PDA

Просмотр полной версии : Крякер инета от Векса =)


VeX
21.01.2007, 07:30
Решил вот написать скрипт, который будет сам искать баги в вэб приложениях ;)
Начал с поиска php-include багов. Скрипт представляет из себя две части:
1) первый скрипт собирает линки с гугла по вашему запросу
2) второй чекает эти линки на инклуду

Т.к. скрипты написаны на перле и работает многопоточно, то процесс идёт очень быстро. Пару секунд на сбор с гугла около 1000 ссылок + около одной секунды на чек линки на баги с одного потока (скрипт по очереди подставляет в GET-переменные специально сформированный шелл).

Для вас весь процесс "взлома" сводится к тому, чтобы запустить скрипты на каком-нибудь хостинге и свалить. Скрипт сам сделает всю работу и представит удобные отчёты.

В следующих версиях планируется добавить чек на другие баги (local include, xss, sql-injection).

Цена договорная.
По вопросам в асю [614883]

БензиН
21.01.2007, 16:38
Пройди проверку автор )

VeX
21.01.2007, 19:05
уже. ждём ягуара

aka PSIH
21.01.2007, 19:10
А тут разве ягуар гарант?

_Great_
21.01.2007, 19:11
чек на другие баги (local include, xss, sql-injection).
фигня это все. прямый руки и мозги автоматика никогда не заменит.

limpompo
21.01.2007, 19:31
уже. ждём ягуара


А кто это?



фигня это все. прямый руки и мозги автоматика никогда не заменит.


Согласен....

VeX
21.01.2007, 20:07
А тут разве ягуар гарант?
меня на WHB попросили раньше пройти. Какая разница какой гарант, или на ачате не доверяют ягуару? :)

фигня это все. прямый руки и мозги автоматика никогда не заменит.
не скажи, граматная автоматика вполне может проанолизировать такие баги. Вот дальнейшие действия - эт конечно мозг и руки ;)

aka PSIH
22.01.2007, 03:24
или на ачате не доверяют ягуару
А кто это?
Его даже не знают здесь....)
Пройди здешнего гаранта...

Spyder
22.01.2007, 15:37
скрипт для сборки линков с гугла лежит в паблике и называется Google Graber

VeX
22.01.2007, 18:15
скрипт для сборки линков с гугла лежит в паблике и называется Google Graber
мало ли что в паблике. во-первых я писал свой сборщик линков сам с нуля, во-вторых мне пох что в там в паблике и в третьих фишка крякера инэта не в собиралке линков, а в чеке на баги.

Проверка пройдена на WHB (http://forum.web-hack.ru/index.php?showtopic=52229)

Стучал к madnet [365689] - никто не ответил.

БензиН
23.01.2007, 20:03
Пройди проверку у limpompo !!!

VeX
24.01.2007, 11:48
проверку уже прошёл, есть отзывы.