PDA

Просмотр полной версии : Security d!gger - Online Web Scanner


brain[pillow]
08.04.2009, 21:32
Идея этого небольшого скрипта (и возможно в перспективе мини-проекта) - быстрое (хотя какая с PHP нафиг скорость?) и, что самое главное, удобное сканирование ресурса на наличие папок, файлов, поддоменов, других сайтов на сервере. Идея абсолютная не новая и даже избитая для любого человека, хоть как-то имеющего отношение к безопасности и анализу ресурсов на проникновение.

Обычно у человека, занимающегося этим профессионально, давно сложился свой удобный набор из инструментария, необходимого для исследований, а этот (ещё раз подчеркну) удобный сервис поможет ему, если вдруг пришлось работать в других условиях: нет под рукой своего сервера, лазишь вообще не из дома, ну и мало ли что вообще может случиться? =)

Раньше я вообще пользовался вот этим сервисом: h4cking.ru, однако они часто падали, переезжали с хостинга на хостинг и поэтому доступ к ним был частенько пресечён. Когда я в очередной раз разочаровался в их стабильности, присел я ненадолго и накрапал практически аналогичный скрипт (добавлен реверс). Ну и в дальнейшем планируется небольшое развитие в виде добавления гугл-скана по полезным доркам.

Сам скрипт находится тут: http://security-digger.hcenter.info/

Расположился скрипт на другом хостинге, потому как свой хостинг (http://brainpillow.cc/), откровенно говоря, не подходит по конфигурации. Если есть желающие спонсировать мне нормальный хостинг и домен под этот проект, то буду рад услышать ваши спонсорские речи у себя в ICQ, и увидеть ваши спонсорские денежки у себя в кошельке =)

(Зеркало поста в блоге: http://brainpillow.cc/2009/04/security-dgger-online-web-scanner/)

m0nzt3r
08.04.2009, 21:35
Скажу честно. Постучался аффтар сие чуда. Попросил написать отзыв. Конечно ничего нового из серии "сканеров", но очень удобный и красивый сервис

c411k
09.04.2009, 00:19
блять БЛОГ УБИЦОО!!!

моня, лолище! Скажи честно:"Я не понял что это и не посмотрел даже!!!"

blaga
09.04.2009, 04:56
никакого сканера я чего то не нашел. а блог так себе, криво нарисованная шапка, пикселизация в картинках... лично я не вернусь...

k1b0rg
09.04.2009, 08:03
А мне сканер понравился, просканил домен, все ок..
Минусы:
1) долго сканит
2) нету профилирование, нельзя вернутся к прошлым результатам сканирования, нельзя засунуть несколько доменов сразу для проверки, выключить комп и пойти спать...


А вообще, сканер достойный, продолжай развивать его.

c411k
09.04.2009, 17:07
А мне сканер понравился, просканил домен, все ок..
Минусы:
1) долго сканит
2) нету профилирование, нельзя вернутся к прошлым результатам сканирования, нельзя засунуть несколько доменов сразу для проверки, выключить комп и пойти спать...


А вообще, сканер достойный, продолжай развивать его.
счас тоже все ок. до этого был блог ;)

ТС, у тебя там буфер немного переполнен, чуть-чуть можешь его опустошить? :o

brain[pillow]
09.04.2009, 23:46
никакого сканера я чего то не нашел. а блог так себе, криво нарисованная шапка, пикселизация в картинках... лично я не вернусь...Я там мудрил с днс, поэтому некоторое время показывался блог. Теперь всё в норме и виден сканер =). По поводу блога - free css template, так что мне пофиг какая там шапка, это не совсем моя криворукость)
2) нету профилирование, нельзя вернутся к прошлым результатам сканирования Если разбежка во времени скана больше минуты (а так и есть, ибо сканит медленно), то для одного и того же домена за счёт разного времени старта сканирования сейвится в разные файлы...

brain[pillow]
15.04.2009, 22:00
Пля))) Убили хостинг, сказав, что большая нагрузка на сервер. Может ли кто-нибудь посоветовать недорогой хороший хостинг с ограничениями поменьше?

.Slip
15.04.2009, 22:07
ТС сохраняет все отчёты и потом хэкает все сайты :(

brain[pillow]
18.04.2009, 17:34
Ура! Теперь под сканнер есть свой домен и отличный сервер!
--> security-digger.org (http://security-digger.org/) <--

Спасибо ребятам из blacktoad.info!

-Hormold-
18.04.2009, 18:03
Спасибо, потестим!

YuNi|[c
19.04.2010, 22:27
на днях перестал работат сканер (( У кого есть сорец?

ReduKToR
20.04.2010, 06:50
_http://depositfiles.com/files/g2r5yq67y
Вот сканер директорий HideDir
Тоже на php/И тоже вроде норм

z0mbyak
25.04.2010, 23:49
ReduKToR а пас на архив какой?

$now
26.04.2010, 10:37
Я попал на рекламу.... Автор разберись уже с доменом, что у тебя нтам творится.

brain[pillow]
27.04.2010, 20:46
А чо творится. Ничо не творится)) Домен иссяк, деньги тоже)

shuba
27.04.2010, 21:08
Собери пожертвоания!

e5h
27.04.2010, 21:13
Ограбь банк!