![]() |
всем привет,
собственно сабж, можете посоветовать аналог под линуксы? в nikto удручает невозможность использования соксов |
Цитата:
|
Цитата:
|
Цитата:
Чем не устраивает впн? |
Цитата:
если хочеш пустить на socks тора то поставь privoxy а в его конфиге пропиши форвардить весь входящий трафик на порт тора(или на любой другой socks прокси) в результате указываеш nikto http проксю privoxy - 127.0.0.1:8118, он будет пускать все запросы в него а privoxy в свою очередь будет форвардить на торовский 127.0.0.1:9050 аналоги nikto есть но насколько я помню они тоже http proxy only в качестве другого варианта можно попробовать tsocks |
Цитата:
ложные срабатывания на 404 тоже бесят |
Можно dirBuster еще юзать. Вообще описанным выше методом связкой tor + privoxy есть возможность весь траф в линуксовом дистрибутиве пустить через тор. Статья с описанием уже тут на форуме мелькала: https://webware.biz/?p=5175
|
Nikto же вроде перловый скрипт?
Прикрутить поддержку соксов ничего не стоит. Есть специальные модули для этого. Например: "IO::Socket::Socks::Wrapper - Add SOCKS support for any perl object / package / program" Вся доработка займет несколько строк. Просто добавите модуль и укажете что заворачивать в сокс. |
Цитата:
Цитата:
признаюсь минут через 20 заметно погруснел, осознав что nikto не юзает какой нибудь обычный LWP или IO::Socket, а некую либу LW2(https://github.com/sullo/nikto/blob/...plugins/LW2.pm), которая является форком либы LibWhisker 2.5, конечно где то в итоге юзается Socket, но умеют же они накодить, я так и не разобрался как прикрутить к ней соксы |
Цитата:
а что если недостаточно разберёшся в коде и в результате намудриш так что в итоге часть запросов будет ходить через прокси а часть через настоящий ip и таким образом засветишся? в таких случаях нужно быть полностью уверенным в том как работает код прежде чем его модифицировать |
Конечно копать килобайты кода не очень привлекательно, но в случае с этим конкретным сокс врапером "IO::Socket::Socks::Wrapper" обычно достаточно добавить в начале скрипта:
после #!/usr/bin/perl Код:
use IO::Socket::Socks::Wrapper {И где дальше идет вызов сетевых функций не особо важно. Активно юзаю в своих програмах пока он не подводил. Конечно с nikto может и не заработает так просто, но что мешает попробовать? Запустить снифер и посмотреть куда идут коннекты. |
Цитата:
|
| Время: 14:21 |