Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   dbspider.php (https://forum.antichat.xyz/showthread.php?t=13248)

Cr4sh 20.01.2006 04:02

dbspider.php
 
небольшой скрипт бай ми. делает запрос к domainsdb.net, получает все сайты, которые находятся на одном хосте вместе с заданым, парсит их на наличие форумов, и показывает их версии... я сделал шаблоны только для пхпББ и Вбуллетин, но скрипт легко переделать для поиска практически любого уязвимого веб-приложения

www.cr4sh.h15.ru/dbspider.rar

D1mOn 20.01.2006 09:26

О! респект, молодец)))

Nova 20.01.2006 12:03

Да молодец держи крестик к репе..... :p

seeattact 20.01.2006 12:21

Хорошая вещь.

censored! 20.01.2006 15:05

Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?

k1b0rg 20.01.2006 15:15

>>Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
имхо у grinay лучше скрипт сделан

Zadoxlik 20.01.2006 15:21

Цитата:

Сообщение от censored!
Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?

Может еще ДоСер какой-нибудь локальный сделать и кнопку повесить на античате "заддосить античат"?

Cr4sh 20.01.2006 15:24

Цитата:

Сообщение от censored!
Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?

запусти скрипт на каком-нибуть шелле, оцени время работы и сгенерённый траф, вопрос отпадёт сам собой =))

censored! 20.01.2006 16:47

Ой-ой! Разорались то как все =)
Ну нет так нет =)

vorobei 20.01.2006 17:20

о прикольненький спасиб респ + реп :))

w4rd3n 20.01.2006 18:07

Файл не найден Holm ругаеться залей куда нить еще пожалуста...

Azazel 20.01.2006 18:31

2 Cr4sh. Спасибо большое, полезная вещь. Минут за десять нашёл штук 6 бажных phpBB.


2 w4rd3n. Для загрузки файла - нажмите здесь. (Есть он там)

grinay 20.01.2006 18:51

Не знаю у кого лучше но идея первоначально принадлежала мне. Плюс к репе за грамотно написаный скрипт и за то что не нагло слизад исходники:) как это некоторые делают:)
Можеш потестить еще вот скрипт я его правда уже не модифицирую но все равно еще что нить добавлю потом. Можеш и сам поэксперементировать.
http://sec.antichat.org/domain.php скрипт
http://sec.antichat.org/domain.txt исходник
Можеш для теста ввести antichat.ru Powered by vBulletin

grinay 20.01.2006 18:57

А еще лучше введи antichat.ru Warning
вот такую к примеру там ссылку увидеш:)
_www.apkgroup.ru/indexx.php

DarkMist 06.07.2008 14:28

не подскажете куда domainsdb.net пропал???

-Hormold- 06.07.2008 15:41

я щя делаю парсинг 2ip ;)

-Hormold- 06.07.2008 16:27

Я сделал так:
Замена:
PHP код:

function find_ns($text)
{
         global 
$r_exp$target;

         
$errmess "ERROR: Invalid Request";

         if (
strpos($text$errmess) !== false)
                 die(
"[!] Server returned: Invalid Request");

         
preg_match_all($r_exp['ns'], $text$found);
         foreach (
$found[1] as $ns)
                 
$target['ns'][$ns] = array();
}

function 
find_domains($text$ns)
{
         global 
$r_exp$target;

         
preg_match_all($r_exp['domains'], $text$found);
         foreach (
$found[1] as $domain)
                  
$target['ns'][$ns][$domain] = array();


На:
PHP код:

function find_ns($text)
{
         global 
$r_exp$target;
         
preg_match_all("/<li>(.+)<\/li>/U"$text$found);
         foreach (
$found[1] as $ns){
             if(
$ns{0}=="<"){}else{      $target['ns'][$ns] = array();}
         }


}

function 
find_domains($text$ns)
{
         global 
$r_exp$target;

         
preg_match_all("/<li>(.+)<\/li>/U"$text$found);
         foreach (
$found[1] as $domain){
             if(
$domain{0}=="<"){}else{      $target['ns'][$ns][$domain] = array();}
         }
      


Меняем:
PHP код:

$request get_contents("http://domainsdb.net/".$target['url']); 

на
PHP код:

$request get_contents("http://2ip.ru/server.php?ip=".$target['url']); 

Меняем:
PHP код:

$request get_contents("http://domainsdb.net/".$ns_keys[$i]); 

на
PHP код:

$request get_contents("http://2ip.ru/server.php?ip=".$ns_keys[$i]); 



Время: 22:26