CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

安全审计

2017年5月24日 1118点热度 0人点赞 0条评论

安全审计

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

论下一代在线安全审计软件

zeropool2012-07-22共154030人围观 ,发现 17 个不明物体其他周边

bugscan是近期由国内某大神出品的一款B/S段的扫描平台,只需本地架设python环境,便可以对网站进行全方位的扫描,并且该款设计新颖的扫描器还开放插件API,可以让使用者自己编写插件,与使用者共享插件。小编本地测试了下,扫描速度及结果等都非常给力,尤其是爬虫非常到位。以下为原文:

现在市面上的扫描软件五花八门,可总结为两种

1.  客户端软件(如wvs, nessus., metaspolit..)
2.  B/S方式的 (像360的在线扫描,知道创宇...)

先说客户端式的吧,有开发公司负责插件的更新。收费的占很大一部分

就扫描效果来说,比较全面,不管什么网站,反正扫描完,像wvs这样的,报告导出得好几M,不得不说算是老大级别的, 但针对性呢?国内的安全现状适应吗?,用的人想必比我还清楚,用他来做报告,应付工作算是个神器了,你想自己开发插件呢,怎么办?别说没有这样的人,我就是其中之一。

说说B/S端的,提供的服务可以说是多方面的,网站监控了,挂马提醒了,可以说是站长不错的选择,对专业安全爱好者来说,没有太大实际作用,可定制性差。可控性差,不灵活。

所以,一种结合客户端和B/S端的扫描平台诞生了

如果你是网络安全爱好者,你是疯狂的码农,你是站长??,都可以满足你们其中一个共性的要求,对网站的360度扫描,不是普通意义上的扫描,你可以使用别人共享的插件,也可以自己编码插件共享给别人, 你可以对插件的性能,效果在线做评论或者提点意见, 如果你是几十个站的站长,你可以自架节点,一个或者多个,都可以,集群扫描。任你发挥。如果发现有高危漏洞的网站,为了不必要的法律风险,必须验证后,才可以查看详细漏洞,先扫描,后修复。

如果你懂一点编程,想共享一些安全漏洞,可以通过在线的简单的例子,马上入手写一个扫描插件,有人问,我写这个插件能干啥,别人用了会给我钱吗?如果你这样问,那么这个东西不适合你,他只适合,心里还有那么一丝共享精神的,曾经希望自己变成黑客的,现在从事网络安全行业的屌丝男同胞们, 如果真的要问,我能给提供漏洞的人什么,我只能说rank,你的贡献值,永远的记录在网站上

下面上张图,

是的,像像看到的那样,你不是用我们提供的服务器在扫描,是你自己架设引擎扫描,只需要装一个Python 2.7, 什么都有了,不需要下载任何第三方安装包,只需要一个命令,完全内存执行,绝对绿色,最重要的一点,你可以使用别人无私共享出来的针对最新安全漏洞的扫描插件, 可以学习别人的经验,交流知识。

扫描程序对国内流行CMS做了识别

对于注入漏洞的检测,不管是post cookie, get还是referer user-agent,都样样在行

对于最新的安全漏洞,CMS的0day,也检测到位

下面发一个实例扫描报告:

总有那么一些人,在这里不图回报的更新着,共享着,说再多,不如一试.点击体验: 
http://bugscan.net/

zeropool2 篇文章等级: 1级
|
|
  • 上一篇:超强验证码
  • 下一篇:freebuf安全周刊7月16日-7月20日

这些评论亮了

  • phper回复
    对在线扫描器总有担心,隐私啊隐私
    )15(亮了
发表评论

已有 17 条评论

  • kevin 2012-07-22回复1楼

    给力,期待楼主开源。

    亮了(4)
  • lxghost (1级) 2012-07-22回复2楼

    必须支持的 楼主实现了我的理想~

    亮了(4)
  • phper 2012-07-22回复3楼

    对在线扫描器总有担心,隐私啊隐私

    亮了(15)
  • zeropool (1级) 2012-07-22回复4楼

    插件公开之前,需要经过管理员审核的,所以不用担心隐私问题,而且你也可以查看共享的插件源码。

    亮了(4)
    • phper 2012-07-23回复

      @zeropool  不是担心后门,担心的是我搞什么网站,岂不是你那都知道?

      亮了(4)
      • zeropool (1级) 2012-07-23回复

        在线的安全检测系统,都是这样的,你不可能,提交任务,不让服务器调度吧,除非你用完全本地EXE那种了。

        亮了(1)
    • Coda 2012-07-23回复

      @zeropool  下载这个http://bugscan.net/core是作何用途的?

      亮了(1)
  • adrain (1级) 2012-07-23回复5楼

    为啥我输入命令是出错的??

    亮了(2)
  • leehenwu 2012-07-23回复6楼

    不错不错

    亮了(2)
  • exploits (1级) 2012-07-23回复7楼

    支持下zero 兄! :cool:

    亮了(2)
  • zeracker (1级)不以安全为目标,就是耍流氓! zeracker@gmail... 2012-07-24回复8楼

    很给力啊。

    亮了(2)
  • Gall (4级) 2012-07-25回复9楼

    :razz: 送上女优一个,以资鼓励,加油.

    亮了(2)
    • phper 2012-07-25回复

      @Gall  女优图呢?骗子啊。。

      亮了(1)
  • mythhack (1级) 2012-07-28回复10楼

    ..WVS可以开发插件啊

    亮了(2)
  • Tobe (4级) 2012-07-30回复11楼

    看来是小融做得

    亮了(2)
  • 无心喃呢 2012-08-03回复12楼

    小xxxx的融

    亮了(2)
  • zeropool (1级) 2012-08-03回复13楼

    谁是小XXXX的融? :smile:

    亮了(2)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

zeropool

这家伙太懒,还未填写个人描述!

2 篇文章4 条评论

相关阅读

  • 又是蓝翔:中国出口扫描仪被发现携带恶意程序
  • 漏洞扫描器Nessus 5.2新版发布
  • Dracnmap:基于nmap的图形化网络信息搜集工具
  • Fedora下安装web漏洞扫描器Arachni
  • 国产安全扫描器北极熊V3.3新版发布

特别推荐

关注我们 分享每日精选文章

不容错过

  • 使用CommView for WiFi抓取无线报文pklpkl02015-04-09
  • 知道创宇CEO赵伟:七个黑客等级【FreeTalk北京站视频】明明知道2015-05-06
  • 智慧之美:2015 WitAwards互联网安全年度评选【参选报名开启】FB独家2015-11-12
  • 下一个“永恒之蓝”6月见?Shadow Brokers组织宣布将公开更多0day漏洞!Sphinx2017-05-17

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me