Чем посканить сайт

Тема в разделе "Для новичков", создана пользователем lisa99, 20 авг 2013.

  1. lisa99
    lisa99 Новичок
    Симпатии:
    6
    Есть интерес найти уязвимости (только найти, без дальнейшей реализации атаки) на сайте одной серьезной организации - раздает сертификаты ПО.
    Гнобят народ всяко - я уж без подробностей, но факт имеет место.
    Поэтому макнуть спецов по ИБ было бы круто. Например, опубликовав в паблике факты уязвимости их web-сайта. Многим этого бы хватило для маленькой радости.
    Движок, похоже, у них самописный.
    Проблема: чем и откуда это лучше сделать. Куча ВПН сервисов реально под контролем. Даже те, что скачут в хедерах "уважаемых" порталов - это как бы общеизвестно. Те которые понадежней для профи - дороговато.
    Поэтому хочется минимизировать риски и расходы.
    Нужен ваш совет = )
     
    20 авг 2013
  2. lebidon
    lebidon Новичок
    Симпатии:
    1
    Х.з Попробуй этим GFI LANguard
     
    21 авг 2013
  3. onthar
    onthar Продвинутый
    Симпатии:
    224
    Дабы минимизировать расходы на впн, можно взять ssh-тунель на несколько часов.
    Из сканеров еще есть acunetix, но они все, как правило, ересь несут. Попробуйте посканить готовые движки: булка, вордпресс, дле; они будут выдаваться за насквозь дырявые.
     
    21 авг 2013
  4. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    почему, я пробовал, он кроме уязвимости в апаче "ддос чего то там" ничерта не нашел, но, например, на nextwin - обнаружил скулю рабочую xD
     
    22 авг 2013
  5. lisa99
    lisa99 Новичок
    Симпатии:
    6
    acunetix когда-то пользовалась, да или ложные, малозначимые сообщения или пропуски..ну и проскакивают, естественно скули..
    Если найти что-то посвежее, может и можно загнать на дедик (винда-то нужна)
    Китайские сканеры (серверные варианты) тоже слабоваты, вроде бы -
    так было. Что сейчас есть в паблике получше - не знаю, потому спросила.
    Что касается технической стороны...Возможно там стоит система IDS и IP будут лочится за апострофы в get запросах. Но думаю, что там всем пофиг, как и лабор. касперского на свой веб-интерфейс.
    Что касается юридической стороны. Вот тут интересный момент с ответственностью за поиск уязвимостей. Насколько я знаю законодательство РФ, уголовно-правовой ответственности даже за брутфорс (те. подбор пароля) не наступает :), тем более за специфические запросы к скриптам сайта. Только за реализацию (" если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации")...
     
    23 авг 2013
  6. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    lisa99, а что ели этот самый сканер "положит" сервер, вызовет ошибку в БД, например, как это бывает с форумами на движке vbulletin, с включенным модулем "отображение гостей посетивших нас сегодня"
    отчеты отправятся "админу" и, это уже нарушение работы сайта, за которое есть соот. статья=)
    если есть возможность - скачайте тот же скрипт что стоит у "жертвы", поставьте на локалку и сканьте, смотрите исходники хоть до потери сознания)
     
    23 авг 2013
  7. lisa99
    lisa99 Новичок
    Симпатии:
    6
    даже если не положит сервер, то что стоит изобразить это в логах? фирма то Айтишная..а не ликеро-водочный завод. Это я прекрасно понимаю, потому и заныла про анонимность.
    Движок самопис... Вроде бы. Уверена, что в нем "найдется все", как пишет Я.
    По причинам самописности же). И потому что у 8 нянек всегда что-то уязвимо. Кстати.
    Часть из сотрудников пишет софт, который ищет уязвимости и закладки в чужом коде. Почти все пишут научные статьи по ИБ - иногда полностью скомпилированные из западных источников . И параллельно гнобят студентов (ИБ) - иногда справедливо,иногда - нет.
    Что касается выдачи сертификатов - кто в курсе, как они достаются, оценит "контору"...
    Уверена, что там половина - банальных халтурщиков. Или узкопрофильных специалистов.
    Мне, конечно, ничего не горит, лучше бы конечно "делегировать полномочия" профессионалам, но...не получится по ряду причин.

    Добавлено через 5 минут
    хе..чуть не забыла. вдогонку. Мне часто говорили, что юзать сканеры некошерно - палевно, туча запросов в логах, тупо, неэффективно, etc...Мол, профи работают только ручками..ручками.
    Однако все вы, все так или иначе, но сканерами пользуетесь. Может локально, для последующего ручного анализа. Но все-таки пользуетесь...
    Верно?
     
    Последнее редактирование: 26 авг 2013
    26 авг 2013
Загрузка...