понедельник, 20 июня 2011 г.

Веб-разведка: релиз версии 1.0.1a

Здравствуйте. Сегодня я наконец-то закончил работу над версией 1.0.1a. Новый релиз содержит 10 значительных изменений, перечисленных под катом.


Устранённые ошибки:
  • В имя файла-отчёта фаззера всегда помещался текущий хост, а не имя карты.
  • В некоторых случаях, при добавлении новых элементов в кару сайта, в качестве их обнаружителя всегда писался поисковик файлов и директорий.
  • Целевые URL`ы для некоторых скриптов нельзя было указывать без слеша в конце.
Новый функционал:
  • В map.php добавлена возможность импорта данных в карту сайта ВР из простых XML-карт веб-ресурсов (SiteMap http://ru.wikipedia.org/wiki/Sitemaps)
  • В map.php добавлена возможность импорта данных в карту сайта ВР из robots.txt
  • Пользователь может вносить во все запросы ВР произвольные заголовки с помощью файла /headers.txt.
  • При экспорте/импорте данных с помощью скрипта result.php автоматически подхватываются соответствующие данные из /data.
  • Поисковик компонентов может производить поиск по готовой карте сайта, не осуществляя ни одного запроса к целевому хосту.
  • Добавлен скрипт /local/dafs_unique.php, удаляющий дубли из баз поисковика файлов и директорий.
Прочие изменения:
  • Скрипт maps.php переименован в map.php

Ссылки на загрузку дистрибутива:
Пропатченный дистрибутив (OpenDrive)
Только изменённые файлы (OpenDrive)

Пропатченый дистрибутив (SendSpace)
Только изменённые файлы (SendSpace)

2 комментария:

  1. Я немного не в том посте пишу, прошу простить. Хотелось бы пожелать творческих успехов с аудитами и попросить выкладывать найденные уязвимости после устранения их разработчиками. Так будет нагляднее и полезнее!

    ОтветитьУдалить
  2. Здравствуйте. Спасибо за пожелания. К сожалению почти все мои клиенты не хотят чтоб я публиковал какие-либо статьи описывающие аудит их ресурса/продукта, даже без упоминания названия фирмы, цели исследования и т.д.
    На текущий момент всего один клиент дал согласие на написание подобного материала, но взяться за статью
    мешает пост-летний аврал, характерный для окончания сезона отпусков. Возможно этот материал я выпущу приблизительно через месяц, а то и более. По другому просто никак :(

    ОтветитьУдалить