Просмотр полной версии : web сканер в виде cgi
вообщем вот моя извращенная идея -- кто знает перл позырьте может регулярику подправить -- но вродь и так пашет -- вообщем выдрал базу уязвимостейй из ru 24 energy tools --- наколбасил cgi скрипт на perl --- и вот теперь надо ток закинуть на какойнить серв где разрешены исходящие соедиения -- он по базе пробивает конекты и если нету в ответе 400 -ой 403 и 404 ошибки то выдает линк на экран -- вообщем наверное еще сыроват надо пробовать --- попробовал с локалхоста вроде пашет --
тут www.genom.h10.ru/scan.zip
ни че прикольная тема надо как нить будет испробоваать
Сам сорец не смотрел, но вижу 1 недочет)
Скрипт может выдать 200 ОК, но в контенте будет "Error" или вроде того.
Надо мутить простенький парсер контента. Как в jane-jane
genom-- исправь 30ю строку на
unless ($yda4a=~m/404/) {print "$lol$url<br>";}
на кой ?????
to ksuri --- посмотри бегло базу --- там очень много строк где в качестве парамета скрипту задается кавычка --- естественно при ошибке о неверном запросе будет выдавать эрор и 200 а следовательно ее тож надо писать
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot