ViSQL - сканер уязвимостей целевого web-ресурса

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

ed81c65a82f20eccceb16.png

Приветствую Друзей.
Сегодня вам предлагаю знакомство с инструментом от Чёрных Викингов.
ViSQL - сканер ,который может быстро просканировать на наличие уязвимостей сайтов на хостинге.
Его выгодно отличает от аналогичных инструментов простота использования,лёгкость и скорость работы.
Поэтому он с такой же лёгкостью ,не смотря на молодость,завоевал авторитет и занял нишу в списке hacking tools.
Результаты он отображает в терминале.Если находится уязвимость,то он непременно сообщает об этом,выделяя ссылку цветом. Помечает её как vuln !
В связи с точностью предоставления ссылок,инструмент зарекомендовал себя как надёжный партнёр такого монстра ,как sqlmap.
Всё,что требуется пентестеру-это просто указать sqlmap,к примеру такой алгоритм # sqlmap -u ссылка_с_ уязвимостью --dbs
Опции можно увидеть на скрине,смысла их описывать не вижу.
Информация предназначена исключительно в рамках ознакомления и изучения проблем информационной безопасности.
Категорически запрещается применение инструмента в незаконных целях.

Установка предлагается в нескольких вариантах:


Код:
Automatic Installation

$ wget https://raw.githubusercontent.com/blackvkng/viSQL/master/installer.py
# python2 installer.py
$ # Type "viSQL" to use tool.
$ viSQL

2-ой вариант по-моему, более предпочтительный

$ git clone https://github.com/blackvkng/viSQL.git
$ cd viSQL
# chmod +x installer.py
# python2 -m pip install -r requirements.txt
# ./installer.py ,либо python2 installer.py
$ python2 viSQL.py --help ; ./viSQL.py - различные варианты запуска

Примечание:на дистрибутивах Kali linux,Parrot,возможен и такой пуск программы:# visql
Недостатками его является,как вы уже поняли,узконаправленность и работа с протоколом http
Но если этот инструмент что-то найдёт,то поверте,ресурс с высокой долей вероятности может быть скомпрометирован.
На этом завершаю свой небольшой обзор,благодарю вас за внимание и до новых встреч.
 
Z

ZECA-PIK

статья неактуальна, не рабочие ссылки
 
Название темы
Автор Заголовок Раздел Ответы Дата
H Vulners - сканер безопасности и база данных уязвимостей Корзина 0
M PhantomScanner: ВТ сканер без отправки в базы Другие ЯП 0
M WifiInfoView - бесплатный WLAN сканер WiFi/Wardriving/Bluejacking 0
T ✗METASCAN — сканер уязвимостей сайтов и сетей ✗ Полезные статьи 0
G Многопоточный сканер портов на python Полезные статьи 2
S Собираем анонимный сканер уязвимостей Уязвимости и взлом 3
G Zeus-scanner Продвинутый сканер дорков Kali Linux 0
G Шпионский сканер беспроводных сетей на базе NodeMCU Полезные статьи 0
G WPSeku-простой сканер тестирования Wordpress Kali Linux 0
S Бесплатный сканер обнаружил более 50 000 уязвимых перед ETERNALBLUE машин Новости в сети 0
S На хакерских форумах продают сканер для поиска SQLi, использующий Telegram Новости в сети 0
Программист Старенький сканер уязвимостей Полезные статьи 0
NickelBlack Masscan-GUI - Самый быстрый сканер портов. Бруты/Парсеры/Чекеры 0
Emilio_Gaviriya Статья CVE: Подборка ресурсов по поиску уязвимостей. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск уязвимостей на хосте. Уязвимости и взлом 1
B Проверено [SELL] Инструменты для добычи уязвимых дедиков :: RDP/Shodan.io Парсер/Сканер уязвимостей Продажа софта 2
GhosTM@n Интересно Что такое сканирование уязвимостей ? Уязвимости и взлом 0
F Nikto - Сканер уязвимостей веб - приложения Уязвимости и взлом 0
G A2SV - Сканер SSL уязвимостей Kali Linux 0
G 10 лучших сканеров уязвимостей Полезные статьи 0
Admin плагин от Vulners со сканом уязвимостей для nmap Полезные статьи 0
W SQL Hunter1.2 (парсер для Google и поиск уязвимостей sql) Spam/DDOS/Malware 12
D Shellfire — использование уязвимостей встраиваемых файлов и командных инъекций Полезные статьи 0
S В OpenVPN обнаружен ряд уязвимостей, включая одну критическую Новости в сети 0
I W3af Web Security Scanner - Программа для поиска и эксплуатации уязвимостей sql-injection Софт для работы с текстом/Другой софт 17
G Поиск различных уязвимостей на сайте Софт для работы с текстом/Другой софт 9

Название темы