PDA

Просмотр полной версии : Reverse IP Lookup


Expl0ited
04.05.2015, 15:43
Сервис для поиска доменов по IP адресу: http://devel.wtf/

Работает довольно медленно, на определение 1 ипа уходит от 5 до 40 секунд.

Если будут какие проблемы, или предложения, пишите в тему.

x0rg
05.05.2015, 11:06
http://i.imgur.com/myr7RLO.png

Однако быстро он у вас работает.

Поправьте подсчет работы скрипта)

faza02
05.05.2015, 11:19
x0rg said:
↑ (https://antichat.live/posts/3843319/)
http://i.imgur.com/myr7RLO.png
Однако быстро он у вас работает.
Поправьте подсчет работы скрипта)


не уверен, что не работает:


Скрипт выполнялся 9.6400 сек.


это vk.com

Expl0ited
05.05.2015, 11:20
x0rg said:
↑ (https://antichat.live/posts/3843319/)
http://i.imgur.com/myr7RLO.png
Однако быстро он у вас работает.
Поправьте подсчет работы скрипта)


Видимо столько и отрабатывал, если IP определен, то время получения инфы крайне ничтожно, в ближайшем будущем добавим определение UTF-8 доменов, более точное определение, а так же работаем над скоростью выполнения, новая версия работает относительно быстро, однако если на сервере свыше 500-1000 доменов, то время определения может достигать 30-40 секунд, в данный момент сократили время выполнения до двух-трех раз, и среднее время выполнения около 5-10 секунд, для серверов которые еще не проиндексированы. Для точности информации, переиндексация происходит раз в месяц.

Expl0ited
05.05.2015, 11:23
Если есть кто умеет в HTML5, CSS3, jquery, Bootstrap, и имеет желание помочь проекту, велкам в ЛС

ZodiaX
05.05.2015, 13:12
Хороший сервис.

Для удобства, можно сделать домены кликабельными, в рамках одной сессии сохранять предыдущие результаты поиска (с возможностью быстрого просмотра), и форму поиска выводить и в результатах (чтобы постоянно не откатывать)

smack
05.05.2015, 16:01
http://s2.postimg.org/s01llwiqx/image.png

smack
05.05.2015, 17:02
Code:
Скрипт выполнялся 74.9100 сек.

Получил свои 40 доменов. Сколько раз нажал F5 - не сосчитать.

Expl0ited
05.05.2015, 22:27
smack said:
↑ (https://antichat.live/posts/3843425/)
http://s2.postimg.org/s01llwiqx/image.png


Пофикшено

Сделал апдейт:

1. немного видоизменил внешний вид

2. теперь все работает через jquery/ajax

3. намного увеличена скорость индексации сервера

4. увеличилась точность индексации сервера и определения доменов на сервере

5. появился таймер работы, среднее время выполнения индексации занимает от 10 секунд до 5 минут

6. добавлена поддержка utf8 доменов (типа http://devel.wtf/reverse/москва.рф)

7. добавлено определение Proxy серверов (Proxy сервера типа CLoudFlare нет смысла смотреть на реверс, по этому такие IP не индексируются)

8. разные багфиксы

Работает только с включенным JS

smack
05.05.2015, 23:41
wtf_swag?

А можно как-то пробить домен который в хуисе не пробивается?

Expl0ited
06.05.2015, 00:02
smack said:
↑ (https://antichat.live/posts/3843542/)
wtf_swag?


При каких обстоятельствах получил?


smack said:
↑ (https://antichat.live/posts/3843542/)
А можно как-то пробить домен который в хуисе не пробивается?


Пример домена?

Expl0ited
06.05.2015, 00:02
За косяки, ерроры, баги, с меня репа

Cthulchu
06.05.2015, 02:00
а что вы юзаете? я так понимаю, чьи-то апи? Может, даже, иканновские. Интересно откуда уши растут у сервиса.

Вопрос юзабилити: делайте кнопу "Нозад" после выдачи результатов.

Баг: стрипайте строку от http:// и слешей. Вообще, есть в паблике тонна решений по получению домена с урла, есть даже готовая функция в PECL

.SpoilerTarget" type="button">Spoiler
http://i.imgur.com/HvUW5cd.png

Expl0ited
06.05.2015, 10:14
Cthulchu said:
↑ (https://antichat.live/posts/3843559/)
а что вы юзаете? я так понимаю, чьи-то апи? Может, даже, иканновские. Интересно откуда уши растут у сервиса.
Вопрос юзабилити: делайте кнопу "Нозад" после выдачи результатов.
Баг: стрипайте строку от http:// и слешей. Вообще, есть в паблике тонна решений по получению домена с урла, есть даже готовая функция в PECL
Spoiler
http://i.imgur.com/HvUW5cd.png


Баг пофиксин

Кнопка назад в данный момент есть в футере devel.wtf - reverse ip lookup

Cthulchu
06.05.2015, 10:15
Expl0ited said:
↑ (https://antichat.live/posts/3843595/)
Пофиксино


так а чьи апи юзаете? или парсите что-то интересное?

