Open Source (GPL) web server scanner, который тестирует сервер на
изъяны, включая более чем 2500 потенциально опасного files/CGIs, версии
на более чем 375, и версии определенные проблемы на более чем 230
серверах. Сам сканер и плагины к нему часто обновляются и могут быть
автоматически обновлены. Есть поддержка для anti-IDS методов. Написан
на Perle.
Сканер создан для быстрого и надежного обнаружения брешей в системе
безопасности как известных так и не известных на момент выпуска новой
версии продукта. При сканирования системы, SSS производит анализ
данных, выявляет уязвимые места, возможные ошибки в настройке сервера и
предложит возможные пути исправления недочетов и уязвимых мест в
системе. SSS имеет уникальную технологию обнаружения возможных дыр в
системе, используя систему основанную на интеллектуальном ядре
собственной разработки. Производит проверку следующих сервисов: FTP,
SSH, Telnet, SMTP, DNS, Finger, HTTP,POP3,IMAP, NetBios, NFS, NNTP,
SNMP, Squid, LDAP, HTTPS, SSL, TCP/IP, UDP, Registry. Кроме этого
сканер имеет много других полезных и интересных возможностей, которые
описаны в хелпе программы.
Это просто отличная программа. Она является тестором сайтов на наличие
уязвимостей. Вот ее полезные функции: Проверка сайта на уязвимости (до
100 ботов); cgi-scaner (с большой базой); брутфорс пароля и логина по
словарю; проверяет прокси и соксов на анонимность (и скорость); сетевые
утилиты (ping и resolve address); работа с HTTP-протоколом в режиме
отладки (т.е. просматривать заголовки ответов сервера и самому
составлять запросы); и много другое! Из минусов можно назвать лишь то,
что бесплатная версия содержит spyware.
Известный сканер уязвимостей под нисксы построенный по технологии
клиент-сервер (клиентская часть есть как никсы, так и под винды).
Проверить надежность сервисов с его помощью можно как стандартными
методами, так и имитацией сетевых атак с использованием базы данных,
содержащей перечень уязвимых мест. Эта БД построена на модульном
принципе, что обеспечивает необходимую гибкость в процессе работы. Для
описания обнаруженной уязвимости и включения ее в базу данных в виде
отдельного модуля применяется язык программирования Си или специально
разработанный язык сценариев NASL. Распространняется по GPL (General
Public License).
Программа умеет делать много полезных вещей: это определение
операционной системы при помощи снятия отпечатков стека TCP/IP,
многофункциональный ping-опрос, вычисление временных параметров,
сканирование протоколов и т.д. Однако историческое его предназначение –
это сканирование портов. Укажите Nmap’у интересующий Вас хост – и он
может сообщить Вам, что порты 25/tcp, 80/tcp и 35/udp хоста открыты.
Используя собственную базу данных, размещенную в файле nmap-services и
содержащую свыше 2200 названий "общеизвестных" служб, напротив каждого
номера обнаруженного порта Nmap укажет возможное назначение этого
порта: относится ли он к почтовому серверу (SMTP), веб-серверу (HTTP)
или к службе DNS.
Очень быстрый и маленький сканер. В его комплект входят две программы:
непосредственно сам сканер и программа, подбирающая пароли к
расшаренным ресурсам, используя не метод грубой силы, а уязвимость в
NetBios`е.
Один из лучших (IMHO) ip-сканеров, представляет собой сочетание малого
размера и обилие полезных функций. Вот некоторые из них: отличная
скорость; возможность сканирования хоть 0.0.0.0-255.255.255.255 :) ;
возможность сканирования на открытые порты; сохранение "любимых"
диапазонов и загрузка их, чтобы не париться вручную каждый раз; показ
имени компа, имени юзера и MAC-адреса, если возможно, и куча, куча еще!
К архиву прилагаются полезные plugin`ы.
Довольно известный и популярный сканер расшаренных ресурсов
отечественного производства ;-) В программу встроен подборщик паролей к
шарам. Также при сканировании xSharez выводит много полезной
информации: имя рабочей группы, ОС, сетевое имя и MAK-адрес. Программа
имеет приятный интерфейс, а после сканирования может сохранять логи.
Архив содержит в себе настоящие сокровища, а именно софт для
сканирования x.25 сетей: SitaScan (Ultra), Network User Address (NUA)
Attacker, UUscan, SPRINTER, tscan 0.2 и другие PHP и /bin/sh скрипты.