если после ввода имени папки он ничего не выдал - это означает что в скриптах нет уязвимостей? = )
имхо, лучше побольше статей умных читать, чем полагаться на такой сканер
но всё равно респект, обожаю самовыражение в php-коде =)
[ + ] Возможность выбирать на какой тип уязвимостей проводить аудит [ + ] Если выводимые данные фильтруются такой тип уязвимости будет незасчитан [ + ] Игнорирование закомментированных строк [ + ] Теперь проверяются нетолько суперглобальные переменные [ + ] Проверка наличия различных подозрительных комментариев к коду [ + ] Старые нерабочие условия проверки были заменены и добавлены новые [ + ] Немалая нагрузка на сервер во время сканирования
Стресс тест он тоже прошел неплохо , нашел баги в php-nuke и некоторых других cms.
Это всего лишь облегчение вашего труда,не стоит полагаться на его результаты - чтото серьезное он найдет врядли , да и xss scan лучше отключить
http://www.mytempdir.com/1044423
Последний раз редактировалось gemaglabin; 07.11.2006 в 18:34..
Принцип работы? Скрипт должен обязательно находится в на сервере вместе с проверяемыми файлами? Иначе ниче не выйдет? А можно сделать так чтобы можно было удаленно проверять... Или я туплю и этим можно ?