Expl0ited
06.05.2015, 10:19
Cthulchu said:
↑ (https://antichat.live/posts/3843597/)
так а чьи апи юзаете? или парсите что-то интересное?


Собираем информацию, анализируем. В данный момент информации очень много, и мощностей не хватает со всем справиться, но работаю на износ, может что и выйдет лучшего.

Кстати, если кому интересно можете проанализировать с подобными бесплатными сервисами, я полагаю devel.wtf выдаст самый лучший результат.

Cthulchu
06.05.2015, 10:43
да, я по роду работы постоянно делаю реверс айпи и пока то, что у вас - самое точное. Мне и интересно, где вы нашли данные такие. Под ногами не валяются.

А что вы собираетесь делать с сервисом, когда допилите? Монетизировать? За денежку будете данные выдавать?

Expl0ited
06.05.2015, 10:57
Cthulchu said:
↑ (https://antichat.live/posts/3843605/)
да, я по роду работы постоянно делаю реверс айпи и пока то, что у вас - самое точное. Мне и интересно, где вы нашли данные такие. Под ногами не валяются.
А что вы собираетесь делать с сервисом, когда допилите? Монетизировать? За денежку будете данные выдавать?


На данный момент нет плана монетизации, можно было бы ввести донат на развитие сервиса (оплата аренды серверов, плюс аренда мощности для увелечения скорости индексации серверов), но опять же, пока незнаю.

ZodiaX
06.05.2015, 13:03
Можно сделать поиск по маске адреса? Чтобы сильно не нагрузить железо, хотя бы до /24

Expl0ited
06.05.2015, 13:06
ZodiaX said:
↑ (https://antichat.live/posts/3843646/)
Можно сделать поиск по маске адреса? Чтобы сильно не нагрузить железо, хотя бы до /24


В данный момент это пока в планах, так как железа не хватает.

ZodiaX
06.05.2015, 14:00
Хорошо бы еще вместе с названием отображать ip диапазон провайдера.

Cthulchu
06.05.2015, 18:44
я вчера засыпал и подумал, что вам бы не мешало вместе с реверсом выводить простенький полный хуиз. Нагрузка для сервера - ничтожная. Выражаясь языком математики - большое О от константы. тода я вас вместо domaintools юзать буду. Как трафа будет больше 500 человек в сутки - повесите адсенс и будете деньгу зарабатывать. Аналитикс обязательно повесьте (если еще не висит, я не проверял)

кроме того, лучше выполнять поле ввода на флеше, или полностью джаваскриптом передавать переменную в бекенд. Ну, чтобы автоматизированный парсинг шел дольше. Тут и апи желающим за символическую плату можно будет продавать. Ну и да, для особо умных придется прикрутить какую-то рекапчу для начала и более сложную каптчу на момент выхода проекта в свет.

x0rg
06.05.2015, 23:37
1. Для улучшения скорости загрузки страницы, лучше использовать yandex сервера, вот тут список на поддерживаемые библиотеки (jQuery и Bootstrap имеется) - https://tech.yandex.ru/jslibs/

2. JS скрипты и CSS должны подключаться внизу страницы, а не в

3. jQuery должен подключаться раньше, чем bootstrap.min.js (http://maxcdn.bootstrapcdn.com/bootstrap/3.3.4/js/bootstrap.min.js)

4. Плохая практика делать редирект, при 404 ошибке.

5. Don't repeat youself: функция checkData, копирует код, который выполняется после нажатия Enter ( if(e.keyCode == 13) {...} )

6. Примеры запросов, которые находятся в span'e Example, можно сократить. Стандартные действия на onClick: "$('#search_input').val('66.211.160.87');$('#search _input').focus();", лучше сделать через тот же click у jQuery, ведь код одинаковый для двух ссылок.

7. Смысл делать размер у favicon.ico 256x256, это замедляет загрузку страницы. Иконка, она на то и иконка, чтоб маленькой быть

8. Нет HTTP заголовков, которые бы обеспечивали защиту ресурса: X-Frame-Option, CSP, etc.

