![]() |
Web Security System(WSS)
Наткнулся на интересный скрипт румынов,сразу скажи лавры не мои,а какого-то Avadanei Andrei, я всего лишь переделал его немного под себя(копирайты оставил прежние).
К Как пишет сам разработчик скрипта, скрипт служит для защиты от XSS, SQL, RFI, LFI FPD атак, а также хранит информацию о нападавших, сканирует глобальные переменные и т.д.Вобщем эдакий комбайн, он конечно сырой, сорс опять-таки не идеальный,но реализую моей старой идеи увидел впервые. Преимущества: 1. Быстрая работа с php файлами. 2. Быстрое нахождение уязвимостей и быстрая их залатка. 3. Все попытки взлома хранятся в БД. 4. Админ-панель: - просмотр айпи атакующих - просмотр типа атак - просмотр всех логов по конкретному нападающему. 5. Проверяет глобальные переменные: $_GET $_POST $_SERVER* $_SESSION $_COOKIE * Переменные для $_SERVER: HTTP_ACCEPT”, “HTTP_ACCEPT_CHARSET”, “HTTP_ACCEPT_ENCODING”, “HTTP_ACCEPT_LANGUAGE” , “HTTP_CONNECTION”, “HTTP_HOST”,”HTTP_REFERER”,”HTTP_USER_AG ENT”, “SERVER_ADMIN”, “SERVER_PORT”, “SERVER_SIGNATURE”,”PHP_AUTH_DIGEST”, “‘PHP_AUTH_USER”, “PHP_AUTH_PW”, “AUTH_TYPE” Аргументы, которые находятся между [] необязательны для этой функции.Как использовать: Код:
1. <?php Код:
1. $connection : An array containing the details for connecting to MySQL server or the ID to a MySQL connection already opened Описание: Основные функции для запуска сканирования системы SetScanZone($which,$value) Описание: Устанавливает, будет ли глобальная переменная сканироваться или нет: Код:
1. $which: It may be an array or a value that represents the global value type which will change the state of scanning. Описание : Устанавливает уровень защиты -1(ничего не сканируется) SetAllProtection() Описание : Уровень защиты 7(максимальный уровень защиты) Arguments : No one SetProtectionLevel([$level]) Описание : Устанавливает уровень защиты (1-7) Код:
$level : A number between -1 (No scanning) and 7 (Full scanning) which represents the type of scanning vulnerabilitiesОписание: Устанавливает уровень предупреждений Код:
$level : A number between 1 (No errors) and 3 (All errors) which represents which errors will be showedОписание: Прикольная штука, если система видит атаку, то можно показать сообщение об атаке самому нападавшему. Код:
1. $show : TRUE = show message Описание: Функция , которая представляет собой действия, которые мы будем делать в случае попытки нападения: Код:
$value : TRUE : Yes Описание: Она устанавливает специальные переменные, которые будут иметь специальный режим (после сканирования модели или нет сканирования) Код:
1. $vars : It may be an array which contains values like $_TIP[key],where TIP = the type of global array and key = the key from global variable Код:
1. $ProtectionID : type of protection Код:
1. $user = "admin name" http://img167.imageshack.us/img167/7848/adminattackers.png http://img167.imageshack.us/img167/2012/adminattacks.png http://img167.imageshack.us/img167/7742/adminfollow.png А вот и сама ссылка на WSS: http://dump.ru/file/2452557 http://slil.ru/27449759 http://rapidshare.com/files/221274080/WSS.rar.html Пароль: UnderAntichat?! |
Интересный скрипт :)
|
Помню был похожий скрипт Dl Security Mod
|
Цитата:
|
| Время: 12:09 |