ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Инструменты (https://forum.antichat.xyz/forumdisplay.php?f=176)
-   -   Katyusha scanner (https://forum.antichat.xyz/showthread.php?t=1622131)

Vander 08.02.2018 12:08

Цитата:


Z3T сказал(а):

Katyusha scanner
Софт для поиска, раскруки, автодампа, через SQL
Почитать можно тут
Скачать тут
Password:
CodebyZ3T


Лаконичная тема... Но сканер неплох.

kravtsov 05.06.2018 12:05

Цитата:


Z3T сказал(а):

Перезалил
Pass тот же


Будьте добры, перезалейте еще раз. Ссылки выше умерли.

Mezantrop 30.06.2018 03:19

Перезалил
MEGA

По поводу мануала по установке - тоже не откажусь.

Air7771 30.06.2018 06:14

Согласен мануал по установке подкиньте.

Mezantrop 30.06.2018 12:20

Цитата:


Air7771 сказал(а):

Согласен мануал по установке подкиньте.


Насколько я разобрался там из запуска только и нужно запустить main.py он все остальное стартует, но
Там во первых должна быть установлена Арахна, а для нее Руби, естественно сам питон установлен. Так же в какой то папке должен лежать SQLMAP. Плюс должен быть подят LAMP сервер для работы самой веб панели. А также ко всему прочему отсутствуют папки для всяких промежуточных данных и на них должны быть выставлены соответствующие права.
С папками правда легче,достаточно посмотреть код питона и увидеть где и какая папка должна лежать, но со всем остальным пока не разобрался.
Так же как результат личного наблюдения (запускал Арахну на дедике) 2-4 гига оперативы ловить нечего минимум 8, а лучше 16 гигов,иначе несколько минут работы и перезагруз серва происходит.

Mezantrop 28.07.2018 21:01

В общем с помощью разбора кода,головной боли и кучи мата,разобрался как и запустил эту панель.
Первое впечатление такое - автор панели хотел реализовать много,взялся за все сразу и в итоге получилось непойми,что.
Как сканер уязвимостей работает достаточно хорошо,отчеты делает хорошие и понятные для дальнейшего расшаривания и слива. Но как дампер полное фуфло.
В связи с этим прошу форумчан помочь мне с настройками дабы попробовать привести ее в более менее рабочее состояние.
Первое - телега там не нужна даром.
Второе - плохо реализован дамп sqlmap-a.
Там реализован поиск --search -C mail,password так вот он начинает дампить все подряд,все,что похоже на эти слова. Поэтому как то надо сузить поиск более конкретно.
Плюс все параметры sqlmap-a выставлены предельно просто,а нужно выставить такие настройки которые бы подходили ну если не под все,то хотябы под польшинство сайтов.

Mezantrop 28.07.2018 21:09

Вот скрин работы панели,чтоб не думали,что я фуфло толкаю,что разобрался с запуском.

x1me 09.08.2018 02:16

Вот скрины работы сканера, скоро допишу веб часть и выложу сюда она будет работать только через веб панель

Squ0nk 09.08.2018 07:26

Цитата:


x1me сказал(а):

Вот скрины работы сканера, скоро допишу веб часть и выложу сюда она будет работать только через веб панель


На тест дашь?)

italianez 09.08.2018 08:55

Очень интересно, ну как я читал комментарии все написано на коленке. Как говориться начали за здравие , кончили за упокой. X1me , разберись , довёди до ума , люди спасибо скажут или копейкой наградят.

x1me 09.08.2018 16:49

Цитата:


italianez сказал(а):

Очень интересно, ну как я читал комментарии все написано на коленке. Как говориться начали за здравие , кончили за упокой. X1me , разберись , довёди до ума , люди спасибо скажут или копейкой наградят.


Версия катюши которая тут есть она не полная, некоторых исполняемых файлов нет. Есть идея под VK Bot переписать управление.
Вот например сервера нет

Python:


Код:

def
launch_arachni_scanner
(
self
)
:
try
:
log
.
info
(
"arachni_scanner_class|launch_arachni_scanner"
,
"Launch Arachni-Scanner."
)
subprocess
.
call
(
"screen -dm -S arachni_system arachni_scanner/bin/arachni_rest_server --address "
+
setup
.
ARACHNI_SERVER_IP
+
" "
+
"--port "
+
str
(
setup
.
ARACHNI_SERVER_PORT
)
,
shell
=
True
)
except
Exception
,
error_code
:
log
.
warning
(
"arachni_scanner_class|launch_arachni_scanner"
,
str
(
error_code
)
)
pass


MLNK 09.08.2018 16:54

Цитата:


Vander сказал(а):

Лаконичная тема... Но сканер неплох.


