Создан заказ №8776167
26 сентября 2022
Разработка сканера уязвимостей веб-сайтов
Как заказчик описал требования к работе:
Работа объемом в 30-35 страниц, шрифт 14. Оригинальность работы 85% по бесплатной версии Антиплагиат ру, заимствования из одного источника не более 30%
Во-первых, определиться с cms, которые собираетесь анализировать. Лучше остановиться на WordPress 2. Установить openserver, wordpress, Поднять на н
их сайты.
3. Реализация атаки грубой силы (брутфорс) с целью выявления логина, пароля пользователя. Реализовать:многопоточную версию атаки. Первоначально вам необходимо раздобыть базу данных паролей. (ссылку скину в ЛС, там их можно найти)
Учитывайте, что каждый поток должен общаться друг с другом на предмет подошел ли пароль. Если да, то брутфорс закончен. Еще каждый поток берет пароли из своей части базы. Например, первый обрабатывает пароли из первых 50,000 строк. Лучше, если вы будете использовать контекст сайта
Например, если сайт посвящен компьютерным играм, то, в-первую очередь проверять пароли, содержащие определенные фразы. Например, Witcher, Cyberpunk и т.п.
4. Программно найти пользователей cms, определить используемые темы на сайте (аналог wpscan).
Обнаружение уязвимых тем.
5. Программно определить используемые плагины (аналог wpscan), их версий. Обнаружение уязвимых плагинов.
6. Просмотреть пресс-релизы предыдущих версий. Выбрать одну из уязвимостей для реализации.
7. При брутфорсе обход защиты неправильного пароля с таймером, с помощью впн
8. При возможности еще sql инъекцию
Прикрепляю книгу (в ней глава 5). Остальные материалы скину в Л
подробнее
Заказчик
заплатил
заплатил
500 ₽
Заказчик не использовал рассрочку
Гарантия сервиса
Автор24
Автор24
20 дней
Заказчик воспользовался гарантией для внесения правок на основе комментариев преподавателя
29 сентября 2022
Заказ завершен, заказчик получил финальный файл с работой
5
Разработка сканера уязвимостей веб-сайтов.docx
2022-10-02 10:14
Последний отзыв студента о бирже Автор24
Общая оценка
4.4
Положительно
Сделал быстро и качественно, есть одно но, не сразу записал ответы в вопросы. Но вежливо попросил что бы мог бы сделать при следующем задании . Думаю с работаемся👍