Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Определение название сервера онлайн (https://forum.antichat.xyz/showthread.php?t=132337)

Krist_ALL 31.07.2009 19:18

Определение название сервера онлайн
 
Сделал онлайн определение название сервера 6ю методами.

Исходники не даю. Т.К. Это модуль для большого проекта. Кому оч нада,дам.Критикуем,тестим.


http://mobile-proff.ru/megascaner/s.php?url=antichat.ru

тестим)

Zombi **** 31.07.2009 19:33

гуд автору ++

[Raz0r] 31.07.2009 19:58

Есть такая утилита httpprint, она распознает веб-серверы по "отпечатку" (фингерпринту). А выдирать имя веб-сервера из баннера, который легко можно подделать, далеко не лучший способ.
З.Ы. ссылка мертвая

xa-xa89 31.07.2009 20:01

mobile-proff.ru/zz/server_info.php?url=localhost

как подробно)

COOL-J 31.07.2009 20:01

неработает сайт :(

xa-xa89 31.07.2009 20:14

http://mobile-proff.ru/zz/server_info.php?url=localhost
вот так все работает!!!

DimOnOID 31.07.2009 20:22

Парсить Server из хеадеров-Это действительно трушный скрипт!!1

Krist_ALL 31.07.2009 20:23

Все работает. http://mobile-proff.ru/zz/server_info.php?url=cats.ru

разор,согласен, ну это же бета. Будет скоро несколько методов определения. И скажи где можно прочитать про отпечатки?

xa-xa89 31.07.2009 20:41

http://forum.antichat.ru/showthread.php?t=23593
про то что [Raz0r] говорил!

Krist_ALL 31.07.2009 21:00

Ок, прочитал. Добавлю в свой скрипт.

попугай 31.07.2009 22:00

Not Found

Krist_ALL 31.07.2009 22:50

Все работает.
Планирую 3 вида определения:
1. Нормальный запрос
2. Кривой запрос
3. Запрос на несуществующюю страницу
далее анализ и вывод.
Как вам такой план?

lamer28 11.08.2009 14:18

линк сдох :(

Krist_ALL 11.08.2009 14:21

модули на доработке.

Krist_ALL 12.08.2009 23:15

смотрим первый пост

обновил

совершенно новый скрипт.

6 методов определения.

и сразу видно, пытался ли админ изменить название сервера или нет.

Jokester 12.08.2009 23:48

Цитата:

Сообщение от Krist_ALL
и сразу видно, пытался ли админ изменить название сервера или нет.

А как это видно?
И что там за методы определения, если не секрет

Krist_ALL 12.08.2009 23:52

ну методы я бы раскрывать не хотел...
но я читал кучу статей...
резяльлтат определения имени показывается для кажлого метода отдельно. и если названия разные . типо nginx и apache то значит пытались скрыть.

Jokester 13.08.2009 00:32

Цитата:

Сообщение от Krist_ALL
ну методы я бы раскрывать не хотел...
но я читал кучу статей...

Понятно.

Ну тогда тесты смотрим, два первых попавшихся из ветки скулей:

http://wsm.wsu.edu/
Твой скрипт:
Код:

1 -

2 -

3 -

4 -

5 -

6 - Apache

Плагин лисы:
Microsoft-IIS/6.0

========================================

http://www.math.uci.edu
Твой скрипт:
Цитата:

1 -

2 -

3 - Сервер Apache/1.3.33 (Unix) PHP/4.3.10 mod_perl/ mod_ssl/2.8.22 OpenSSL/0.9.7e

4 -

5 -

6 - Apache
Плагин:
Apache/2.2.4 (Unix) mod_ssl/2.2.4 OpenSSL/0.9.7d PHP/5.2.6

Тоесть он у тебя даже с баннеров нормально снять не может инфу, что уж тут говорить о каких-точудо методах. Такое ощущение, что он просто от фонаря пишет.

Spyder 13.08.2009 02:02

jokester, просто у тебя плагин неправильно определяет

Krist_ALL 13.08.2009 10:33

ща чуть подкорректирую скрипт.

джокстер, я хз как у тя плагин определяет.


ктонить еще затестите плз.

Jokester 13.08.2009 11:11

Цитата:

Сообщение от Krist_ALL
джокстер, я хз как у тя плагин определяет.

