Архив автора: admin

web-сканнеры обзор

В продолжении вэб сканеров на наличие уязвимостей, которые были рассмотрены тут , рассмотрим еще два.

WhatWeb

WhatWeb – веб-сканер следующего поколения.

WhatWeb распознает веб-технологии включая системы управления контентом (CMS), платформы блоггинга, пакеты статистической величины/аналитики, библиотеки JavaScript, веб-серверы и встроенные устройства.

У WhatWeb есть более чем 1000 плагинов, каждый, чтобы распознать что-то другое. WhatWeb также идентифицирует номера версий, адреса электронной почты, идентификаторы учетной записи, веб-модули платформы, ошибки SQL, и тд

Установка WhatWeb

Зависимости:

  • Ruby
  • ruby-dev
  • libopenssl-ruby
  • libxslt-ruby
  • libxslt1-dev
  • rubygems
  • Anemone

Ubuntu Linux

# apt-get install ruby ruby-dev libopenssl-ruby libxslt-ruby libxslt1-dev

Ubuntu 9.04, 9.10, etc. Install RubyGems

# apt-get install rubygems

Для BackTrack 4 BETA, Ubuntu 8.04, etc

 # wget http://rubyforge.org/frs/download.php/45905/rubygems-1.3.1.tgz

 # tar xzvf rubygems-1.3.1.tgz

 # cd rubygems-1.3.1

 # ruby setup.rb

 # ln -s /usr/bin/gem1.8 /usr/bin/gem

 # gem update –system

Использование WhatWeb

# whatweb [опции] <URLs>

Официальный сайт https://whatweb.net

 

DirB

DIRB — это сканер веб-контента. Он ищет существующие (возможно, скрытые) веб-объекты. В основе его работы лежит поиск по словарю, он формирует запросы к веб-серверу и анализирует ответ.

DIRB поставляется с набором настроенных на атаку словарей для простого использования, но вы можете использовать и ваш собственный список слов. Также иногда DIRB можно использовать как классический CGI сканер, но помните, что в первую очередь это сканер содержимого, а не сканер уязвимостей.

Главная цель DIRB — это помочь профессионалам в аудите веб-приложений. Особенно в тестах ориентированных на безопасность. Она покрывает некоторые дыры, не охваченные классическими сканерами веб-уязвимостей. DIRB ищет специфические веб-объекты, которые другие сканеры CGI не ищут. Она не ищет уязвимости и не ищет веб-содержимое, которое может быть уязвимым.

Предустановлен в Kali Linux

 



2017-07-12T15:13:33
Медиа

Установить окружение Budgie Desktop в Debian 9

Budgie Desktop — графическая оболочка от проекта Solus, работающая поверх компонентов GNOME и являющаяся альтернативой GNOME Shell. Данная оболочка выгодно отличается от GNOME Shell своим более привычным видом, а также гораздо меньшим потреблением ресурсов. Budgie доступна в репозиториях Debian 9, однако установить её можно лишь вручную, на минимальную систему. К сожалению разработчики не добавили её на экран выбора графического окружения, при установке системы с netinstall-образа. Поэтому в этой заметке я расскажу как его установить и настроить.
Читать

Женщины этих 6 зодиакальных знаков особенно притягательны для мужчин

Правда в том, что каждая женщина красива и привлекательна по-своему, однако астрологи утверждают, что женщины, рожденные под знаками Рыб, Водолея, Козерога, Стрельца, Льва и Скорпиона, как правило, действуют на мужчин более магнетически. Читать

Как запустить Kali linux в Docker

Kali Linux – известная операционная система для тестирования на проникновение.

Это связано c большим списком связанных приложений безопасности, и упрощает тестирование на проникновения.

Технология Докера получает серьезную популярность из-за ее масштабируемости и простоты использования.

Докеры делают супер простым поставить ваши приложения вашим пользователям.

Вы можете теперь выполнять Kali Linux через Докеров; давайте посмотрим как 🙂 Читать

Полезный лечебный напиток — НЕТ лишнему весу

 
Всем, кто страдает от лишних кило, советую этот чудо напиток!
ПЬЁМ ВЕЧЕРОМ  1 СТАКАН.
 
Рецепт:
— корень имбиря — 1 штука длиной 10 см
— красные яблоки — 10-12 штук
— цедра и сок 2-х лимонов
— натуральный мед по вашему вкусу
— 1-2 палочки корицы
— вода 4-5 литров  Читать

Дейнерис и Джон Сноу из «Игры престолов» стали лицами Dolce & Gabbana

Звезда известного сериала «Игра престолов», британская артистка Эмилия Кларк стала лицом обновленной версии культового парфюмерного творения The One премиального бренда Dolce & Gabbana.«Эмилия Кларк является безупречным воплощением женщины Dolce & Gabbana. Ее личность и естественная красота станут прекрасным дополнением новоиспеченной рекламной кампании», — прокомментировали собственный выбор Доменико Дольче и Стефано Габбана.Участие в телесериале НВО «Игра престолов», снятом по мотивам серии романов Джорджа Мартина «Песнь льда и пламени», принесла Эмилии Кларк многомиллионные гонорары, и выгодные маркетинговые договоры. «Мы рады, что он присоединился к семье Dolce&Gabbana».Прошлыми лицами аромата были Мэттью Макконахи и Скарлетт Йоханссон.И артист Мэтью Макконахи.