Просмотр полной версии : dbspider.php
небольшой скрипт бай ми. делает запрос к domainsdb.net, получает все сайты, которые находятся на одном хосте вместе с заданым, парсит их на наличие форумов, и показывает их версии... я сделал шаблоны только для пхпББ и Вбуллетин, но скрипт легко переделать для поиска практически любого уязвимого веб-приложения
www.cr4sh.h15.ru/dbspider.rar
Да молодец держи крестик к репе..... :p
seeattact
20.01.2006, 12:21
Хорошая вещь.
censored!
20.01.2006, 15:05
Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
>>Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
имхо у grinay лучше скрипт сделан
Zadoxlik
20.01.2006, 15:21
Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
Может еще ДоСер какой-нибудь локальный сделать и кнопку повесить на античате "заддосить античат"?
Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
запусти скрипт на каком-нибуть шелле, оцени время работы и сгенерённый траф, вопрос отпадёт сам собой =))
censored!
20.01.2006, 16:47
Ой-ой! Разорались то как все =)
Ну нет так нет =)
о прикольненький спасиб респ + реп :))
Файл не найден Holm ругаеться залей куда нить еще пожалуста...
2 Cr4sh. Спасибо большое, полезная вещь. Минут за десять нашёл штук 6 бажных phpBB.
2 w4rd3n. Для загрузки файла - нажмите здесь. (Есть он там)
Не знаю у кого лучше но идея первоначально принадлежала мне. Плюс к репе за грамотно написаный скрипт и за то что не нагло слизад исходники:) как это некоторые делают:)
Можеш потестить еще вот скрипт я его правда уже не модифицирую но все равно еще что нить добавлю потом. Можеш и сам поэксперементировать.
http://sec.antichat.org/domain.php скрипт
http://sec.antichat.org/domain.txt исходник
Можеш для теста ввести antichat.ru Powered by vBulletin
А еще лучше введи antichat.ru Warning
вот такую к примеру там ссылку увидеш:)
_www.apkgroup.ru/indexx.php
DarkMist
06.07.2008, 14:28
не подскажете куда domainsdb.net пропал???
-Hormold-
06.07.2008, 15:41
я щя делаю парсинг 2ip ;)
-Hormold-
06.07.2008, 16:27
Я сделал так:
Замена:
function find_ns($text)
{
global $r_exp, $target;
$errmess = "ERROR: Invalid Request";
if (strpos($text, $errmess) !== false)
die("[!] Server returned: Invalid Request");
preg_match_all($r_exp['ns'], $text, $found);
foreach ($found[1] as $ns)
$target['ns'][$ns] = array();
}
function find_domains($text, $ns)
{
global $r_exp, $target;
preg_match_all($r_exp['domains'], $text, $found);
foreach ($found[1] as $domain)
$target['ns'][$ns][$domain] = array();
}
На:
function find_ns($text)
{
global $r_exp, $target;
preg_match_all("/<li>(.+)<\/li>/U", $text, $found);
foreach ($found[1] as $ns){
if($ns{0}=="<"){}else{ $target['ns'][$ns] = array();}
}
}
function find_domains($text, $ns)
{
global $r_exp, $target;
preg_match_all("/<li>(.+)<\/li>/U", $text, $found);
foreach ($found[1] as $domain){
if($domain{0}=="<"){}else{ $target['ns'][$ns][$domain] = array();}
}
}
Меняем:
$request = get_contents("http://domainsdb.net/".$target['url']);
на
$request = get_contents("http://2ip.ru/server.php?ip=".$target['url']);
Меняем:
$request = get_contents("http://domainsdb.net/".$ns_keys[$i]);
на
$request = get_contents("http://2ip.ru/server.php?ip=".$ns_keys[$i]);
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot