OpenVAS вместо X-Spider?

Александр Фролов
На сайте с 27.12.2007
Offline
155
879

Установил сканер уязвимостей OpenVAS, но не могу разобраться. Можно ли его как-то использовать для тестирования сайтов, например, вместо X-Spider? Как заставить его искать SQL-инъекции, уязвимости XSS и т.п.? Если это вообще возможно...

Спасибо!

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Он не ищет уязвимости CMS. Он CVE ищет.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Александр Фролов
На сайте с 27.12.2007
Offline
155
#2

Да, в канале #openvas мне ответили:

"there are some generic NVTs like cross_site_scripting.nasl but openvas test more for *known* vulns in *known* apps..."

R
На сайте с 13.04.2009
Offline
160
#3

Если нет каких-то базовых знаний в xss и sql то лучше не пробовать.

А так для тестирования на sql иньекции есть хорошая тулза, называется sqlmap.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий