![]() |
php Сканер уязвимостей
[intro]
Скажу сразу что я давно забил на этот проект, он не дописан и я даже не успел воплотить половину того что хотел. [Возможности] Сканирование портов + выводит список возможных Троянов Dir scan sub domain scan CGI scan - недоделан (не работает) [Download] качайте: http://myfreefilehosting.com/f/5b2ccc4af2_0.09MB Перезалил. http://www.savefile.com/files/1555287 [OS] как по NIX так и под WIN запускать из консоли Example: php scan.php -h antichat.ru -full [HELP] Как Запускать ( Windows ) В командной строке (Пуск -> Выполнить -> cmd ) введите полный путь до php.exe Например для Denwer'a C:\Webservers\usr\bin\php.exe Затем через пробел путь до скрипта должно полочитсе что то вроде C:\Webservers\usr\bin\php.exe C:\php\script\scan.php Если скрипт не запустился вы что то сделали не верно. Как сделать это удобнее. я думаю что каждый раз писать такие длинны пути в командной стороке не удобно да и сторочка становится слишком длинной. И так втрой более удобный вариант. Для этого можно использовать команду cd и так в командной строке пишем cd путь к php при этом php.exe писать не нужно Например. cd C:\Webservers\usr\bin\ теперь нам не обязательно писать полный путь до php достаточно просто написать php [Пример работы] Цитата:
если есть предложения пишите в асю (отвечу только адекватным!) |
Прикольная штука )) я считаю, что дописывать стоит. Будет очень полезная тулза в коллекции. :)
|
Код:
/ | Название: | Black Cat | Код:
function read_banner($host, $port, $time)spec@baza ~/download/scan % grep -R '@' * | wc -l 111 Мельком посмотрел код, имхо, подумай на рефакторингом и количеством собачек. |
Цитата:
|
Допиши вебморду, а то каждый раз в шелл лезть ломает...
|
что-то оно не качается,я в англ. слаб но пишется толи не найден файл,толи что-то другое.Дайте прямую ссылку или что б хотя б на русском было написано.
Заранее благодарен :) |
Перезалил.
http://www.savefile.com/files/1555287 |
можешь раскоментировать config.php ?
Буду очень благодарен,думаю нужная штука. И как его правильно установить. Извините я не шарю сильно в пхп,а тоесть совсем чутка. |
Цитата:
|
Цитата:
|
пишет при открытии страницы scan.php:
____ _ _ _____ _ | _ \| | | | / ____| | | | |_) | | __ _ ___| | __ | | __ _| |_ | _ <| |/ _` |/ __| |/ / | | / _` | __| | |_) | | (_| | (__| < | |___| (_| | |_ |____/|_|\__,_|\___|_|\_\ \_____\__,_|\__| Usage: php scan.php [-h] [-p] [-t] [-help] [ option ] -help --help /? HELP stop +, +. -h -Host Host name, ip. -p -port Port number. -t -time Timeout. -v -vers print version. OPTION -full Full scanning! -P Scanning of ports. -Di Scanning dir. -Do Scanning of subdomains. -C Scanning on vulnerable cgi. |
Ошибка.
php.exe - Не удалось найти компонент Приложению не удалось запуститься,поскольку php5ts.dll не был найденюПовторная установка приложения может исправить эту проблему. Тоесть мне нужно установить не пхп4,а пхп 5? |
exactly :)
|
а по русски
|
"Точно"
|
http://wstool.sourceforge.net/ Автор, глянь этот скрипт. Автор забил, а там много хороших функций...
|
Можно будет web морду действительно прикрутить к этому скрипту.
Будет время свяжусь с автором. Обговорим. |
Цитата:
|
Цитата:
Ali_MiX не понел?? Цитата:
Также есть наработки для тестирования уязвимостей типа xss sql php includ |
ИЗ FAQ этого скрипта
Как Запускать ( Windows ) В командной строке (Пуск -> Выполнить -> cmd ) введите полный путь до php.exe Например для Denwer'a C:\Webservers\usr\bin\php.exe Затем через пробел путь до скрипта должно полочитсе что то вроде C:\Webservers\usr\bin\php.exe C:\php\script\scan.php Если скрипт не запустился вы что то сделали не верно. Как сделать это удобнее. я думаю что каждый раз писать такие длинны пути в командной стороке не удобно да и сторочка становится слишком длинной. И так втрой более удобный вариант. Для этого можно использовать команду cd и так в командной строке пишем cd путь к php при этом php.exe писать не нужно Например. cd C:\Webservers\usr\bin\ теперь нам не обязательно писать полный путь до php достаточно просто написать php Например php C:\php\script\scan.php |
@zer0ska, тебе wstool сюда выложить? =)
|
x-demon спасибо я с их сайта скачал.
|
обновил инфо о скрипте см 1 страницу )
|
Кстати, а в чем принципиальные преимущества перед тем же nikto?
Ali_MiX, привет бессмертным :) |
Цитата:
но связка nmap nikto и мой сканер показала себя очень не плохо )) |
| Время: 11:28 |