Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
nessus3, Помощь начинающему
 
Друзья, всем доброго времени суток. Нужны советы начинающему по установке и эксплуатации сканера Nessus.
1) Среда установки.
На оф. сайте можно скачать нессус для различных операционных систем начиная от винды и заканчивая МакОС. Где лучше юзать? В какой среде?
2) Сама установка.
Отличается ли процесс установки третьего нессуса от предыдущих версий, (инструкция от 2003 года на этой сайте)
3)Написание собственных плагинов.
После установки и изучения необходимо написать свой собственный простой плагин. Существуют ли в рунете сообщества, которые занимаются написанием этих плагинов, и где можно найти более подробную информацию, желательно на русском языке? Я нашел тока описание NASL и кое-какие старенькие статьи типа этой и этой
С английским не очень дружу, поэтому не очень удачно получается ориентироваться в оф сайте. Скиньте плз ссылки, которые могут помочь начинающему. Заранее большое человеческое спасибо!
 
Цитата
Digger пишет:
Где лучше юзать? В какой среде?
В той среде в которой лучше разбираетесь.
 
Друзья! Срочно прошу помощи по нессусу!
Есть какие-нить материалы по разработке плагинов? Нормальное описание языка NASL? Ну или любая другая литература по программированию в среде Nessus???
 
так вот оно, правда для nasl2 но судя по этому изменений немного
 
Весело... 2 новых функции за 4 года...
А есть у кого-нить NASL2 на русском? А то этот какой-то совсем непривлекательный...
Небольшое описание есть в книге Фостера "Разработка средств безопасности и эксплойтов с открытым исходным кодом", а также перевод первого назла.
 
А тут вообще присутствуют люди, которые пишут или писали сценарии на NASL'e ? Если есть такие откликнитесь плз! Киньте контакты в личку!
Изменено: Digger - 17.01.2009 21:35:27
 
Я гуглил и нашел вот это, дальше не гуглил, но в двух словах объясни что это такое.
 
Цитата
l4r4n пишет:
Я гуглил и нашел вот это, дальше не гуглил, но в двух словах объясни что это такое.
Это лежит на оф. сайте нессуса http://www.nessus.org/doc/nasl2_reference.pdf
Это мануал по написанию своих скриптов с описанием функции, которые можно использовать. Но очень многое в этом мануале непонятно. Поэтому ищу людей, которые писали на NAsle и могут ответить на большое количество вовпросов, коотрые у меня накопились!
 
Лучший мануал по NASL - плагины к Nessus.
Рекомендую поставить и посмотреть на них.
Потом взять наиболее близкий и "попеределывать".

ЗЫ. На NASL не пишу, пишу на PAZL (язык MaxPatrol), но NASL читаю без словаря :)
 
Пара вопросов по XSpider (MsxPatrol)
1) Открыт или нет его исходный код?
2) Пару слов о языке PAZL (гугль в ответ на запрос мне ничего не сказал)

Один по Nessus: Можно ли на базе нессуса написать некое подобие web-краулера для одного сайта? Т.е составить карту сайта или что-то подобное? Умеет ли он работать с файлами? (TXT или HTML)
Изменено: Digger - 19.01.2009 22:00:25
 
Нашел в опциях сканирования
Цитата
Libwhisker options (Опции Libwhisker)
Эти опции предназначены для использования с дополнительной программой Whisker, которая проверяет целостность web-серверов. Обратитесь к документации программы Whisker за объяснением данных настроек. По умолчанию эти опции отключены.

Кто-нить может подробнее рассказать про взаимодейтсвие данных продуктов?
 
Видимо тема не пользуется популярностью, вариантов больше нет спрошу тут:
Имеются ли в NASL функции для работы с числами с плавающей точкой? Либо функции для работы со строкми вида "123.456" ?
Можно ли в nessus осуществлять ввод-вывод данных в-из файла?
Страницы: 1
Читают тему