en   ru  
 




logo 0.5.7         Bug found

XSS и SQL Injections Сканер



scanner

Микроблог

2012.05.10 - Сканер обновлен до версии 0.5.7

2012.05.08 - Новый дизайн сайта BlackGold

2012.05.04 - В версии сканера 0.5.5 добавлена кнопка помощи, которая подскажет как исправить уязвимости.

2012.05.01 - Новая версия сканера 0.5.4

2012.04.26 - Новая утилита Find-Date 0.1.0, поиск шеллов


twitter vkontakte facebook google odnoklassniki


Калькулятор валют

front image
XSS и SQL injection Сканер! Простой и мощный инструмент поиска уязвимостей в PHP коде!
first image second image third image fourth image
bottom image
Главная новость

Комплексная защита сайта инструментами от find-xss.net

2012-04-29 12:40:00

Smile    На данный момент мы можем предоставить 4 утилиты для нахождения уязвимостей, а также сканер PHP кода на наличие XSS, SQL injection и некоторых других уязвимостей.
    Это список утилит:
    Find-Date - поиск шеллов залитых на сайт злоумышленником.
    Find-Port - проверка открытых портов.
    Find-Info - утилита для проверки прав на папки и файлы.
    Find-Error - Массовая проверка файлов на синтаксические ошибки.
    Каждая из утилит делает свой не большой, но важный вклад для обнаружения ошибок и уязвимостей. Рекомендуется воспользоваться каждой из них. Тем более, что они просты в использовании и не требуют больших затрат времени, или больших знаний.

Просмотры (141) Комментарии (0) Далее...
Последние новости

Сервис кнопка Find-Online, количество пользователей онлайн

2012-05-06 11:40:00

utilities  Сервис отображения количества пользователей на вашем сайте, за последние 15 минут. Не требует сложной установки, нужно только скопировать приведенный ниже код на страницу вашего сайта. Производится учет пользователей даже с отключенным javascript. На ваш сайт не ложится никакой нагрузки, все делает наш сервер. При нажатии на кнопку вы попадете на страницу, где отображены все IP пользователей которые сейчас находятся онлайн на вашем сайте, а так же их страна.

Просмотры (88) Комментарии (0) Далее...

Утилита Find-Date

2011-10-11 10:40:00

  utilities    Утилита Find - Date предназначена для поиска файлов (шеллов) залитых на ваш сайт злоумышленником. Принцип работы утилиты крайне прост, она показывает время создания файлов. И если файл был залит, то его дата будет позже чем дата всех остальных файлов. Это конечно не всегда так, так как в редких случаях залитый файл может сам себе изменить дату. Но чаще всего проверки по дате достаточно. Скрипт покажет все даты файлов в отсортированном виде, и выбрав одну из дат, вы сможете увидеть все файлы созданные в это время.

Просмотры (148) Комментарии (0) Далее...

Новая версия сканера 0.5.0 и как ей пользоваться

2012-02-09 12:00:00

Smile    Как было обещано ранее статус Warning в новой версии сканера упразнен, как и статус Error. Отчет сканирования в новой версии претерпел большие изменения. Теперь в отчете указываются 3 вида уязвимостей XSS, SQL injection и  Active script(прочие уязвимости). В предыдущих версиях сканера, отчет сканирования ставил некоторых в тупик, особенно уязвимость со статусом Warning. В новой версии сканера сделано все, что бы упростить понимание логики, по которой сканер нашел ту или иную уязвимость. В отчете показываются ключевые строки кода, наряду со строкой самой уязвимости. Поэтому можно проследить всю цепочку использованную сканером  при анализе. Не безопасный параметр выделяется в отчете красным цветом. Для не опытных владельцев сайтов, при наведении мышки на строку с уязвимостью показывается подсказка, о способе ее устранения.

Просмотры (2352) Комментарии (0) Далее...

Статусы Error и Warning в версии 0.4.7

2012-01-19 12:00:00

Smile    С совершенствованием алгоритма сканера, меняется и смысл выдаваемых им статусов. Так в начальных версиях например был статус Notice, который только предупреждал о возможной опасности. И в 50% случаев им можно было пренебречь. Но в последующих версиях сканер стал отслеживать все то, что касалось этого статуса. По этому он был отменен, и остались только статусы Error и Warning. В данной версии сканера 0.4.7 и статус Error и статус Warning означают уязвимость. Разница в том, что статус Error определяет тип уязвимости: XSS, SQL injection или другой активный код. А статус Warning в данной версии означает, что сканер нашел уязвимость SQL injection или XSS в теле функции. И вам нужно проверить параметры получаемые этой функцией в указанной строке кода, и их использование в теле функции. Довольно сложно в описание, но вот наглядный пример:

Просмотры (511) Комментарии (0) Далее...

Статистика уязвимостей за 2011 год

2012-01-06 11:40:00

utilities    Закончился 2011 год и можно собрать и проанализировать данные. При сканировании, сканер логирует размер проверяемого файла, количество найденных уязвимостей, а так же есть счетчик сканирований.
    Вот данные за 2011 год:
    Количество сканирований 13,143, количество проверенного кода 7,122,421,827 байт, количество найденных уязвимостей 35,545.
    Если произвести не сложные математические действия то, получается 2,7 уязвимости для каждого сканирования. Или по другому, одна уязвимость на каждые 200,377 байт кода. По логам также можно определить процент сканированных архивов с уязвимостями.

Просмотры (633) Комментарии (0) Далее...

Сервис Find-Exchange-Rate, информер валют

2011-12-21 11:40:00

utilities   

    Небольшой сервис, дающий посетителям вашего сайта возможность проверить и рассчетать курс, той или иной валюты. Это еще один повод для ваших посетителей, зайти к вам на сайт. Сервис крайне прост в установке, достаточно просто скопировать этот код, в любое место вашего сайта:

Просмотры (549) Комментарии (0) Далее...

Последние обновления

Сервис кнопка Find-Online, количество пользователей онлайн

2012-05-06 11:40:00
Просмотры (88) Комментарии (0)

Комплексная защита сайта инструментами от find-xss.net

2012-04-29 12:40:00
Просмотры (141) Комментарии (0)

Утилита Find-Date

2011-10-11 10:40:00
Просмотры (148) Комментарии (0)

Новая версия сканера 0.5.0 и как ей пользоваться

2012-02-09 12:00:00
Просмотры (2352) Комментарии (0)

Облако тегов





IP Установить на сайт

Online users Установить на сайт




mail home rss Copyright © 2010-2012 XSS Scanner  0.043275 sec