Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   PressTester and other [by presidentua] (https://forum.antichat.xyz/showthread.php?t=69242)

presidentua 03.05.2008 17:04

PressTester and other [by presidentua]
 
Вложений: 1
PressTester v.6.5

это почти последняя версия скриптов для сбора сайтов методом парсинга search.icq.com и последуюющего их тестирования на наличие уязвимости, а также вывод результатов в удобном виде
(последние стабильный релиз 7.0 предоставить не могу, так как еще недавно его продавал и к тому же она сильно заточеная под запрещенную на ачате тему).
Все скрипты разделены на несколько частей:
1 часть для парсинка search.icq.com. Здесь есть скрипты для обычного парсинга, для парсинга с добавлением слов из словаря для розширения поиска, а также скрипты парсинга с использованием кукисов для поиска от имени разных стран (но этот режим почти никогда не использовался в связи с тем что обычный режим поиска с использованием проксей из разных стран заменяет полностью)
2 часть предназначеная для тестирование найденых сайтов на наличие уязвимостей.
3 часть предназначеная для просмотра результатов тестирования.
4 часть это дополнительные скрипты, но в даной сборке это лишь pressshell v. 1.2.

Преимущество скриптов: достаточно высокая универсальность и бысттрая заточка под любую нужную вещь :)

Ссылки:
_http://dump.ru/files/p/p7195057607/


Немного о настройке - config.php:
PHP код:

здесь указываем Дорк для поискаНапример нам нада найти форумы...
Для простоты нахождения корня форума испольуем конструкцию inurl:index
$what_find 
'Powered by SMF inurl:index';

исходня из того что в каждой ссылке Гугла будет indexто
по нему будем отделять корень форума от дополнительных ненужных вещей
$pattern_for_icq 
'#dir="ltr"><a href="([^ ]*)index([^ ]*)"#';

это оночиться к регулярному выражению и указывает что
в базу необходимо поместить первый подрезультат 
(теория регулярных выражений)
$index_pattern_for_icq 1;

забудьте...
$cookie_list_file 'cookie.txt';

словарь для росщирения поиска с помощью
добавления в дорк случайно слов из файла
..
$word_list_file 'word.txt';

максимальное количество страниц Гугла которые
необходимо парсить на каждый дорк
$count_page_on_word 
50;

исползование прокси...
$stat_proxy 0;//0 - off, 1 - on HTTP, 2 - on SOCKS
файл с проксями
$proxy_file 
'proxy.txt';

время когда курл ждет результата
$time_curl 
5;

функция для тестирования
//function for testing
//return:
//0 - failed testing
//1 - not is vulnerability
//2 - is vulnerability
function test($title){
$title.='index.php?&cat=\'';
$page get_url($title);
if (
$page == false) return 1;
if (
strpos($page,'INVALID SQL') === false) return 1;
return 
2;
}
немного по функции... к самой ссылке из базы
плююется 
`index.php?&cat=\'`, тоесть параметр с кавычкой.
Проверяем на наличие уязвимости...
Если есть в тексте INVALID SQLто возвращеем 2,
что означает баг естьесли нетуто возвращаем 1,
что означает что не повезло на этот раз.
?> 

Все прозьбы о модификации или исправлении багов а также вопросы по испозьванию можна постить сюда или писать мне в ПМ или в Аську (есть в профиле).
ПС: только ненада тестировать эти скрипты на уязвимости, я считаю что в даном случае пофиг на иньекции инклуды и разную муть... :)
ПСС: скрипты юзать только в ознакомительных целях :)

Немного добавлю...
1. на все файлы кроме ПХП выставить нада права 777.
2. функция function test($title) в конфиге лиш для примера, она не работоспособна!!!


Видео как юзать скрипт, а также версия скрипта 6.6. Пользуемся. (900 кб)

_http://dump.ru/files/p/p031560721/
_http://rapidshare.com/files/112309201/PressTester.rar.html

Только одна прозьба - задаем вопросы и пожелание и прочее только на форуме. У меня нету времени на аську и т.д.

emik 04.05.2008 13:07

Цитата:

$stat_proxy = 0;//0 - off, 1 - on HTTP, 2 - on SOCKS
без прокси и с НТТР прокси все отлично, а соксы че-то не катят

presidentua 04.05.2008 13:55

Цитата:

Сообщение от emik
без прокси и с НТТР прокси все отлично, а соксы че-то не катят

Еще раз перепроверь... У тебя точно СОКСИ 5? С 5-той версией все нормально работает.


Время: 09:48