![]() |
Пишем крякер интернета
Intro
[Прошу каментить и оценивать] Почти каждый слышал про сервис domainsdb.net , а многие им пользовались.И им наверно знаком случай когда требуется проверить большое кол-во хостов на предмет наличия всяких потенциально дырявых скриптов (гостевые книги, форума, админки) nikto здесь использовать не выгодно, т.к. полное сканирование занимает достаточно много времени и проверять им 20 хостов никто не будет.В свое время NSD писал про атаку reverse ip lookup и даже написал небольшой скриптек для проверки хостов на наличие форумов phpbb :) Недавно мне пришлось вот так проверить n-ное кол-во хостов на наличие форумов и прочих интересностей. Inside. Я решил написать свой скрипт, mini-nikto так сказать.Для удобства решил сделать его полностью автоматизированым. Вот собственно код: Код:
#!/usr/bin/perl -wКод:
/postnuke/perl /path/to/script [host], Где [host] - собственно хост для проверки. Outro Этот мне скрипт реально помог при взломе одного сервера.Надеюсь он поможет о остальным.Отдельное спасибо KSURi за доку по потокам на перле. Этот код и статья особо не претендуют на какую-то оригинальность или новизну, просто релиз от меня. |
Если кому-то интересна эта тулза - прошу отписаться, возможно будут новые версии.
|
Код:
print "..:: Simple InetCrack by Gh0s7 ::..\n";Идея конечно не нова, но исполенение мне нравится) Тока надо расширить базу... Распотраши тот-же "никто" например... Я у тебя кое-что позаимствую наверное, если ты не против) |
там ошибка вылазит, если домен >1 уровня..
|
Digimortal спасиб....
_Great_ не указывай где мне постить, я просто попросил проветь этот сплоит на этом серваке и все.... я не просил его ломать или что то ещё! |
Цитата:
|
TreniX хз, почему же это не сплоит? Написан на перле и выполняет функцию сплоита! =)
|
Цитата:
|
TreniX я знаю что перл это не обязательно сплоит, но просто сплоиты практически всегда пишут на php или perl.
|
KSURi: удивись, база нагло с3.14зжена у никто :)
Не вся, конечно, но большИе фрагменты именно оттуда. На тему заимствования: бери конечно, гпл рулит, только если кусок большой, ориг. автора укажи :) |
Цитата:
Тогда уж перл и си, пхп редко, питон еще реже. |
Gh0s7 я по другому немного реализовал)
Но все равно спасибо, реализация мне нравится, развивай ее. Со временем получится неплохой сканер. |
Сейчас этот скрипт неработает т.к. DomainsDB умер.
Есть ли какой-нибудь аналог или пожалуста подправьте его,я пробовал-неполучилось. |
| Время: 14:50 |