Тема
:
Ищу эффективный сканер SQL уязвимостей
Показать сообщение отдельно
#
4
11.03.2019, 18:18
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами:
11278406
Репутация:
818
Тут больше не от сканера зависит а от его настройки. Нужно все тщательно настроить:
1) авторизацию на сайте для обработки закрытых параметров от гостей.
2) Возможно ротацию прокси если есть какие нибудь системы защиты ИДС итд.
3) проверить фазинг-списки, может дополнить.
4) сверить коды ответов 404, 500+ итд, некоторые сайты выдают ошибку 404 как 200 но с текстом "ошибко"
5) обойти waf/cf (буквально на днях приходилось самопис делать с применением
https://github.com/KyranRana/cloudflare-bypass
)
Попробуйте
https://www.owasp.org/index.php/OWAS..._Proxy_Project
ну или встроенными средствами в BurpSuite
Иногда нужно на лету фиксить запросы, к примеру все сканеры отправляют свои специфические заголовки, ВОЗМОЖНО что это может блокировать какой либо контент в ОПРЕДЕЛЕННОМ случае. Такие вещи нужно вырезать из запросов посредством модификации заголовков на лету через любой удобный способ, будь то Burp proxy или же какой нибудь прокси сервер (squid, 3proxy, nginx,
TinyProxy
)
ссылки по теме:
https://www.g2crowd.com/categories/v...bility-scanner
https://www.owasp.org/index.php/OWAS..._Proxy_Project
https://losst.ru/luchshie-proksi-servery-linux
b3
Посмотреть профиль
Репутация
Отправить личное сообщение для b3
Посетить домашнюю страницу b3
Найти все сообщения от b3
Добавить в друзья