|
|
|
| Есть ли какие-либо программы, или онлайн-сервисы для проверки сайтов/php-сценариев на наличие дыр, уязвимостей и т.п.?
Что-нибудь типа показал url, и получил некий лог. | |
|
|
|
|
|
|
|
для: Хулиган
(30.03.2008 в 18:44)
| | По-моему нет таких, и в любом случае всех дыр программа без участия человека не найдет | |
|
|
|
|
|
|
|
для: Хулиган
(30.03.2008 в 18:44)
| | Есть | |
|
|
|
|
|
|
|
для: mihdan
(30.03.2008 в 21:47)
| | О_о,можно чуть подробнее? | |
|
|
|
|
|
|
|
|
для: mihdan
(30.03.2008 в 21:57)
| | Первое предложение уже вызвало улыбку)) | |
|
|
|
|
|
|
|
для: mihdan
(30.03.2008 в 21:57)
| | все меня взломали:(((
Number of made request: 503
vuln include: 0
vuln xss: 278
----
Regards, Max Vasin. | |
|
|
|
|
|
|
|
для: Max Vasin
(30.03.2008 в 22:16)
| | А ничего серьёзнее xspider нет?
Применительно к указанному для проверки хосту xspider нашёл только незакрытые для доступа 3 директории. Остальные результаты сканирования либо относятся к безопасности ОС в целом, либо к безопасности пакета денвер. Некоторые содержащиеся в отчете данные вообще взяты с потолка (некие типовые описания проблем, не имеющие никакого отношения к сканированному хосту).
Насколько я понял, это всего лишь политика производителя xspider "нагнать жути" с целью продать свою тулзу. | |
|
|
|
|
|
|
|
|
для: mihdan
(31.03.2008 в 11:03)
| | Спасибо. | |
|
|
|