поменяй префикс со статьи на софт

Mezantrop 09.08.2018 19:31

Цитата:


x1me сказал(а):

Версия катюши которая тут есть она не полная, некоторых исполняемых файлов нет. Есть идея под VK Bot переписать управление.
Вот например сервера нет

Python:


Код:

def
launch_arachni


Цитата:


x1me сказал(а):

Вот скрины работы сканера, скоро допишу веб часть и выложу сюда она будет работать только через веб панель


А зачем дописывать вебку если она там есть и работает ?

Mezantrop 09.08.2018 19:33

Цитата:


x1me сказал(а):

Версия катюши которая тут есть она не полная, некоторых исполняемых файлов нет. Есть идея под VK Bot переписать управление.
Вот например сервера нет

Python:


Код:

def
launch_arachni_scanner
(
self
)
:
try
:
log
.
info
(
"arachni_scanner_class|launch_arachni_scanner"
,
"Launch Arachni-Scanner."
)
subprocess
.
call
(
"screen -dm -S arachni_system arachni_scanner/bin/arachni_rest_server --address "
+
setup
.
ARACHNI_SERVER_IP
+
" "
+
"--port "
+
str
(
setup
.
ARACHNI_SERVER_PORT
)
,
shell
=
True
)
except
Exception
,
error_code
:
log
.
warning
(
"arachni_scanner_class|launch_arachni_scanner"
,
str
(
error_code
)
)
pass


Конечно их не будет,там даже папки этой нет. Зачем там хранить очень много мегобайт инфы , если арахна закачивается во время настройки и установки софта.
Там и sqlmap-a нет,его тоже при установке качать надо.

Mezantrop 09.08.2018 21:58

Как я писал выше эта панель нуждается в конкретном допиле. Как сканер уязвимостей работает можно сказать шикарно. Как дампер фуфло конкретное (эту часть нужно в корне переделывать,чем и занимаюсь)
Модуль телеги вырезал полностью т.к. считаю данный функционал не рациональным (зачем телега в качестве оповещения если и вебки хватает ) В плане управления с телеги тоже самое - зачем если есть вебка ?
Так же замечу еще раз арахна жрет много оперативы, заработало более или менее при 12 гигах и то через некоторое время арахна падает, особенно если зафигачить много сайтов.
В общем вердикт такой - конкретно переделывать (оптимизировать код,менять в корне принцип и код дампа баз).

Mezantrop 10.08.2018 01:14

@x1me, если хочешь ее запустить увеличь оперативу минимум до 12 гигов, иначе во время работы упадет арахна. Она потребляет во время работы порой до 10 гигов. С 4 она протянет несколько минут.

x1me 10.08.2018 01:23

Цитата:


Mezantrop сказал(а):

@x1me, если хочешь ее запустить увеличь оперативу минимум до 12 гигов, иначе во время работы упадет арахна. Она потребляет во время работы порой до 10 гигов. С 4 она протянет несколько минут.


Я уже понял, она при запуске уже 1,5 гб кушает

Mezantrop 10.08.2018 01:29

Цитата:


x1me сказал(а):

Я уже понял, она при запуске уже 1,5 гб кушает


На текущий момент использую 18 с лишним гигов. Пока вроде ведет себя нормально,но впереди еще 19 к загруженных сайтов. Что будет дальше хз.

italianez 14.08.2018 11:52

Цитата:


Mezantrop сказал(а):

На текущий момент использую 18 с лишним гигов. Пока вроде ведет себя нормально,но впереди еще 19 к загруженных сайтов. Что будет дальше хз.


Ну как там результаты?) Я слежу за тобой в топике

Mezantrop 14.08.2018 20:55

Цитата:


italianez сказал(а):

Ну как там результаты?) Я слежу за тобой в топике


Пока полет нормальный. Поставил 35 к сайтов, 3 суток ни одного падения.

Mezantrop 14.08.2018 23:00

По скорости работы могу сказать примерно следующее. Средняя скорость обработки сайтов 500-600 сайтов в сутки. Если сайты простенькие то доходит до 1к в сутки.
Так же заметил, что в плане взлома лучше всего заходят шопы.

Mezantrop 16.08.2018 03:44

https://forum.antichat.xyz/attachmen...3325211c1e.png

https://forum.antichat.xyz/attachmen...476262ea21.png

Скрины работы.

HakJob 16.08.2018 11:18

вылезло

python main.py
File "main.py", line 1
SyntaxError: Non-ASCII character '\xd0' in file main.py on line 1, but no encoding declared; see http://python.org/dev/peps/pep-0263/ for details

Mezantrop 16.08.2018 20:40

Цитата:


HakJob сказал(а):

вылезло

python main.py
File "main.py", line 1
SyntaxError: Non-ASCII character '\xd0' in file main.py on line 1, but no encoding declared; see PEP 263 -- Defining Python Source Code Encodings for details


Кодировка. Или настраивай питон,или почисть исходник от русского текста.

