Size: a a a

SOС Технологии

2019 March 12

V

Valentin in SOС Технологии
и бесполезная))
источник

V

Valentin in SOС Технологии
Переслано от Alex Dvor
Легкая и дешёвая да это xspider, а понавороченнее maxpatrol
источник

V

Valentin in SOС Технологии
ну по край не мере так было полтора года назад
источник

V

Valentin in SOС Технологии
может сейчас уже что-то поменялось
источник

AD

Alex Dvor in SOС Технологии
По сути все решения одинаковы, главное как сам процесс будет построен, если грамотно то отдача от любого будет
источник

V

Valentin in SOС Технологии
ну как сказать, дефолтными профилями nessus находит куда больше, чем xspider
источник

Z

Zer0way in SOС Технологии
Dmitriy Golovnya
Коллеги, всем привет. Стоим перед выбором веб-сканнера, приницпиально шедулинг\api\цена, что порекомендуете?
акунетикс +
источник

Z

Zer0way in SOС Технологии
😭я промолчу про другие решения, особено для веба. не берите красненькие
источник

Z

Zer0way in SOС Технологии
а по факту, всё будет пропускать. те или иные уязвимости.....так что на сканеры сильно не надейтесь. Я недавно проводил сравнение нескольких сканеров по 4 уязвимостям (sql inj,rce,xss,lfi). Не один сканер не нашел все уязвимости. bbs, mp, xspider(его кто то использует для веба?!?!?), acunetix, burp suite, zap, nikto все до единого пропустили уязвимости. КТо то больше, кто то меньше
источник

DG

Dmitriy Golovnya in SOС Технологии
Zer0way
а по факту, всё будет пропускать. те или иные уязвимости.....так что на сканеры сильно не надейтесь. Я недавно проводил сравнение нескольких сканеров по 4 уязвимостям (sql inj,rce,xss,lfi). Не один сканер не нашел все уязвимости. bbs, mp, xspider(его кто то использует для веба?!?!?), acunetix, burp suite, zap, nikto все до единого пропустили уязвимости. КТо то больше, кто то меньше
а есть хоть в каком-то виде отчёт?
источник

V

Valentin in SOС Технологии
Dmitriy Golovnya
а есть хоть в каком-то виде отчёт?
выше в чате где-то был диалог по поводу этого
источник

Z

Zer0way in SOС Технологии
Valentin
выше в чате где-то был диалог по поводу этого
скинул в личку)
источник

S

Slava in SOС Технологии
Ещё можно нмап+vulners плагин добавить
источник

S

Slava in SOС Технологии
И кстати про вунлнерс, они недавно искали желающих потестить новый агент их, на центосе
источник

A

Alexandr in SOС Технологии
Zer0way
скинул в личку)
Поделитесь со мной, пожалуйста.
источник

A

Anton in SOС Технологии
Valentin
nessus
+1
источник

A

Anton in SOС Технологии
Alex Dvor
По сути все решения одинаковы, главное как сам процесс будет построен, если грамотно то отдача от любого будет
Ой ли. Все решения может и заявляют схожий функционал, но на проверку различий тьма
источник

Z

Zer0way in SOС Технологии
Anton
+1
вы тестили нессус для веба?
источник

A

Anton in SOС Технологии
Да тестил. И nessus и teenable. io. Web - Не самая его сильная сторона nessus, но в сравнение с другими он тащит имхо
источник

Z

Zer0way in SOС Технологии
завтра проверю на стенде
источник