سلام دوستان.
3 تا سوال امنیتی دارم که یکجا میپرسم:
1- برای تست امنیت اسکریپتی که خودتون نوشتید و قبل از اینکه در محیط استفاده نهایی ازش استفاده کنید، روش ها و ابزارهایی بررسی خط به خط کد و پیدا کردن vulnerability ها از متن کدها رو مناسب تر میبنید، یا روش هایی که برای مبنای code execuion هستن و فایل ها رو اجرا میکنن تا آسیب پذیری ها پیدا بشه، مثل acunetix ?
2- به جز acunetix نرم افزار دیگه ای میشناسید که خوب باشه مثل acunetix ولی رایگان باشه؟ لایسنس acunetix خیلی گرونه، ورژن جدیدش هم کرکش موجود نیست، ترجیح میدم هم کرک شده استفاده نکنم.
3- توی acunetix چطوری یک دایرکتوری خاصی از localhost رو اسکن کنیم؟ مثل http://localhost/project1 رو اگر بخوایم اسکن کنیم چجوری به acunetix بگیم که فقط دایرکتوری project1 و داخل اون رو بررسی بکنه و برنگرده دایرکتوری عقب تر رو هم اسکن کنه؟؟ من یک بار فقط آدرس یک دایرکتوری رو دادم چند ساعت صبر کردم دیدم تموم نمیشه! رفتم stop کردمش، بعد نگاه کردم دیدم تموم فولدر root هم اسکن کرده حتی phpmyadmin رو هم اسکن کرده و چون phpmyadmin رمز نداشت دیدم تمام دیتابیس هام پاک شدن، زبانش هم شده کره ای!! خلاصه گند زد به همه چی!!
3 تا سوال امنیتی دارم که یکجا میپرسم:
1- برای تست امنیت اسکریپتی که خودتون نوشتید و قبل از اینکه در محیط استفاده نهایی ازش استفاده کنید، روش ها و ابزارهایی بررسی خط به خط کد و پیدا کردن vulnerability ها از متن کدها رو مناسب تر میبنید، یا روش هایی که برای مبنای code execuion هستن و فایل ها رو اجرا میکنن تا آسیب پذیری ها پیدا بشه، مثل acunetix ?
2- به جز acunetix نرم افزار دیگه ای میشناسید که خوب باشه مثل acunetix ولی رایگان باشه؟ لایسنس acunetix خیلی گرونه، ورژن جدیدش هم کرکش موجود نیست، ترجیح میدم هم کرک شده استفاده نکنم.
3- توی acunetix چطوری یک دایرکتوری خاصی از localhost رو اسکن کنیم؟ مثل http://localhost/project1 رو اگر بخوایم اسکن کنیم چجوری به acunetix بگیم که فقط دایرکتوری project1 و داخل اون رو بررسی بکنه و برنگرده دایرکتوری عقب تر رو هم اسکن کنه؟؟ من یک بار فقط آدرس یک دایرکتوری رو دادم چند ساعت صبر کردم دیدم تموم نمیشه! رفتم stop کردمش، بعد نگاه کردم دیدم تموم فولدر root هم اسکن کرده حتی phpmyadmin رو هم اسکن کرده و چون phpmyadmin رمز نداشت دیدم تمام دیتابیس هام پاک شدن، زبانش هم شده کره ای!! خلاصه گند زد به همه چی!!