mardi 28 avril 2015

Scanneur SandCat CS sous dos

Salut, j'ai un ami qui m'a demandé d'essayer de lui scanner sont site pour voir si il y avait des failles.

Donc étant débutant dans la sécurité informatique, j'ai utilisé l'utilitaire SandCat CS sous dos.

Une fois le scan terminé, voici le résultat obtenu :

Check Name: index.html Common File/Folder
References (CWE): 200,219
References (OSVDB): 3233
Check ID: 13956
Risk: Medium
Location: http://ift.tt/1QFjzIg
Check Complete [cmfile:2F696E6465782E68746D6C]
Positive2 of 1260 [ /photos ]
Type: Vulnerability
Check Name: photos Common File/Folder
References (CWE): 200,219
References (OSVDB): 15096,15097,15098,15099,15100
Check ID: 14163
Risk: Medium
Location: http://ift.tt/1Gt1Uev
Check Complete [cmfile:2F70686F746F73]


Donc visiblement sa aurait détecter des vulnérabilité, mais le soucis c'est que connaissant pas vraiment SandCat je ne sais pas comment interpréter le résultat, pour en informer mon ami qui est le webmaster du site.

Tout aide est la bienvenue :)


from Hackademics : Forum de hacking – hackers white hat – cours de securite informatique, apprendre langage python, tutoriels de reverse engineering http://ift.tt/1QFjBQl
via IFTTT

Aucun commentaire:

Enregistrer un commentaire