[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00654] Re: 最近のツール情報募集



瞠です。

あまり高度なことが出来なくてもよさげなので、
『セキュリティスタジアムに参加しま〜す』と言いたい所なのですが、
残念なことに仕事の都合でこの日が大丈夫と言える状態ではないので。
無料の入場券だけは一応申し込んだりしてますが(^^;




自宅のパソコンのマザーボードが本日 逝ってしまったようで(TT)、
思い出すのが頼りということで、ちょっと辛いのですが、


最近のモノで自己チェックとしてよい(気になってる)のが、

▼Stealth HTTP Security Scanner
 http://www.hideaway.net/stealth/
 -SecurityFocus - Top 6 Tools (30/07)  ★★★★
 -Hideaway.Net - Most Popular Server Security Software 

 >Stealth 1.0 currently provides more than 12000 vulnerability checks.
 >Known exploits: 4000 / Variations: 8000
 >Platforms: all Win32 and Linux, running Wine

 以前、ローカルでWindowsNT SP6aのほぼデフォルト状態なものに
 使用してみたら、なかんかよい感じの結果を得ることができました。
 ちなみに時間もほとんど要しませんでした。
 あまり時間がなくて古めのApache等々でまだ試してないので、
 是非使ってみて使用感なんかがあったらよいなぁ(汗
 IISとかで個人的に忘れていた所を気付かせてくれそうなツールです。



▼libwhisker
 http://www.wiretrip.net/rfp/p/doc.asp?id=21&iface=5

 まだ使ってみたことないですが。
 これはどうなのでしょうか。。。



▼Blaster Scanner
 http://sourceforge.net/projects/blasterscan/

 > Blaster Scan is a TCP port scanner. It can extract users exploiting
 > vrfy or expn, check anonymous access on FTP, check brute force on
 > FTP and POP3, extract daemons\' versions, and scan for CGI bugs. 
 > It also has a SYN port scan, the ability to ping hosts t

 みっきーさんの所でもこれについて見かけました。
 まだ使ってみたことないのですが、
 あれもこれもで自己チェック的にはとても便利そうでチェックしてました。
 OSがLinuxという所が個人的には残念。




他には
 http://packetstormsecurity.org/UNIX/cgi-scanners/indexdate.shtml
辺りからどうでしょうか。