HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.11.2016, 21:46
J_thief
Guest
Сообщений: n/a
Провел на форуме:
6296

Репутация: 0
По умолчанию

В процессе создания модуля для сканирования сайтов на Джумле, как то само собой получился довольны простой и не плохой сканер Jooml'ы.

Стоит ли этот модуль отдельного опенсоурс проекта? Как думаете?

Небольшая видео презентация
 
Ответить с цитированием

  #2  
Старый 09.11.2016, 22:48
pas9x
Guest
Сообщений: n/a
Провел на форуме:
97867

Репутация: 52
По умолчанию

Стоит. Но сделать его надо в несколько ином виде.

Нужно сделать gui или веб-морду. Различные CMS сделать в виде модулей а сканеры эксплоитов к ним в виде подмодулей.

Т.е. нужно чтобы любой желающий мог сделать свой модуль CMS или подмодуль поиска уязвимостей.

Тогда проект будет ништяковый.

А чисто консольный клиент чисто под жумлу не будет иметь успеха.

Плюс к этому прогу надо будет постоянно развивать, поддерживать, отвечать на вопросы пользователей, сделать к ней документацию. Ты к этому должен быть готов. В общем хочешь сделать опенсорсный проект - делай в лучших традициях софтварной разработки.
 
Ответить с цитированием

  #3  
Старый 09.11.2016, 22:51
J_thief
Guest
Сообщений: n/a
Провел на форуме:
6296

Репутация: 0
По умолчанию

Цитата:
Сообщение от pas9x  
pas9x said:

Стоит. Но сделать его надо в несколько ином виде.
Нужно сделать gui или веб-морду. Различные CMS сделать в виде модулей а сканеры эксплоитов к ним в виде подмодулей.
Т.е. нужно чтобы любой желающий мог сделать свой модуль CMS или подмодуль поиска уязвимостей.
Тогда проект будет ништяковый.
А чисто консольный клиент чисто под жумлу не будет иметь успеха.
Плюс к этому прогу надо будет постоянно развивать, поддерживать, отвечать на вопросы пользователей, сделать к ней документацию. Ты к этому должен быть готов. В общем хочешь сделать опенсорсный проект - делай в лучших традициях софтварной разработки.
Спасибо за ответ)

То что ты описал, примерно над этим я работаю в теме ниже...
 
Ответить с цитированием

  #4  
Старый 09.11.2016, 23:04
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

А в чём его плюс перед джум сканом ?
 
Ответить с цитированием

  #5  
Старый 09.11.2016, 23:22
J_thief
Guest
Сообщений: n/a
Провел на форуме:
6296

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

А в чём его плюс перед джум сканом ?
Joomscan заброшен с 2012 года, не обновляется и не развивается
 
Ответить с цитированием

  #6  
Старый 09.11.2016, 23:27
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от J_thief  
J_thief said:

Joomscan заброшен с 2012 года, не обновляется и не развивается
Это да я знаю, есть альтернативные сканеры. Как я понимаю всё сводится к тому что определяется версия и находятся уязвимости из баз типа эксплоит ДБ, то есть принцем один что и у остальных. Было бы круто если бы сканнер ещё сам тестировал бы уязвимости и выдавал бы алерты с пейлодом
 
Ответить с цитированием

  #7  
Старый 10.11.2016, 20:52
Dr.Strangelove
Новичок
Регистрация: 01.12.2008
Сообщений: 26
Провел на форуме:
143670

Репутация: 10
По умолчанию

Однозначно развивай проект!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