В общем прошла тест нормально. Можно прикручивать дополнительные фишки.

Mezantrop 17.08.2018 19:16

Добавил "новый" функционал. А именно все варианты SQL уязвимостей которые поддерживает сканер. Т.к. в сорцах использовался только один вид.
Так же для повышения безопасности и для снижения нагрузки на сервер, отказался от PHP и апача. Вся панель будет перепилена на питон - Flask.
В планах добавить функционал по извлечению картона и социального обеспечения (ssn). Так же поиск резервных файлов и каталогов.

italianez 18.08.2018 07:56

Цитата:


Mezantrop сказал(а):

Добавил "новый" функционал. А именно все варианты SQL уязвимостей которые поддерживает сканер. Т.к. в сорцах использовался только один вид.
Так же для повышения безопасности и для снижения нагрузки на сервер, отказался от PHP и апача. Вся панель будет перепилена на питон - Flask.
В планах добавить функционал по извлечению картона и социального обеспечения (ssn). Так же поиск резервных файлов и каталогов.


А в дальнейшем будет продажа ?

Mezantrop 18.08.2018 11:27

Цитата:


italianez сказал(а):

А в дальнейшем будет продажа ?


Да. После добавления всего перечисленного функционала и тестирования.

u7u 18.08.2018 14:08

Как купить?

Mezantrop 18.08.2018 14:10

Цитата:


u7u сказал(а):

Как купить?


Пока никак. Продажа только после добавления функционала и теста.

И да, как таковой продажи не будет. Будет сдача в аренду сервера с данной панелью.
Переписывался с бывшим саппортом этой панели ( с автором не смог связаться - пропал).
Так вот с их стороны поддержка и развитие полностью прекращено и поетому за дальнейшее развитие взялся я и саппорт ничего против не имеет.

prox00 06.09.2018 13:26

Хотя бы примерно по срокам можно сориентировать? Ждемс, в ожидании, ну и ценник , хотя бы примерный что и как.

Mezantrop 06.09.2018 13:30

Цитата:


prox00 сказал(а):

Хотя бы примерно по срокам можно сориентировать? Ждемс, в ожидании, ну и ценник , хотя бы примерный что и как.


Примерно пару месяцев еще.

Mezantrop 08.10.2018 01:56

Цитата:


momentomori сказал(а):

Сроки в силе? и если можно хотя бы ориентировочную цену? Я видел что спрашивали уже, но судя по тому что вы отмолчались, подозреваю это чтоб не шокировать публику раньше времени?) (как я хочу ошибаться) Просто если всё пройдет успешно хочется знать на что расчитывать, а не из праздного любопытства


Я ее склеил с другой панелью. Информацию по другой панели и стоимость ее аренды можно узнать из моих тем.

prox00 08.10.2018 13:24

Цитата:


Mezantrop сказал(а):

Я ее склеил с другой панелью. Информацию по другой панели и стоимость ее аренды можно узнать из моих тем.


Из которых? Сдам в аренду панель для слива баз. тут вероятно?

Mezantrop 08.10.2018 13:39

Цитата:


prox00 сказал(а):

Из которых? Сдам в аренду панель для слива баз. тут вероятно?


Да.

krypt0n 10.10.2018 00:31

Цитата:


Z3T сказал(а):

Katyusha scanner
Софт для поиска, раскруки, автодампа, через SQL
Почитать можно тут
Скачать тут
Password:
CodebyZ3T


как скачать то?

krypt0n 10.10.2018 00:35

Цитата:


n01n02h сказал(а):

Никак, умерла ссылка. Ищи.


та у меня есть , думал тут может че другое)

krypt0n 10.10.2018 01:26

Цитата:


momentomori сказал(а):

не поделишься случаем? Заинтересовала данная тема, но судя по всему то что тут в теме, обрезано всё


там sqlmap и архану надо самому кидать в папку , сейчас пробую завести

cabir 26.10.2018 18:38

Цитата:


rabigod сказал(а):

Установлю катю на ваш серв и настрою телеграм бота за символическую плату


сколько хотите денег?

explorer 01.11.2018 16:34

Пора уже забыть по Катюшу, автор давно слился, всё что сейчас есть - это перепиленные версии с уже значительно улучшенным функционалом. Здесь один из кодеров пытается продать свою переделку. Но как мы видим, цена стремительно падает, скоро будет ещё меньше, так как прогу с исходниками уже слили, и толкают на параллельном борде.

i3wm 01.11.2018 17:59

если это katusha_pro_max_0.8.1 то по какой то причине уже давно валяется на диске.


Время: 08:35