ClsHack:Computer Security Blog    

Maxisploit Scanner : SQL-Injection-Scanner XSS, Admin-Finder && Shared Hosting

Samstag, 28. April, 2012

Unter Windows ist eines der besten Programme, um Schwachstellen zu identifizieren Acunetix :)
Es’ auch vor kurzem erstellt Maxisploit Scanner ein Scanner, der SQL-Injection identifizieren können, XSS brutaforce von Verwaltungsräten und alle Hosts auf dem gleichen Server.
Wie Sie Maxisploit Scanner ist für Windows, sondern verstehen es funktioniert gut mit Wein.

Von der offiziellen Seite lesen wir die folgende Beschreibung:
(mehr…)

[XSS] Nehmen Sie sich ein ScreenShots :D

Donnerstag, 19. April, 2012

Mit der Entwicklung des Browsers können Sie mehr tun, Dinge wie, Screenshots erstellen Sie ein einer Webseite.
Die Verwendung eines normalen XSS Phishing ist zu tun oder zu stehlen Identitäten.
(mehr…)

Rips 0.53: PHP-Quellcode-Scanner

Dienstag, 20. März, 2012

RIPS, wird auf Version aufgerüstet 0.53 :)
RIPS ist in PHP und Schwachstellen bei der Suche durch eine statische Analyse des Quellcodes geschrieben.

RIPS, durch den Quellcode einer PHP-Anwendung Schwachstellen erkannt werden.
Von der offiziellen Website:

RIPS ist eine statische Source Code Analyzer für Schwachstellen in PHP Webapplikationen.

Um einen Quellcode-Analyse-Tools sind verschiedene, hier ist ein Artikel über:
http://www.clshack.com/tools-for-php-code-review.html
(mehr…)

[WordPress]Freigegeben WP-Sentinel 2.0

Donnerstag, 2. Februar, 2012

Evilsocket hat die Version 2.0 WP-Sentinel ein Plugin für WordPress, Ihr Blog kann gegen Angriffe zu schützen Cracker, lamer, schwarze Hüte, h4x0r, etc. auch von einigen der Blog NASA verwendet.

In der Ausführung 2.0 Es wurden einige Dinge geändert:
(mehr…)

[How-To]XSSer automatischem Werkzeugwechsler für Pentests XSS

Montag, 9. Januar, 2012

XSSer wird auf Version aufgerüstet 1.6 :)

Von der offiziellen Website:

Cross-Site “Scripter” ist ein automatischer-Rahmen- zu erkennen, nutzen und darüber zu berichten XSS-Schwachstellen in Web-basierten applications.It enthält mehrere Optionen, um zu versuchen, bestimmte Filter zu umgehen, und verschiedene spezielle Techniken der Code-Injektion.

Diese Version wurde hinzugefügt, um Filter zu umgehen auch PHPIDS, Es wurden einige Bugs behoben und die Leistung verbessert :)

In UP-Dose oder anderen Debian-basierten Distribution können durch die installazzione deb-Paket vorgenommen werden, ansonsten instalalre xsser ist sehr einfach :)
Download der aktuellen Version durch Eingabe von svn:
(mehr…)