Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   web сканер в виде cgi (https://forum.antichat.xyz/showthread.php?t=28023)

genom-- 26.11.2006 21:15

web сканер в виде cgi
 
вообщем вот моя извращенная идея -- кто знает перл позырьте может регулярику подправить -- но вродь и так пашет -- вообщем выдрал базу уязвимостейй из ru 24 energy tools --- наколбасил cgi скрипт на perl --- и вот теперь надо ток закинуть на какойнить серв где разрешены исходящие соедиения -- он по базе пробивает конекты и если нету в ответе 400 -ой 403 и 404 ошибки то выдает линк на экран -- вообщем наверное еще сыроват надо пробовать --- попробовал с локалхоста вроде пашет --

тут www.genom.h10.ru/scan.zip

cheet 26.11.2006 22:04

ни че прикольная тема надо как нить будет испробоваать

KSURi 26.11.2006 23:46

Сам сорец не смотрел, но вижу 1 недочет)
Скрипт может выдать 200 ОК, но в контенте будет "Error" или вроде того.
Надо мутить простенький парсер контента. Как в jane-jane

n4n0bit 28.11.2006 00:35

genom-- исправь 30ю строку на
Код:

unless ($yda4a=~m/404/) {print "$lol$url<br>";}

genom-- 28.11.2006 09:47

на кой ?????

to ksuri --- посмотри бегло базу --- там очень много строк где в качестве парамета скрипту задается кавычка --- естественно при ошибке о неверном запросе будет выдавать эрор и 200 а следовательно ее тож надо писать


Время: 10:38