9. HTTPS сертификат повышает место в выдаче гугла: делается бесплатно на StartSSL или покупается за 1к в год.

10. Нет проверки на отключенный JavaScript, ведь сайт без него не работает. Откуда человек с отключенным в браузере JS, узнает, что ему надо его включить для этого сайта? Он подумает, что сайт не работает и уйдет. А вообще лучше не делать никаких проверок, а просто замутить серверную валидацию данных, параллельно с jQuery/AJAX

11. Хоть проект только-только родился, но сделать коротенькое API (которое даже назвать токовым сложно, из-за мизирности кода), можно. Посылаем GET запрос, получаем ответ в json, xml, plain text. Серверная часть же есть, просто допишите одну функцию и вуаля, программисты уже будут юзать ваше API в своих библиотеках

12. Не стоит опошлять сервис - в примерах запросов, была ссылка на xvideos.com, я конечно понимаю, что сайт годный, но нет - не стоит.

P.S. А вообще абсолютно бессмысленно по моему мнению, тащить целый BootStrap, ради одного input'a и кнопки.

Expl0ited
07.05.2015, 15:29
x0rg said:
↑ (https://antichat.live/posts/3843832/)
1. Для улучшения скорости загрузки страницы, лучше использовать yandex сервера, вот тут список на поддерживаемые библиотеки (jQuery и Bootstrap имеется) -
https://tech.yandex.ru/jslibs/


US и GB ко мне располгаются ближе, по этому и отклик у меня от них быстрее, тут дело больше предпочтений, однако, большинство ресурсов используют CDN сервера google, по этому и в кеше они наверняка у всех есть, но это я не считаю особо важным моментом


x0rg said:
↑ (https://antichat.live/posts/3843832/)
2. JS скрипты и CSS должны подключаться внизу страницы, а не в
3. jQuery должен подключаться раньше, чем
bootstrap.min.js (http://maxcdn.bootstrapcdn.com/bootstrap/3.3.4/js/bootstrap.min.js)
4. Плохая практика делать редирект, при 404 ошибке.
5.
Don't repeat youself:
функция checkData, копирует код, который выполняется после нажатия Enter ( if(e.keyCode == 13) {...} )
6. Примеры запросов, которые находятся в span'e Example, можно сократить. Стандартные действия на onClick: "$('#search_input').val('66.211.160.87');$('#search _input').focus();", лучше сделать через тот же click у jQuery, ведь код одинаковый для двух ссылок.
7. Смысл делать размер у favicon.ico 256x256, это замедляет загрузку страницы. Иконка, она на то и иконка, чтоб маленькой быть
8. Нет HTTP заголовков, которые бы обеспечивали защиту ресурса: X-Frame-Option, CSP, etc.
9. HTTPS сертификат повышает место в выдаче гугла: делается бесплатно на StartSSL или покупается за 1к в год.
10. Нет проверки на отключенный JavaScript, ведь сайт без него не работает. Откуда человек с отключенным в браузере JS, узнает, что ему надо его включить для этого сайта? Он подумает, что сайт не работает и уйдет. А вообще лучше не делать никаких проверок, а просто замутить серверную валидацию данных, параллельно с jQuery/AJAX


Что касается шаблона, тут да, каюсь, я не умею в HTML, CSS, JS и все эти фреймворки, по этому нагородил костыли как мог, по этому и жду когда вдруг кто подможет нормально, и кроссбраузерно сверстать шаблон


x0rg said:
↑ (https://antichat.live/posts/3843832/)
11. Хоть проект только-только родился, но сделать коротенькое API (которое даже назвать токовым сложно, из-за мизирности кода), можно. Посылаем GET запрос, получаем ответ в json, xml, plain text. Серверная часть же есть, просто допишите одну функцию и вуаля, программисты уже будут юзать ваше API в своих библиотеках


API в данный момент пока не думаю делать (скрипты по идеи заточены под API), пока идет обкатка беты, когда движок будет доработан до конца, уже буду думать стоит ли открывать API, ведь проект в первую очередь пишется для себя, и тех кто по своей работе, сталкивается с необходимостью получать более точные списки доменов по IP


x0rg said:
↑ (https://antichat.live/posts/3843832/)
12. Не стоит опошлять сервис - в примерах запросов, была ссылка на xvideos.com, я конечно понимаю, что сайт годный, но нет - не стоит.


На главной в примере отображаются топ-50 сайтов по мнени алексы

А вообще спасибо за критику, будем исправлять.


Cthulchu said:
↑ (https://antichat.live/posts/3843764/)
я вчера засыпал и подумал, что вам бы не мешало вместе с реверсом выводить простенький полный хуиз.


