Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Проверка на наличие дыр
 
 автор: Хулиган   (30.03.2008 в 18:44)   письмо автору
 
 

Есть ли какие-либо программы, или онлайн-сервисы для проверки сайтов/php-сценариев на наличие дыр, уязвимостей и т.п.?
Что-нибудь типа показал url, и получил некий лог.

   
 
 автор: xlr   (30.03.2008 в 21:33)   письмо автору
 
   для: Хулиган   (30.03.2008 в 18:44)
 

По-моему нет таких, и в любом случае всех дыр программа без участия человека не найдет

   
 
 автор: mihdan   (30.03.2008 в 21:47)   письмо автору
 
   для: Хулиган   (30.03.2008 в 18:44)
 

Есть

   
 
 автор: THERAPYbrother   (30.03.2008 в 21:50)   письмо автору
 
   для: mihdan   (30.03.2008 в 21:47)
 

О_о,можно чуть подробнее?

   
 
 автор: mihdan   (30.03.2008 в 21:57)   письмо автору
 
   для: THERAPYbrother   (30.03.2008 в 21:50)
 

навскидку http://www.xakep.ru/post/30503/default.asp

http://www.ptsecurity.ru/

   
 
 автор: THERAPYbrother   (30.03.2008 в 22:03)   письмо автору
 
   для: mihdan   (30.03.2008 в 21:57)
 

Первое предложение уже вызвало улыбку))

   
 
 автор: Max Vasin   (30.03.2008 в 22:16)   письмо автору
 
   для: mihdan   (30.03.2008 в 21:57)
 

все меня взломали:(((
Number of made request: 503
vuln include: 0
vuln xss: 278


----
Regards, Max Vasin.

   
 
 автор: Хулиган   (31.03.2008 в 00:57)   письмо автору
 
   для: Max Vasin   (30.03.2008 в 22:16)
 

А ничего серьёзнее xspider нет?

Применительно к указанному для проверки хосту xspider нашёл только незакрытые для доступа 3 директории. Остальные результаты сканирования либо относятся к безопасности ОС в целом, либо к безопасности пакета денвер. Некоторые содержащиеся в отчете данные вообще взяты с потолка (некие типовые описания проблем, не имеющие никакого отношения к сканированному хосту).
Насколько я понял, это всего лишь политика производителя xspider "нагнать жути" с целью продать свою тулзу.

   
 
 автор: mihdan   (31.03.2008 в 11:03)   письмо автору
 
   для: Хулиган   (31.03.2008 в 00:57)
 

http://www.nessus.org/nessus/

   
 
 автор: Хулиган   (31.03.2008 в 16:06)   письмо автору
 
   для: mihdan   (31.03.2008 в 11:03)
 

Спасибо.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования