Wpis z mikrobloga

@Just666: Zaraz zaraz...
Nessus - czasem nie jest to już bardziej ogólny skaner ? Równie dobrze można by użyć Open VAS, ale jak to puści i @nextman się nie zna za dobrze to może zeskanować i cały serwer admina który to hostuje a ten sysadmin może się wtedy nieźle wkur...ć bo będzie podejrzewał atak. nikto i w3af są typowo pod web, poniższy zap może też.

@login-jest-zajety: burp
  • Odpowiedz
@niebezpiecznik-pl: No jeśli chodzi o profesjonalną pracę na pewno skoro tak mówicie - wy jesteście z tej branży,ale: https://portswigger.net/burp
Z tego wynika,że trzeba by wykupić licencję by testowało webowe ( ͡° ʖ̯ ͡°)
---------------------------------------
@login-jest-zajety: Niby tak,ale choć muchę można odstrzelić kałaszem packa jest lepsza - szczególnie dla osób które nie obsługiwały kałacha i nie zabijały wcześniej much.
  • Odpowiedz
@Just666: Bo autor jest na niższym poziomie niż ja.Ja się w to w sumie nie bawię,a autor nie ma pojęcia o tych aplikacjach za bardzo skoro pyta. A przecież nie chcemy by nasz newbie tester narobił sobie problemów - stąd moje podejście

Powtórzę: przecież admin któremu przeskanujesz niechcący serwer może się zrobić nieco nerwowy.
  • Odpowiedz
o najwyżej dostaniesz dropa na swoje ip do iptables


@login-jest-zajety: Jak ma webaplikację na czyimś serwerze to taki wrzut do iptables to wystarczy by miał "trudny do zidentyfikowania problem" c'nie ? ( ͡° ͜ʖ ͡°) Jak pisałem: skoro nawet nie wie jakie aplikacje to jest newbie.

@netxman: jak nie przeczytałeś - przeczytaj powyższe. Jeśli nie użyjesz skanera typowo pod webaplikacje PAMIĘTAJ by patrzeć do
  • Odpowiedz