Принято к сведению


ZodiaX said:
↑ (https://antichat.live/posts/3843669/)
Хорошо бы еще вместе с названием отображать ip диапазон провайдера


Принято к сведению

Expl0ited
11.05.2015, 01:56
Доработан шаблон (правда пока есть косяки с адаптивностью), появилась возможность просмотреть whois IP и доменов.

Появился Feedback, так что можно обо всем сообщать через формочку на сайте.

За баги, косяки и прочее с меня +++

Cthulchu
11.05.2015, 20:23
Я сегодня опять попробовал (мне по работе надо много хуизы/реверсы изучать).

Вы молодцы, сделали красиво. Круто.

Теперь пожелания по юзабилити (надеюсь, что я достаточно четко описал):

Сейчас вы выводите только хуиз айпи, даже если я домен ввожу. Было бы замечательно, если бы вы, в случае если пользователь вводит домен, выдавали ему еще и хуиз домена (хуиз домена - абсолютно не связан с хуизом айпи.) Влепите, пожуйста, хуиз домена сразу над хуизом айпишника:

.SpoilerTarget" type="button">Spoiler
http://i.imgur.com/at4LMGj.png

Было бы хорошо сделать ширину правой колонки 25%, там много не надо.

Наверху, перед основной таблицей (я вижу, что вы дивами сделали, но буду называть это таблицей) вы даете основные данные. Это крутейшая идея, но сейчас вы выводите только важные данные айпи хуиза. Добавьте в него еще четвертую строку - название организации, которая владеет этим пулом/айпишкой.

Надо добавить, так же, в ту же "таблицу (с основными данными)" основные данные и о хуизе домена, тоже четыре строки: регистратор, дата экспайра, владелец и первый неймсервер (неймсервер нужен, чтобы найти хостера). Только надо махнуть их местами: краткая инфа о хуизе домена слева, а краткая инфа о хуизе айпи - справа, ибо инфа о домене на порядок важнее.

Юзайте обязательно какой-то разделитель, можно в виде hr и h2,h1. Юзайте h2 обязательно и один H1 на страницу тоже. H1 может быть следующим: ("Domain whois, IP whois, IP reverse for domain $domain"); Он должен быть сразу после . Можно его положить в таблицу с двумя колонками: H1 слева в таблице, а справа влепите инпут, чтобы хуиз можно было проверить со страницы результатов, не возвращаясь назад. Юзабилити.

Давайте посмотрим, как юзать хедеры (h1,h2):

H1 понятно, сразу после него (в контейнере, в котором у вас краткое summary айпи и домен хуиза) идет

Short summary of $domain Domain and IP whois:

Дальше, первый h2 в левой колонке должен быть:

Full $domain Whois:, за ним идет хуиз домена, потом и Full $ip Whois:, после чего - хуиз айпишки.

В правой же части, у нас только один h2: Reverse IP for $ip:

Стили для h1 и h2 в вашем случае, наверное, можно слизать со стилей хедеров в MS word 2013/2010:

http://i.imgur.com/HoqcqJt.png

И так, еще раз, о том, как это было бы круто отполировать:

.SpoilerTarget" type="button">Spoiler
http://i.imgur.com/czMA41C.png

Expl0ited
23.05.2015, 16:56
В данный момент у сервиса небольшая проблема, есть большой потенциал в развитии, но не хватает финансирования.

Для сервиса необходим, хороший сервер, стоимость которого фигурирует в пределах 3500-5000$ в год.

Выбираемый конфиг сервера:

https://www.ovh.com/us/dedicated-servers/enterprise/2014-MG-128.xml - 3500$ в год

https://www.ovh.com/us/dedicated-servers/enterprise/2014-MG-256.xml - 5000$ в год

В полной версии сервиса будут добавлены такие плюшки как reverse ip, reverse dns, поиск поддоменов, определение движков и характиристик доменов, которые находятся на сервере, более проработанный интерфейс, мультиязычность.

Но для всего этого, нам необходима финансовая помощь.

Если вы заинтересованы в развитии сервиса, и стабильной работе, вы можете помочь финансово, в данный момент необходима сумма для оплаты сервера, если сможем набрать 5000$ то возьмем лучший сервер.

Связаться со мной можно либо в ЛС, либо написать на емейл admin@devel.wtf (mailto:admin@devel.wtf)

Expl0ited
24.05.2015, 01:36
$500 внес @m0nzt3r (https://antichat.live/members/292/), спасибо =)

m0nzt3r
24.05.2015, 01:39
Ребята, нужна помощь, чтобы проект жил. Поддержите, пожалуйста, кто может!

