
  • Тестирование сайта на список уязвимостей хранящихся в базе

Планируется:
  • Расширение списка видов уязвимостей, а также способов передачи параметров (coockies, etc)
  • Расширение функционала для работы с базой уязвимостей
  • Возможность сканирования списка сайтов
  • Возможность добавления списка уязвимостей
  • Дизайн (кстати нужен дизайнер, ибо не моё :( ), etc
________________________

С официальной частью закончили=)
Вообще целью было автоматизирование рутинного процесса.
Не придирайтесь пока к разнообразию возможностей плз, будет время буду дорабатывать.
Ожидаю комментариев, пожеланий в доработке etc.
Здравая критика естественно приветствуется.

Отдельное спасибо за идею nerezus'у и Qwazar'у.

пароль antichat

Qwazar 25.12.2008 15:19

Было бы неплохо, если бы была возможность добавлять не один сайт на тест, а список сайтов, или грузить список сайтов на анализ из переданного скрипту файла.

З.Ы.
Ну и как нибудь группировать уязвимости по движкам, хз.

life_is_shit 25.12.2008 15:36

Разбить на группы хорошая идея, добавлю в след. релизе

life_is_shit 26.12.2008 19:11

Философский вопрос, целесообразно ли будет юзать для списка сайтов multicurl?

Chaak 26.12.2008 19:32

Нет, он сервер вешает

life_is_shit 01.07.2009 18:25

наконец-то появилось свободное время, на выходных выложу новую версию.

upd: откладывается на неопределенный срок :(

Слип, спасибо.

2 all, надеюсь вам пригодятся исходнички, юзайте на здоровье)

.Slip 14.08.2009 19:43

Фром роа

Psi.X 09.05.2010 13:41

Можно перезалить? У меня почему-то не открывается архив (CRC error, пасс antichat)...

life_is_shit 09.05.2010 13:45

если найду - перезалью сегодня, а вообще качать не советую, там говнокод :(

*DeViL* 28.06.2010 19:43

пробовал и восстанавливать архив, но antichat пасс не подходит, перезалейте.

life_is_shit 03.07.2010 04:16

прочитай первый пост плиз.

upd. но предупреждаю, годится он только для ознакомления.

Komyak 03.07.2010 08:51

life_is_shit, архив повреждён и пароль не подходит. Перезалей пожалуйста.

life_is_shit 03.07.2010 10:42

AVScanner.zip

+ обновил первый пост

Aleks 03.07.2010 18:43

Так ссылка не рабочая

У меня такое смотри-)Прокси не настроены

http://www.filefactory.com/file/b25g760/n/AVScanner.zip

life_is_shit 03.07.2010 21:30

Цитата:

Сообщение от Aleks
Так ссылка не рабочая
У меня такое смотри-)
Прокси не настроены
http://www.filefactory.com/file/b25g760/n/AVScanner.zip



Так а в чем проблема?

идешь по ссылке, там жмешь "Click here to skip directly to the download link", тебя опускает вниз, вбиваешь каптчу и скачиваешь. причем тут прокси?

YuNi|[c 08.07.2010 00:08

лучше бы на sendspace.com залили, а то все слоты вечно заняты на фф ((

life_is_shit 08.07.2010 06:44

залил на sendspace

http://www.sendspace.com/file/8oixno

lsd55 24.08.2010 03:42

Глушит сервак

Уран 18.10.2010 03:01

Видео нет установке?

А то не много не понятно

для новичка

life_is_shit 18.10.2010 03:37

Уран, мой тебе совет, так сказать от Создателя, бгыгы.

Не ставь это дерьмо, там все плохо, правда =)

Если не передумаешь, attantion!

Кодилось в горячечном бреду, скрипт может ронять сервера, вызывать злых демонов, диарею, грабить корованы. так же может появится устойчивое желание выколоть себе глаза и спрыгнуть с балкона после просмотра исходников.

представляешь что будет, если я сделаю видео по установке? миру настанет пздц гораздо раньше 2012 года.

з.ы. там в архиве есть реадми.тхт

ShERIFF 05.11.2010 18:18

нормальный скан.кому не нравиться

мона не качать.FAQ в нете уйма

Тс..Сп..


Время: 01:37