вторник, 10 мая 2011 г.

Первый релиз нашей команды - Веб-Разведка

Здравствуйте. Рады представить вам наш первый релиз - "Веб разведка". Программный комплекс «Веб-разведка» предназначен для внешнего исследования сайтов с целью обнаружения аномалий в их работе, различных сбоев, а также потенциально уязвимых мест.

Хотим подчеркнуть что использовать его в нелегальных целях не стоит т. к. работа комплекса не может остаться незамеченной для системных администраторов проверяемого ресурса из-за огромного количества генерируемых запросов. На данный момент «Веб-разведка» умеет:

   1. Осуществлять поиск скрытых файлов и директорий (ссылок на которые на целевом сайте нет)
   2. Осуществлять сигнатурное опознание установленных на сайте распространяемых компонентов (WYSIWYG-редакторы, CMS, форумы и т. д. )
   3. Осуществлять поиск резервных копий файлов сайта
   4. Строить карту сайта, описывающую его внутреннюю файловую структуру.
   5. Анализировать контент сайта с целью обнаружения в нём подозрительных данных (например текстов ошибок)
   6. Проводить фаззинг-тестирование с целью выявления сбоев в работе веб-приложений 

И многое другое, с чём вы сможете ознакомиться в процессе чтения документации. Так же советуем посмотреть ознакомительный ролик на YouTube. Он не большой - всего 13 минут. Смотреть желательно в HD-качестве т.к. в этом случае хорошо видны надписи в консоли.



Мы будем рады ответить на любые ваши вопросы, а также получить от вас конструктивную критику, советы и пожелания по поводу дальнейшего развития ВР. Всё это вы можете оставлять в комментариях к данному посту.

1 комментарий:

  1. Второй пункт будет выручать, спасибо ребята

    ОтветитьУдалить