Cthulchu
24.05.2015, 02:00
Не знаю, зачем вам такое жесткое железо нужно, по моему, пока трафа нету, можно хоститься у васьки на вдсике, но есть много более эстетичных выходов для стартапов:

http://special.habrahabr.ru/hello_startup/bizspark/

http://siliconrus.com/2013/09/selectel-helping-startups/

https://www.colocall.net/startup.html

http://unit-is.com/ru/startups

https://cloud.google.com/developers/startups/ ( http://techcrunch.com/2014/09/12/go...-100000-in-cloud-platform-credits-for-1-year/ (http://techcrunch.com/2014/09/12/google-offers-early-stage-startups-100000-in-cloud-platform-credits-for-1-year/) )

http://clickbrain.com/technology/we...-to-build-your-startup-bizspark-windowsazure/ (http://clickbrain.com/technology/web/applications/how-to-get-free-cloud-servers-to-build-your-startup-bizspark-windowsazure/)

И такая фигня постоянно случается. Если есть бизнес-план, то можно находить пути бесплатного железа. У множества компаний железо тупо стоит и скучает, они постоянно пытаются монетнуть простой железа за счет самопиара по поводу бесплатной помощи стартапам.

Expl0ited
24.05.2015, 02:05
Cthulchu said:
↑ (https://antichat.live/posts/3851202/)
Не знаю, зачем вам такое жесткое железо нужно, по моему, пока трафа нету, можно хоститься у васьки на вдсике, но есть много более эстетичных выходов для стартапов:
http://special.habrahabr.ru/hello_startup/bizspark/
http://siliconrus.com/2013/09/selectel-helping-startups/
https://www.colocall.net/startup.html
http://unit-is.com/ru/startups
https://cloud.google.com/developers/startups/
(
http://techcrunch.com/2014/09/12/go...-100000-in-cloud-platform-credits-for-1-year/ (http://techcrunch.com/2014/09/12/google-offers-early-stage-startups-100000-in-cloud-platform-credits-for-1-year/)
)
http://clickbrain.com/technology/we...-to-build-your-startup-bizspark-windowsazure/ (http://clickbrain.com/technology/web/applications/how-to-get-free-cloud-servers-to-build-your-startup-bizspark-windowsazure/)
И такая фигня постоянно случается. Если есть бизнес-план, то можно находить пути бесплатного железа. У множества компаний железо тупо стоит и скучает, они постоянно пытаются монетнуть простой железа за счет самопиара по поводу бесплатной помощи стартапам.


Нагрузку на железо делает робот, который собственно и актуализирует базу, в данный момент, просто напросто нехватает железа, что бы воплотить некоторые идеи в жизнь.

Unknown
24.05.2015, 03:01
Расскажи, плз, про алгоритм работы (академический интерес). Резолвится большой список доменов и группируется?

оффтоп:

Всё таки корректнее говорить не utf-8, а punycode домены.

Expl0ited
24.05.2015, 10:36
int said:
↑ (https://antichat.live/posts/3851208/)
Расскажи, плз, про алгоритм работы (академический интерес).


коммерческая тайна

usasoft
25.05.2015, 01:41
идея прекрасна

M_script
25.05.2015, 21:51
Expl0ited said:
↑ (https://antichat.live/posts/3851204/)
Нагрузку на железо делает робот, который собственно и актуализирует базу


Все упирается в ширину канала. Зачем столько памяти?

Expl0ited
26.05.2015, 08:29
M_script said:
↑ (https://antichat.live/posts/3851801/)
Все упирается в ширину канала. Зачем столько памяти?


Хочу для быстроты обработки выгружать часть данных в memcached

Expl0ited
31.05.2015, 14:48
Небольшая сводка за месяц:

С 5 мая по 31 мая, нас посетило 442 уникальных человека, максимально одновремеено было зафиксировано 54 человека.

http://makescreen.ru/i/66b1b5cab976cf7a1070e04041a38e.png

Статистика по странам:

http://makescreen.ru/i/91199a3af4384ea359abfd6f5ba01c.png

Проверено 14 676 IP адресов, обнаружено 142 362 доменов.

huntercs16
09.06.2015, 13:24
Expl0ited (https://antichat.live/members/131633/)

Api для разработчиков бы не помешал. У вас бы сразу % пользователей вырос

Expl0ited
09.06.2015, 14:13
huntercs16 said:
↑ (https://antichat.live/posts/3857026/)
Expl0ited (https://antichat.live/members/131633/)
Api для разработчиков бы не помешал. У вас бы сразу % пользователей вырос


В данный момент ведется разработка новой версии, которая будет включать API (только пока не решно, доступ будет открытый или закрытый).

