Есть интерес найти уязвимости (только найти, без дальнейшей реализации атаки) на сайте одной серьезной организации - раздает сертификаты ПО. Гнобят народ всяко - я уж без подробностей, но факт имеет место. Поэтому макнуть спецов по ИБ было бы круто. Например, опубликовав в паблике факты уязвимости их web-сайта. Многим этого бы хватило для маленькой радости. Движок, похоже, у них самописный. Проблема: чем и откуда это лучше сделать. Куча ВПН сервисов реально под контролем. Даже те, что скачут в хедерах "уважаемых" порталов - это как бы общеизвестно. Те которые понадежней для профи - дороговато. Поэтому хочется минимизировать риски и расходы. Нужен ваш совет = )
Дабы минимизировать расходы на впн, можно взять ssh-тунель на несколько часов. Из сканеров еще есть acunetix, но они все, как правило, ересь несут. Попробуйте посканить готовые движки: булка, вордпресс, дле; они будут выдаваться за насквозь дырявые.
почему, я пробовал, он кроме уязвимости в апаче "ддос чего то там" ничерта не нашел, но, например, на nextwin - обнаружил скулю рабочую xD
acunetix когда-то пользовалась, да или ложные, малозначимые сообщения или пропуски..ну и проскакивают, естественно скули.. Если найти что-то посвежее, может и можно загнать на дедик (винда-то нужна) Китайские сканеры (серверные варианты) тоже слабоваты, вроде бы - так было. Что сейчас есть в паблике получше - не знаю, потому спросила. Что касается технической стороны...Возможно там стоит система IDS и IP будут лочится за апострофы в get запросах. Но думаю, что там всем пофиг, как и лабор. касперского на свой веб-интерфейс. Что касается юридической стороны. Вот тут интересный момент с ответственностью за поиск уязвимостей. Насколько я знаю законодательство РФ, уголовно-правовой ответственности даже за брутфорс (те. подбор пароля) не наступает , тем более за специфические запросы к скриптам сайта. Только за реализацию (" если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации")...
lisa99, а что ели этот самый сканер "положит" сервер, вызовет ошибку в БД, например, как это бывает с форумами на движке vbulletin, с включенным модулем "отображение гостей посетивших нас сегодня" отчеты отправятся "админу" и, это уже нарушение работы сайта, за которое есть соот. статья=) если есть возможность - скачайте тот же скрипт что стоит у "жертвы", поставьте на локалку и сканьте, смотрите исходники хоть до потери сознания)
даже если не положит сервер, то что стоит изобразить это в логах? фирма то Айтишная..а не ликеро-водочный завод. Это я прекрасно понимаю, потому и заныла про анонимность. Движок самопис... Вроде бы. Уверена, что в нем "найдется все", как пишет Я. По причинам самописности же). И потому что у 8 нянек всегда что-то уязвимо. Кстати. Часть из сотрудников пишет софт, который ищет уязвимости и закладки в чужом коде. Почти все пишут научные статьи по ИБ - иногда полностью скомпилированные из западных источников . И параллельно гнобят студентов (ИБ) - иногда справедливо,иногда - нет. Что касается выдачи сертификатов - кто в курсе, как они достаются, оценит "контору"... Уверена, что там половина - банальных халтурщиков. Или узкопрофильных специалистов. Мне, конечно, ничего не горит, лучше бы конечно "делегировать полномочия" профессионалам, но...не получится по ряду причин. Добавлено через 5 минут хе..чуть не забыла. вдогонку. Мне часто говорили, что юзать сканеры некошерно - палевно, туча запросов в логах, тупо, неэффективно, etc...Мол, профи работают только ручками..ручками. Однако все вы, все так или иначе, но сканерами пользуетесь. Может локально, для последующего ручного анализа. Но все-таки пользуетесь... Верно?