Pitch: Defendia - Analise Seu Site Por Vulnerabilidades Em Apenas Um Clique.
Eae pessoal! Queria falar pra vocês sobre o Defendia (https://defendia.app), uma ferramenta usada por mais de 500 usuários para escanear rapidamente seus sites em busca de vulnerabilidades!
Foi projetado para detectar vulnerabilidades reais e práticas que atacantes menos especializados podem explorar com facilidade. Ou seja... direto ao ponto, evitando alertas falsos e CVEs "inúteis" que muitas vezes não representam uma ameaça prática.
Antes de mais nada... quanto que ta essa brincadeira?
Grátis :D 🎄
O que vai ser analisado?
Ótima pergunta! Atualmente os scans são:
- Encontra subdominios (consultamos os certificados TLS para identificar os subdominios... Não vai achando que seu "4dm1n.domain.com" ta seguro nao!!"
- Port Scanning. (Todas as portas abertas e filtradas vão aparecer aqui!)
- Paths que não deveriam estar expostos!. (Vamos procurar por todos os paths padrões de login de banco de dados, administradores, backups, etc... E te falar se encontramos algum!)
- Vúlnerabilidades Wordpress - Para os devs WP, muitas vulnerabilidades são descobertas, e vamos te falar quais foram encontradas no site!
- Procura de Emails - As vezes, o site ta seguro, mas algum colega de trabalho tem o email vazado! Nós vamos retornar todos os emails que conseguimos encontrar a partir do domínio do site!
Lembrando... Tudo isso em menos de 1 minuto!
Hmm... ok... Mas como eu escaneio meu site?
- Cria uma conta
- Escreve a URL do site
- Clica no botão de "scan"
- Espera uns 40 segundinhos...
- pronto 🎉
Work In Progress
Agora, vamos falar o que estamos fazendo os testes e jaja deve ser lançado
- Análise de SQLInjection.
- Análise de XSS.
É isso!
Como desenvolvedor, descubra se seu site está seguro com Defendia! É grátis, oq custa testar? :p
⚠👀 ATUALIZAÇÃO MASSIVA (e gamechanging⭐) chegando em alguns dias....
- Aumento vísivel de velocidade do scan... (Vai ter um blogpost sobre programação paralela inclusive)
- Falhas corrigidas!
- CINCO Novos Scans INCRÍVEIS.
- Uma AI super inteligente! (Brincadeira... isso é pra atrair investidores haha)
E mais....
Entre no nosso canal do discord https://defendia.app/discord para poder ser notificado assim que a atualização acontecer!
Bom trabalho. Sugestões: Não exigir o httpd://, mas apenas o domínio Na segunda vez ele não escaneia.
Ola Nogit!
Adorei a idéia do serviço, mas infelizmente não consegui utilizar, fui analizar e o form
de scan e o campo action
está vazio, então não está executando nada quando clicko em Scan.
Muito bom amigo. Mas parando ora analisar certinho, a parte do WordPress não ta funcionando muito bem não. Testei uma url aqui que sei que tem admin.php aberto e não pegou. Sugiro dar uma validada nisso. Mas de resto, tá muito bom.
Já é um belo footprint pra começo automatizado.
estamos fazendo os testes
Gostaria de saber: quantas pessoas estão envolvidas no trabalho com você?
Apreciei a plataforma. Anteriormente, utilizava o https://pentest.ai, porém, eles mudaram de segmento e, infelizmente, o serviço deixou de ser gratuito. Espero que a sua plataforma continue oferecendo uma opção gratuita de forma permanente. Os planos de "upgrade" parecem justos, com melhorias na automação, embora o tempo de resposta ainda não esteja totalmente claro. Acredito que, quando possível, a orientação seja mais eficaz do que a execução automatizada pelo sistema. Executar os testes localmente oferece certas vantagens; eu costumava enviar os resultados para a plataforma, que então me orientava sobre os próximos passos no pentest ou OSINT. Além disso, já me juntei ao Discord para acompanhar as atualizações.
o site está fora do ar
⚠ Enquanto a próxima atualização não sai, vejam isso:
- Quando forem escanear o site especifiquem o https://
https://site.com.br/
acaba dando erro na análise de dominio e emails, evitem a/
final, deve serhttps://site.com.br
- Evitem colocar o www. inicial, que tambem afeta a análise de domínio/emails
É isso! Estou trabalhando para resolver isso o mais rápido possivel! De ontem pra hoje, já foram criadas 50 contas novas e ótimos feedbacks surgiram. Obrigado :D
⚠👀 ATUALIZAÇÃO MASSIVA (e gamechanging⭐) chegando em alguns dias....
- Aumento vísivel de velocidade do scan... (Vai ter um blogpost sobre programação paralela inclusive)
- Falhas corrigidas!
- CINCO Novos Scans INCRÍVEIS.
- Uma AI super inteligente! (Brincadeira... isso é pra atrair investidores haha)
E mais....
Entre no nosso canal do discord https://defendia.app/discord para poder ser notificado assim que a atualização acontecer!
Não estou conseguindo acessar, site não encontrado