Новая версия будет включать возможности поиска сабдоменов, поиска по маске домена, reverse dns, reverse ip по ip range, определение характеристик доменов, нормальное отображение whois, поиск по whois, и еще ряд некоторых аналитических фишек.

К сожаления ввиду финансовой ограниченности, процесс кодинга замедлен.

За время подключения доната было только одно предложение (выше в теме)

frank
09.06.2015, 16:43
Инструмент не плохой, но сырой, по крайне мере в рамках определения ресурсов на айпи, проверял по своим ресурсам, он показывает не все ... По донату, сейчас нет возможности, но в целом постараюсь хоть сколько то помочь, напишу тогда в личку.

Expl0ited
10.06.2015, 10:22
frank said:
↑ (https://antichat.live/posts/3857102/)
Инструмент не плохой, но сырой, по крайне мере в рамках определения ресурсов на айпи, проверял по своим ресурсам, он показывает не все
... По донату, сейчас нет возможности, но в целом постараюсь хоть сколько то помочь, напишу тогда в личку.


На данный момент отображаются домены по ипу, проиндексированные нашим ботом, сейчас в базе свыше 500 млн уникальных доменов и сабдоменов.

Scipio
10.06.2015, 11:07
Сервис неплохой, это факт, незнаю куда все пойдет, но при желании можно сделать вобще набор инструментов грамотный, типа сканер (брутер) файлов/каталогов или там поиск phpinfo, или гугловское апи прикрутить для поиска путей (например по запросам site:site.com error|fatal|warning|notice и прочее на сколько фантазии хватит) ну вобщем такой мегакрутой набор инструментов сделать, ну денюжку брать разумеется за доступ. уверен на первых порах и донаты появятся

faza02
10.06.2015, 11:14
Scipio said:
↑ (https://antichat.live/posts/3857327/)
Сервис неплохой, это факт, незнаю куда все пойдет, но при желании можно сделать вобще набор инструментов грамотный, типа сканер (брутер) файлов/каталогов или там поиск phpinfo, или гугловское апи прикрутить для поиска путей (например по запросам site:site.com error|fatal|warning|notice и прочее на сколько фантазии хватит) ну вобщем такой мегакрутой набор инструментов сделать, ну денюжку брать разумеется за доступ. уверен на первых порах и донаты появятся


https://pentest-tools.com/home

Scipio
10.06.2015, 11:16
yarbabin said:
↑ (https://antichat.live/posts/3857331/)
https://pentest-tools.com/home


А тут будет свое, родное)

Expl0ited
10.06.2015, 19:08
Scipio said:
↑ (https://antichat.live/posts/3857327/)
Сервис неплохой, это факт, незнаю куда все пойдет, но при желании можно сделать вобще набор инструментов грамотный, типа сканер (брутер) файлов/каталогов или там поиск phpinfo, или гугловское апи прикрутить для поиска путей (например по запросам site:site.com error|fatal|warning|notice и прочее на сколько фантазии хватит) ну вобщем такой мегакрутой набор инструментов сделать, ну денюжку брать разумеется за доступ. уверен на первых порах и донаты появятся


Сервис развивается в сторону сбора и анализа публичной информации, и позиционирует себя как белый проект, по этому думаю, что добавление фазеров и брутеров в обозримом будущем не планируется. Хотя сейчас есть в разработке некоторые инструменты которые позволят проанализировать сайт и выявить его слабые стороны, но скорее всего это возможность будет доступна только администраторам сайтов, и только после подтверждения администраторских прав.

VPNix
10.06.2015, 21:21
Бага: Whois должен делаться на сам домен, а не его суб-домен (исключение домены третьего уровня).

Совет: по серверам советую http://www.soyoustart.com/ или cloud https://www.runabove.com/index.xml . Всё тот же OVH. Единственное отличие от основного сайта - долгая поддержка и старое железо.

Всё-таки намного лучше в плане цена/скорость поднять такое на клауде -> ведь скорость сети будет намного больше если распределить на 10-20 мини-серверов и самое главное можно поднимать новые сервера через api.

Take_IT
17.06.2015, 13:40
Expl0ited said:
↑ (https://antichat.live/posts/3843090/)
Сервис для поиска доменов по IP адресу:
http://devel.wtf/
Работает довольно медленно, на определение 1 ипа уходит от 5 до 40 секунд.
Если будут какие проблемы, или предложения, пишите в тему.


не работает сервис(

3ran
12.07.2015, 00:17
Take_IT said:
↑ (https://antichat.live/posts/3859758/)
не работает сервис(


Только что проверил - работает.

