Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили XakerPlus!

PT Blackbox - онлайн сканер уязвимостей

E

Engels

Гость
Привет интернет, хочу поведать тебе о вещице под разработкой Positive Technologies - PT BlackBox Scanner. Разработчики позиционируют своё детище как бесплатный, простой в использовании и эффективный онлайн сканер веб уязвимостей.

21090c0a24889bb461440fedb0d7f75c.jpg


После незамысловатой регистрации (почта, подтверждение и пароль) нас пускают в панель. Я протестирую сайт, заведомо уязвимый к SQLi.

cb1f3d99f1698b113840d0fcac37e0d7.jpg


Нас просят скачать клиент, который будет работать в фоне при сканировании. Следует заметить, что все запросы будут идти с вашего компьютера, а не серверов PT.

bbfd23a7e64b1a5240db1a73f64b613f.jpg


После запуска агента можно начинать сканирование.
 
d007ae8cac207a8c5f5356332de5a206.jpg

 
После завершения сканирования получаем отчёт, в моём случае с SQLi.

47b5976a57ca3547d1d2d3ad95221100.jpg


Вердикт
Штука очень полезная для людей, занимающихся разработкой собственных сайтов, но не имеющих дело с информационной безопасностью. От них требуется только запустить агент и нажать пару кнопок для выявления популярных уязвимостей.
 
 
Copy
 


Сверху