PDA

Просмотр полной версии : dbspider.php


Cr4sh
20.01.2006, 04:02
небольшой скрипт бай ми. делает запрос к domainsdb.net, получает все сайты, которые находятся на одном хосте вместе с заданым, парсит их на наличие форумов, и показывает их версии... я сделал шаблоны только для пхпББ и Вбуллетин, но скрипт легко переделать для поиска практически любого уязвимого веб-приложения

www.cr4sh.h15.ru/dbspider.rar

D1mOn
20.01.2006, 09:26
О! респект, молодец)))

Nova
20.01.2006, 12:03
Да молодец держи крестик к репе..... :p

seeattact
20.01.2006, 12:21
Хорошая вещь.

censored!
20.01.2006, 15:05
Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?

k1b0rg
20.01.2006, 15:15
>>Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
имхо у grinay лучше скрипт сделан

Zadoxlik
20.01.2006, 15:21
Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
Может еще ДоСер какой-нибудь локальный сделать и кнопку повесить на античате "заддосить античат"?

Cr4sh
20.01.2006, 15:24
Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
запусти скрипт на каком-нибуть шелле, оцени время работы и сгенерённый траф, вопрос отпадёт сам собой =))

censored!
20.01.2006, 16:47
Ой-ой! Разорались то как все =)
Ну нет так нет =)

vorobei
20.01.2006, 17:20
о прикольненький спасиб респ + реп :))

w4rd3n
20.01.2006, 18:07
Файл не найден Holm ругаеться залей куда нить еще пожалуста...

Azazel
20.01.2006, 18:31
2 Cr4sh. Спасибо большое, полезная вещь. Минут за десять нашёл штук 6 бажных phpBB.


2 w4rd3n. Для загрузки файла - нажмите здесь. (Есть он там)

grinay
20.01.2006, 18:51
Не знаю у кого лучше но идея первоначально принадлежала мне. Плюс к репе за грамотно написаный скрипт и за то что не нагло слизад исходники:) как это некоторые делают:)
Можеш потестить еще вот скрипт я его правда уже не модифицирую но все равно еще что нить добавлю потом. Можеш и сам поэксперементировать.
http://sec.antichat.org/domain.php скрипт
http://sec.antichat.org/domain.txt исходник
Можеш для теста ввести antichat.ru Powered by vBulletin

grinay
20.01.2006, 18:57
А еще лучше введи antichat.ru Warning
вот такую к примеру там ссылку увидеш:)
_www.apkgroup.ru/indexx.php

DarkMist
06.07.2008, 14:28
не подскажете куда domainsdb.net пропал???

-Hormold-
06.07.2008, 15:41
я щя делаю парсинг 2ip ;)

-Hormold-
06.07.2008, 16:27
Я сделал так:
Замена:

function find_ns($text)
{
global $r_exp, $target;

$errmess = "ERROR: Invalid Request";

if (strpos($text, $errmess) !== false)
die("[!] Server returned: Invalid Request");

preg_match_all($r_exp['ns'], $text, $found);
foreach ($found[1] as $ns)
$target['ns'][$ns] = array();
}

function find_domains($text, $ns)
{
global $r_exp, $target;

preg_match_all($r_exp['domains'], $text, $found);
foreach ($found[1] as $domain)
$target['ns'][$ns][$domain] = array();
}

На:

function find_ns($text)
{
global $r_exp, $target;
preg_match_all("/<li>(.+)<\/li>/U", $text, $found);
foreach ($found[1] as $ns){
if($ns{0}=="<"){}else{ $target['ns'][$ns] = array();}
}


}

function find_domains($text, $ns)
{
global $r_exp, $target;

preg_match_all("/<li>(.+)<\/li>/U", $text, $found);
foreach ($found[1] as $domain){
if($domain{0}=="<"){}else{ $target['ns'][$ns][$domain] = array();}
}

}

Меняем:
$request = get_contents("http://domainsdb.net/".$target['url']);
на
$request = get_contents("http://2ip.ru/server.php?ip=".$target['url']);

Меняем:
$request = get_contents("http://domainsdb.net/".$ns_keys[$i]);
на
$request = get_contents("http://2ip.ru/server.php?ip=".$ns_keys[$i]);