на 1й взгляд этот парен взял весь софт из кали и паблика собрал вкучу и добавил возможность перекличеня между модулями...
+за убитое время
+за убитое время
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
# python rapidscan.py --update
# git clone https://github.com/skavngr/rapidscan.git
# cd rapidscan/
# chmod +x rapidscan.py
# python rapidscan.py -h команда запуска c выведением опций.
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
А в BlackArch ещё больше софта. Если рассуждать так ,то да. Софт не собран в данном случае в кучу ,а систематизирован.на 1й взгляд этот парен взял весь софт из кали и паблика собрал вкучу и добавил возможность перекличеня между модулями...
+за убитое время
Бро , да я понял .Всё в порядке ,не переживай,лучше потесть и оцени все его плюсы.ну изначалнато не с претензией высказал.и + за то что автор время свое потратил...
огласи список, напримерВ моём случае ,была выбрана произвольная цель , с задачей показать вам работу RapidScan , который , скорее всего войдёт в 10-ку лучших.
openvas,nmap,nessus,owasp-zap,zero-scan,остальные,которые имеют узконаправленную специализацию (такие,как wpscan,к примеру )огласи список, например
спасибо. вордпрес скан вообще актуален? или там только старые дыры доступны?openvas,nmap,nessus,owasp-zap,zero-scan,остальные,которые имеют узконаправленную специализацию (такие,как wpsscan,к примеру )
WPScan 19 дней назад обновлялся.Сами -то как думаете?спасибо. вордпрес скан вообще актуален? или там только старые дыры доступны?
хорошо что правильно меня понялБро , да я понял .Всё в порядке ,не переживай,лучше потесть и оцени все его плюсы.
Поведаю Вам немного о работе софта ...
Решил протестить я свой ресурс (находится под защитой от сканов, макс. обращений и т.д.) и да бы не забанило мой IP, пустил для теста все через TOR.
Запустил RapidScan - и смотрю на его работу, прошло пару тестов , смотрю на время, пора идти домой.
Ну думаю завтра запущу с утра, останавливаю по инструкции, нажатием ctrl+z, иду в логи моего сервера, да бы посмотреть что же там было, и только я залогинился, добрался до логов, Дисконект, ну с кем не бывает, потеря пакетов, wifi или тучи над сервисом сошлись, пробую переконектиться, да не тут то было, сразу получаю reject. Начал разбираться., проверяю с телефона (ip сотового оператора), ресурс живой и все хорошо, а с своего IP зайти не могу, ну подрубил hotspot от телефона, залогинился, и в очередной раз через 20-30 секунд получаю дисконект ... начал разбираться, значит что-то у меня валит мой ресурс и защита срабатывает.
Набираю ps aux, и что я вижу, это гребенный RapidScan после себя не все процессы закрыл !!!!!!
Вывод: если вы решили "протестить" не свой ресурс и забыли спросить разрешение и подписать все бумажки о пентесте, после остановки сие чудо, не вздумайте отключать tor, vpn и т.д. пока не убедитесь что он действительно ЗАВЕРШИЛ свою работу !!!
Nessus, NmapДобрый вечер,
Я, можно сказать новичок в информационной безопасности. У меня вопрос, какими сканерами сейчас можно пользоваться бесплатно. На данный момент я пользуюсь OpenVas, но хочу изучить новые инструменты по выявлению уязвимостей.
Не могли бы Вы помочь с выбором.
Какие инструменты помогут мне при работе в Информационной безопасности?
Комментарии
16