PDA

Просмотр полной версии : web сканер в виде cgi


genom--
26.11.2006, 21:15
вообщем вот моя извращенная идея -- кто знает перл позырьте может регулярику подправить -- но вродь и так пашет -- вообщем выдрал базу уязвимостейй из ru 24 energy tools --- наколбасил cgi скрипт на perl --- и вот теперь надо ток закинуть на какойнить серв где разрешены исходящие соедиения -- он по базе пробивает конекты и если нету в ответе 400 -ой 403 и 404 ошибки то выдает линк на экран -- вообщем наверное еще сыроват надо пробовать --- попробовал с локалхоста вроде пашет --

тут www.genom.h10.ru/scan.zip

cheet
26.11.2006, 22:04
ни че прикольная тема надо как нить будет испробоваать

KSURi
26.11.2006, 23:46
Сам сорец не смотрел, но вижу 1 недочет)
Скрипт может выдать 200 ОК, но в контенте будет "Error" или вроде того.
Надо мутить простенький парсер контента. Как в jane-jane

n4n0bit
28.11.2006, 00:35
genom-- исправь 30ю строку на
unless ($yda4a=~m/404/) {print "$lol$url<br>";}

genom--
28.11.2006, 09:47
на кой ?????

to ksuri --- посмотри бегло базу --- там очень много строк где в качестве парамета скрипту задается кавычка --- естественно при ошибке о неверном запросе будет выдавать эрор и 200 а следовательно ее тож надо писать