![]() |
Pelmeshko HEAD Scaner
Вложений: 1
Pelmeshko HEAD Scaner [pelmeshk0 hscan] [ I Intro ] Пельмешко хед сканер - небольшой релиз от меня, очередной сканер. Назначение - сканирование уязвимости, по-научному называющейся 'недостаточной авторизацией'. Простой пример: на сервере существует дира /admin/ с админкой без авторизации. Т.к. линков на нее нигде нет, хэккер не может о ней знать, думает админ. Но, угадав путь к админке, хэккер получает полный доступ к ней. Итак, пельмешко сканер сканирует сервер на наличие подобный файлов и дир по базе. [ II Functions ]
[ III Usage ] Собственно использование. Все очень просто. Необходим только один аргумент, еще два опциональны. Можно указать просто site.net, можно http://site.net:1337/site/. Первый аргумент - хост:порт/путь/, порт и путь опциональные, значения по умолчанию 80 и / соответственно. Второй аргумент - SSL(https) значения 1/0, 1 - включено, 0 - выключено. Опционально. Третий аргумент - файл cookie. Опционально. Usage: Код:
# # # # # # # # # # # # # # # # # # # # # # # # # # # #Код:
./hscan.pl http://antichat.ru/Примеры работы: Код:
10calh0st ~ # ./hscan.pl http://someshit.net/Для работы скрипта дополнительно требуеться только один файл - база файлов. На момент написания этого хелпа в ней было 505 записей. Линки: Someshit.net madnet.name Webfile [ V Greetz, notices and other ] Большое спасибо ettee за ~320 записей в базе. Собственно, приветы: _slider_, [sL1p], ice1k, обязательно бузе +)), председателю комитета по правлению планетой земля Mobile'у, nerd & KEZ(спасибо за пельмешки), FQziT(спасибо за то, что следишь за порядком на канале, раздаешь воесенги и особенно за то, что делаешь добрые весчи :) ), blackybr. Важно: первой записью в базе должен быть 100% несуществующий файл! Еще нотис: никого я насильно юзать это не заставляю :) |
Люди, нубский вопрос. А где собственно сам сканер? ссылка только на базу по которой искать.
|
Цитата:
|
Gh0s7
А где ссылка на архив то? уменя только ссылки на базу! |
Цитата:
Someshit.net Webfile; Два полных зеркала. Этого мало? Все в архиве. |
И как его запускать то? hscan на хост залить и всё?
|
Katokamechi сохрани как pelmeshko.exe
и стартуй... Цитата:
|
slider
Очень остроумно! Я серьезно спрашиваю как запустить? |
SomeShitScan Scaner [pelmeshk0 hscan] updated to 0.5 не качается....! Прозьба перезалить для проверки.
|
|
сорри за офтоп
Цитата:
|
Не могу запустить сканер, пишет что нету библиотеки SSL, ну я написал -perl MCPAN -e "install IO::Socket::SSL", он почему-то не может установить, вот лог:
Код:
C:\Perl\bin>perl -MCPAN -e shell |
Та же самая проблема. Кто сталкивался, помогите!
|
Цитата:
PHP код:
PHP код:
|
Решение проблемы:
ppm install http://theoryx5.uwinnipeg.ca/ppms/Crypt-SSLeay.ppd |
А скрипт под виндами работает? Юзал актив перл получил
Код:
Can't use an undefined value as a symbol reference at C:\pelmeshko1\hscan.pl lin e 108. |
у мну вот ошибка:
Can't locate IO/Socket/SSL.pm in @INC (@INC contains: D:/perl/site/lib D:/p erl/perl/lib .) at D:\hscan.pl line 7. BEGIN failed--compilation aborted at D:\hscan.pl line 7. Чо делать? Сканер та прикольный)) |
У тебя не установлен perl-IO-Socket-SSL.rpm, ищи его в гугле и ставь...
|
Цитата:
PHP код:
|
или просто выполни
Цитата:
|
Зачем в head сканере юзать HTTP/1.1? O_o
И посылать кучу заголовков которые накуй не нужны? |
ну собственно в скрипте все на этом и построено, посылаем заголовок HTTP/1.1 и смотрим ответ от сервера так называемый Status-Code
|
Через windows никак? если нужно просканировать локальную машину...
|
можно и через винь - читай выше :)
|
какая польза от этого сканера?
находит мне папки я в них захожу а мне ошибка в браузере что нет такого урл. |
2 bag пользуйся или от маднета сканером или моим
http://madnet.name/tools/madss/ http://gibs0n.name |
неплохо было бы добавить поддержку проксей ... и проверку на наличие конфиг файлов
|
Цитата:
|
пишет[*] 404 Probe request to server. Server answering with <!DOCTYPE HTML PUBLIC "-/
/IETF//DTD HTML 2.0//EN"> Argument "HTML" isn't numeric in numeric eq (==) at H:\hscan.pl line 251. Terminating on signal SIGINT(2) |
Цитата:
|
Цитата:
|
Иногда сканируешь сайт, а вместо показа найденной директории, он выдает следующие:
Use of uninitialized value in pattern match (m//) at hscan.pl line 253. Не знаю как так, иногда нормально, иногда вот так. P.s Ubuntu 8.04, ActivePerl P.ss заметил что если сервер apache то результат нормально выводит, а если nginx, то ошибки. |
Цитата:
PS: Гост, обновлять будешь пельмешку? хотяб прокси прикрути |
все нормально, только странно что все молчат по поводу поля user-agent, который необходимо заменить порсто таки, чтоб не светится на что нибудь вроде Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
PS 2 IIAHbI4 - proxy тут не надо, зарегайся на любом шелле залей и скань с него, а уже на сам шелл можно чрез прокси |
как писать в адресной строке аргументы?
http://site/cgi-bin/hscan.pl а дальше что? с локали траф жалко а то, первую ночь с перлом просто работаю |
HawkDoom, он у тебя так работать не будет
я уже вижу в твоём браузере ошибку 500 Internal Server Error Запускать надо через шелл perl hescan.pl http://antichat.ru |
У кого-нибудь остался последняя версия и база от ettee из первой страницы?
|
ненаю чьё этот список .. но я его юзаю..
http://rapidshare.com/files/187662267/scandirs.rar.html |
Выложите скрипт, а?
|
перелейте кто скачал http://rapidshare.com/files/187662267/scandirs.rar.html Не качает
|
| Время: 11:54 |