ОМГ.
Плагин считывает баннеры (парсит Server), и делает он это нормально. Возьми и пошли ручками запросы, увидишь то-же самое.

А вот откуда берёт информацию твой скрипт непонятно, у него-же засекреченный алгоритм

geezer.code 13.08.2009 11:25

Код:

http://mobile-proff.ru/megascaner/s.php?url=www.sividal.ru
а вот этот мусор откуда ? + сервер определен не совсем верно )

Krist_ALL 13.08.2009 11:54

чуть подделал. тестим еще разок плз.

geezer.code 13.08.2009 12:04

Цитата:

Сообщение от Krist_ALL
чуть подделал. тестим еще разок плз.

определать правильнее он не стал :)
http://mobile-proff.ru/megascaner/s.php?url=www.sividal.ru
пишет
Код:

1 -

2 -

3 - Сервер Apache/2.2.3 (Debian) DAV/2 SVN/1.4.2 PHP/5.2.0-8+etch13 mod_ssl/2.2.3 OpenSSL/0.9.8c Phusion_Passenger/2.0.3 Server at falat.speedyrails.ca Port 80

4 -

5 -

6 - Apache

что не является полным правильным ответом ))

Krist_ALL 13.08.2009 12:18

СТал) Проверь.

Twoster 13.08.2009 12:25

http://mobile-proff.ru/megascaner/s.php?url=aaaaaaaaaaaaaaaaaaaaa
=( результат плачевный! =(

Krist_ALL 13.08.2009 12:27

Я вам дал потестить как он определяет а не баги искать. я не делал никаких фильтров. я тестю тока как он определяет имя сервера. это не сервис, это модуль.

geezer.code 13.08.2009 12:38

Код:

1 - Сервер Mongrel 1.1.5

2 - Сервер Mongrel 1.1.5

3 - Сервер Apache/2.2.3 (Debian) DAV/2 SVN/1.4.2 PHP/5.2.0-8+etch13 mod_ssl/2.2.3 OpenSSL/0.9.8c Phusion_Passenger/2.0.3 Server at falat.speedyrails.ca Port 80

4 - Сервер Mongrel 1.1.5

5 - Сервер Mongrel 1.1.5

6 - Apache

а теперь сделай логический вывод :)

Krist_ALL 13.08.2009 15:45

А вывод делать вам господа. Мой скрипт не обладает ии. Если разные названия серверов, значит пытались подменить имя. Как то так. 6 способов думаю вполне достаточно. Ктото еще потестит,покритикует?

gosuindahouse 14.08.2009 21:01

хз, что-то определяет верно.

Stinside 14.08.2009 23:03

Да все работает, сейчас проверил, только как-то не очень.

Krist_ALL 15.08.2009 14:17

Скрипт еще будет совершенствоваться. Но тестировать его уже нельзя будет. Всем спасибо за критику/замечания. Пошел кодить другие модули.

geezer.code 15.08.2009 22:59

Цитата:

Сообщение от Krist_ALL
А вывод делать вам господа. Мой скрипт не обладает ии. Если разные названия серверов, значит пытались подменить имя. Как то так. 6 способов думаю вполне достаточно. Ктото еще потестит,покритикует?

самое смешное что там и монгрел и апач есть ))
"пытались подменить имена" - не этот случай.

а то что тестировать его нельзя будет это что ? болезненная реакция на критику ?

Krist_ALL 16.08.2009 00:12

Ты че! Я тут просил тестить чтобы выслушить разные мнения! Благодаря вам скрипт стал намного лучше определять. Ну хотите оставлю его? Ток он нах никому не нужен. Эт модуль. Сам по себе он почти ничто. Е предложения по улучшению?Пишем сюда либо в асю.

Krist_ALL 16.08.2009 16:51

Теперь скрипт выдает результат нормально,а не 7 строчек. + определение стало лучше.

Ctacok 16.08.2009 19:13

Цитата:

Сообщение от Krist_ALL
Теперь скрипт выдает результат нормально,а не 7 строчек. + определение стало лучше.

Добавь что бы по домену и по IP можно было сразу.
Многофункционал кароч)
GEOIP :)


Время: 20:28