Перевод документации w3af (руководство+плагины)

Здравствуйте. Пару месяцев назад наша команда перевела пользовательское руководство w3af и описание всех его плагинов. Долго время мы вели переговоры с разработчиками, и даже договорились о публикации данных переводов, но почему-то до сих пор на официальном сайте они не появились (выложено только руководство, и то на SVN).

Поэтому сегодня мы решили опубликовать их. Если вы не знаете что это за фреймворк, обязательно рекомендую с ним ознакомиться. В плане проведения тестов на проникновение вещь очень полезная.

Руководство пользователя

Перевод описания плагинов

Hack4Sec — Перевод документации Burp Suite для версии 1.4.01

Здравствуйте. Сегодня, на сайте команды Hack4Sec опубликован русскоязычный перевод документации Burp Suite последней версии. С каждой новой версией убеждаюсь в том, что BS — отличная вещь, и что скоро он мне заменит все мелкие скрипты и утилиты используемые при исследовании веб-приложений.

Всем кто занимается веб-безопасностью и до сих пор с ним не знаком — очень рекомендую зайти на http://portswigger.net/ и почитать описание.

Ну и ссылки на саму документацию. К сожалению оригинал в данное время не доступен, поэтому ссылка на веб-архив:

http://web.archive.org/web/20140421155014/http://h4s-team.ru/bs/index/index.html

[Из старого] WebScarab — инструмент для анализа защищённости веб-приложений

Автор: Кузьмин Антон

Дата: 18-02-2009

Официальная страница: http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project

Последняя версия на момент написания статьи: 20070504-1631

Ограничения: Написан на Java. Для запуска требуется Java JRE/JDK версии 1.4.2 или выше.

ОС: Проект кросс-платформенный.

Читать далее «[Из старого] WebScarab — инструмент для анализа защищённости веб-приложений»

[Из старого] Перевод официальной документации к плагинам w3af

Перевёл: Кузьмин Антон

Дата: ~05.06.2009

Читать далее «[Из старого] Перевод официальной документации к плагинам w3af»

[Из старого] Перевод официальной документации в w3af

Перевод официальной документации в w3af.

Переводчик: Кузьмин Антон

Версия w3af на момент перевода: 1.0-rc2

Официальные сайты: w3af.sourceforge.net / w3af.sf.net

Дата: ~05.06.2009

Читать далее «[Из старого] Перевод официальной документации в w3af»

[Из старого] Siege — утилита для нагрузочного тестирования web-серверов

Перевёл: Кузьмин Антон (Kuzya)

Дата: ~22.07.2009

Автор: Джеффри Фалмер (Jeffrey Fulmer)

Читать далее «[Из старого] Siege — утилита для нагрузочного тестирования web-серверов»

[Из старого] Перевод официальной документации Nikto 2

Перевёл: Кузьмин Антон

Дата: ~23.03.2009

Глава 1. Введение.

  1. Краткий обзор

Nikto – это инструмент для тестирования веб-серверов. Он занимается поиском стандартных или плохо защищённых файлов и уязвимостей связанных с неправильной настройкой ПО сервера.

Читать далее «[Из старого] Перевод официальной документации Nikto 2»

[Из старого] Paros — инструмент для тестирования web-приложений

Перевёл: Кузьмин Антон

Дата: 17-02-2009

Домашняя страница: http://www.parosproxy.org/

Последняя версия на момент написания статьи: 3.2.13

Ограничения: Написан на Java. Для запуска требуется Java JRE/JDK версии 1.4.2 или выше.

ОС: Проект кросс-платформенный.

Читать далее «[Из старого] Paros — инструмент для тестирования web-приложений»

[Из старого] ab – Утилита для нагрузочного тестирования Apache-серверов

Оригинальная версия: http://httpd.apache.org/docs/2.2/programs/ab.html

Перевёл: Кузьмин Антон

Дата: 16-04-2009

AB — это утилита для нагрузочного тестирования  веб-серверов Apache. Он специально создан для того что бы Вы могли проанализировать стойкость своего веб-сервера к большим нагрузкам. В частности он может показать сколько одновременных запросов сервер может выдержать. Читать далее «[Из старого] ab – Утилита для нагрузочного тестирования Apache-серверов»