Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Обсуждение Ваших сайтов (https://forum.antichat.xyz/forumdisplay.php?f=38)
-   -   Security d!gger - Online Web Scanner (https://forum.antichat.xyz/showthread.php?t=115021)

brain[pillow] 08.04.2009 21:32

Security d!gger - Online Web Scanner
 
Идея этого небольшого скрипта (и возможно в перспективе мини-проекта) - быстрое (хотя какая с PHP нафиг скорость?) и, что самое главное, удобное сканирование ресурса на наличие папок, файлов, поддоменов, других сайтов на сервере. Идея абсолютная не новая и даже избитая для любого человека, хоть как-то имеющего отношение к безопасности и анализу ресурсов на проникновение.

Обычно у человека, занимающегося этим профессионально, давно сложился свой удобный набор из инструментария, необходимого для исследований, а этот (ещё раз подчеркну) удобный сервис поможет ему, если вдруг пришлось работать в других условиях: нет под рукой своего сервера, лазишь вообще не из дома, ну и мало ли что вообще может случиться? =)

Раньше я вообще пользовался вот этим сервисом: h4cking.ru, однако они часто падали, переезжали с хостинга на хостинг и поэтому доступ к ним был частенько пресечён. Когда я в очередной раз разочаровался в их стабильности, присел я ненадолго и накрапал практически аналогичный скрипт (добавлен реверс). Ну и в дальнейшем планируется небольшое развитие в виде добавления гугл-скана по полезным доркам.

Сам скрипт находится тут: http://security-digger.hcenter.info/

Расположился скрипт на другом хостинге, потому как свой хостинг (http://brainpillow.cc/), откровенно говоря, не подходит по конфигурации. Если есть желающие спонсировать мне нормальный хостинг и домен под этот проект, то буду рад услышать ваши спонсорские речи у себя в ICQ, и увидеть ваши спонсорские денежки у себя в кошельке =)

(Зеркало поста в блоге: http://brainpillow.cc/2009/04/security-dgger-online-web-scanner/)

m0nzt3r 08.04.2009 21:35

Скажу честно. Постучался аффтар сие чуда. Попросил написать отзыв. Конечно ничего нового из серии "сканеров", но очень удобный и красивый сервис

c411k 09.04.2009 00:19

блять БЛОГ УБИЦОО!!!

моня, лолище! Скажи честно:"Я не понял что это и не посмотрел даже!!!"

blaga 09.04.2009 04:56

никакого сканера я чего то не нашел. а блог так себе, криво нарисованная шапка, пикселизация в картинках... лично я не вернусь...

k1b0rg 09.04.2009 08:03

А мне сканер понравился, просканил домен, все ок..
Минусы:
1) долго сканит
2) нету профилирование, нельзя вернутся к прошлым результатам сканирования, нельзя засунуть несколько доменов сразу для проверки, выключить комп и пойти спать...


А вообще, сканер достойный, продолжай развивать его.

c411k 09.04.2009 17:07

Цитата:

Сообщение от k1b0rg
А мне сканер понравился, просканил домен, все ок..
Минусы:
1) долго сканит
2) нету профилирование, нельзя вернутся к прошлым результатам сканирования, нельзя засунуть несколько доменов сразу для проверки, выключить комп и пойти спать...


А вообще, сканер достойный, продолжай развивать его.

счас тоже все ок. до этого был блог ;)

ТС, у тебя там буфер немного переполнен, чуть-чуть можешь его опустошить? :o

brain[pillow] 09.04.2009 23:46

Цитата:

Сообщение от blaga
никакого сканера я чего то не нашел. а блог так себе, криво нарисованная шапка, пикселизация в картинках... лично я не вернусь...

Я там мудрил с днс, поэтому некоторое время показывался блог. Теперь всё в норме и виден сканер =). По поводу блога - free css template, так что мне пофиг какая там шапка, это не совсем моя криворукость)
Цитата:

Сообщение от k1b0rg
2) нету профилирование, нельзя вернутся к прошлым результатам сканирования

Если разбежка во времени скана больше минуты (а так и есть, ибо сканит медленно), то для одного и того же домена за счёт разного времени старта сканирования сейвится в разные файлы...

brain[pillow] 15.04.2009 22:00

Пля))) Убили хостинг, сказав, что большая нагрузка на сервер. Может ли кто-нибудь посоветовать недорогой хороший хостинг с ограничениями поменьше?

.Slip 15.04.2009 22:07

ТС сохраняет все отчёты и потом хэкает все сайты :(

brain[pillow] 18.04.2009 17:34

Ура! Теперь под сканнер есть свой домен и отличный сервер!
--> security-digger.org <--

Спасибо ребятам из blacktoad.info!


Время: 11:57