6agupa
15.07.2015, 15:40
Есть ли в планах какое-нибудь REST API с ограничением по количеству запросов в день/месяц?

Парсить выдачу, конечно, тоже можно, но coudflare начинает капчу показывать.


Code:
import httplib, json
from HTMLParser import HTMLParser
from sre_compile import isstring

class DevelWtfResponseParser(HTMLParser):

def __init__(self):
HTMLParser.__init__(self)
self.hosts = []
def handle_data(self, data):
if (len(data.strip()) > 0):
self.hosts.append(data)
def result(self):
return self.hosts

# Default callback for DevelWtfClass
# Just print domains to console out
# You should extend this class to save result in file or
# database or anything else.

class DevelWtfCallback:

def onSuccess(self, data):
assert isinstance(data, list)

for domain in data:
print domain

class DevelWtf:
def __init__(self, host, callback):
assert isstring(host)
assert isinstance(callback, DevelWtfCallback)

self.host = host
self.callback = callback
assert self.host != None
assert self.callback != None

def run(self):
conn = httplib.HTTPSConnection("devel.wtf")
conn.request("GET", "/reverse/" + self.host + "/js")
resp = conn.getresponse()

if (resp.status == 200):
data = resp.read()
respObj = json.loads(data)
parser = DevelWtfResponseParser()
parser.feed(respObj['body']);
self.callback.onSuccess(parser.result())
else:
print "Request failed"

Expl0ited
15.07.2015, 18:07
6agupa said:
↑ (https://antichat.live/posts/3868674/)
Есть ли в планах какое-нибудь REST API с ограничением по количеству запросов в день/месяц?
Парсить выдачу, конечно, тоже можно, но coudflare начинает капчу показывать.

Code:
import httplib, json
from HTMLParser import HTMLParser
from sre_compile import isstring

class DevelWtfResponseParser(HTMLParser):

def __init__(self):
HTMLParser.__init__(self)
self.hosts = []
def handle_data(self, data):
if (len(data.strip()) > 0):
self.hosts.append(data)
def result(self):
return self.hosts

# Default callback for DevelWtfClass
# Just print domains to console out
# You should extend this class to save result in file or
# database or anything else.

class DevelWtfCallback:

def onSuccess(self, data):
assert isinstance(data, list)

for domain in data:
print domain

class DevelWtf:
def __init__(self, host, callback):
assert isstring(host)
assert isinstance(callback, DevelWtfCallback)

self.host = host
self.callback = callback
assert self.host != None
assert self.callback != None

def run(self):
conn = httplib.HTTPSConnection("devel.wtf")
conn.request("GET", "/reverse/" + self.host + "/js")
resp = conn.getresponse()

if (resp.status == 200):
data = resp.read()
respObj = json.loads(data)
parser = DevelWtfResponseParser()
parser.feed(respObj['body']);
self.callback.onSuccess(parser.result())
else:
print "Request failed"



API будет в новой версии движка, однако его запуск отложен до того момента как сервис наберет необходимую сумму для нормального сервера.

gemaglabin
15.07.2015, 18:11
Сервис спонсируется боевиками ИГИЛ. Если нравится - лайк, пользуешься - репост!

profishell
16.07.2015, 00:39
gemaglabin said:
↑ (https://antichat.live/posts/3868751/)
Сервис спонсируется боевиками ИГИЛ. Если нравится - лайк, пользуешься - репост!


Палюсь

SaNDER
01.08.2015, 12:01
Expl0ited said:
↑ (https://antichat.live/posts/3843090/)
Сервис для поиска доменов по IP адресу:
http://devel.wtf/
Работает довольно медленно, на определение 1 ипа уходит от 5 до 40 секунд.
Если будут какие проблемы, или предложения, пишите в тему.


Отличный сервис,лови репу! . .

Любой айпи с инфой за 0,001 сек находит .

6agupa
06.08.2015, 13:52
Сегодня сервис стал выдавать форму авторизации и предложение связаться с админом по почте.

Что случилось?

Expl0ited
06.08.2015, 18:07
6agupa said:
↑ (https://antichat.live/posts/3877109/)
Сегодня сервис стал выдавать форму авторизации и предложение связаться с админом по почте.
Что случилось?


сервер перестал справляться с нагрузкой, по этому пока не решится проблема с финансированием, придется подержать его в закрытом режиме.

Rebz
06.08.2015, 18:48
гоните бабки, господа!

6agupa
07.08.2015, 09:58
Как получить аккаунт?

BabaDook
07.08.2015, 14:59
6agupa said:
↑ (https://antichat.live/posts/3877360/)
Как получить аккаунт?




Rebz said:
↑ (https://antichat.live/posts/3877206/)
гоните бабки, господа!

Expl0ited
25.09.2015, 18:39
Закрыто.

grimnir
25.09.2015, 20:52
Эх, жаль конечно,придется снова использовать кривые скрипты nmap и bing (

cheebeez
28.09.2015, 01:35
А тема то шикарная. Я на домаин тулс покупал списки пару раз, баснословных денег стоят, тоже была мысль запилить что-то подобное.

Expl0ited (https://antichat.live/members/131633/), а сколько исходящего трафика генерит система? Думаю не много, входящий траф на облаках бесплатный, железо тоже не дорогое, на крайняк можно на асме инфу обрабатывать и хранить не в sql.

KIR@PRO
29.09.2015, 20:52
cheebeez said:
↑ (https://antichat.live/posts/3895894/)
А тема то шикарная. Я на домаин тулс покупал списки пару раз, баснословных денег стоят, тоже была мысль запилить что-то подобное.
Expl0ited (https://antichat.live/members/131633/)
, а сколько исходящего трафика генерит система? Думаю не много, входящий траф на облаках бесплатный, железо тоже не дорогое, на крайняк можно на асме инфу обрабатывать и хранить не в sql.


написание подобного на ассемблере много времени займет, даже при правильно разработанной архитектуре. Ведь надо будет api делать для манипулирования информацией, а так же модульность адекватную реализовывать.

cheebeez
29.09.2015, 21:13
del

goodmaer
20.10.2015, 01:12
http://helphack.pro/iplookup.php

От меня

BabaDook
21.12.2015, 15:42
grimnir said:
↑ (https://antichat.live/posts/3895090/)
Эх, жаль конечно,придется снова использовать кривые скрипты nmap и bing (


Вроде бинг не плохо справляется, а из Нмапа только ДНС зона трансфер знаю

blackbox
21.12.2015, 18:15
Я извиняюсь за глупый вопрос, но вроде сервисов для reverse ip lookup порядочно, в том числе бесплатных, нет?

grimnir
22.12.2015, 00:08
blackbox said:
↑ (https://antichat.live/posts/3930157/)
Я извиняюсь за глупый вопрос, но вроде сервисов для reverse ip lookup порядочно, в том числе бесплатных, нет?


когда его сервис работал, выдача была больше на процентов 10-30

psihoz26
18.02.2016, 16:23
когда поднимете то?

SergeyN
06.11.2016, 23:53
В топике куча мёртвых ссылок( Хозяин, ты сервис планируешь запускать?

KIR@PRO
08.11.2016, 08:02
SergeyN said:
↑ (https://antichat.live/posts/4010179/)
В топике куча мёртвых ссылок( Хозяин, ты сервис планируешь запускать?


он уже открывался... и успел закрыться =( железо дорого держать

SergeyN
09.11.2016, 01:33
KIR@PRO said:
↑ (https://antichat.live/posts/4010789/)
он уже открывался... и успел закрыться =( железо дорого держать


Сам держу несколько ВэПээСов и не один не монитизирует и поэтому знаю, как иногда "впадлуинафигаономне". Впс не Вдс. Может откроем здесь раздел с анонимным сбором средств на стоящие проекты друзей форума? Есть идеи, есть исполнители полезных плюх, так почему бы не дать им жизнь? =)

KIR@PRO
09.11.2016, 11:11
SergeyN said:
↑ (https://antichat.live/posts/4011134/)
Сам держу несколько ВэПээСов и не один не монитизирует и поэтому знаю, как иногда "впадлуинафигаономне". Впс не Вдс. Может откроем здесь раздел с анонимным сбором средств на стоящие проекты друзей форума? Есть идеи, есть исполнители полезных плюх, так почему бы не дать им жизнь? =)


сборы - это, в основном, средства которые необходимы на создание проекта, а данный проект требует постоянного финансирования. Учитывая, что нужен физический сервер минимум с гигабитным каналом и парой десятков ипов. =(

SergeyN
09.11.2016, 18:26
KIR@PRO said:
↑ (https://antichat.live/posts/4011203/)
сборы - это, в основном, средства которые необходимы на создание проекта, а данный проект требует постоянного финансирования. Учитывая, что нужен физический сервер минимум с гигабитным каналом и парой десятков ипов. =(


Это понятно. Здесь либо рекламу на сайте, либо платные акки добавить. Плюс информационная поддержка на заинтересованных ресурсах. Плюс увеличение функционала и прирост посетителей. Надо посчитать и сделать вывод. Автор, а ты куда пропал вообще? =)