ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сканер директорий by Krist_ALL
  #1  
Старый 04.10.2009, 20:59
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
Thumbs up Сканер директорий by Krist_ALL

Сканер директорий



Что умеет:

Сканирование http/https
Сканирование в найденых директориях
Сканирование в специальной папке
Обход антиддос

БАЗА 3150 ДИРЕКТОРИЙ





Цитата:

1. Сканер обращается по адрему site/55555555555555555/
Идет анализ ответа от сервера. Тоесть как сервер реагирует на
обращение к несуществующей директории
2. Сканер обращается по адрему site/55555555555555555.php
Идет анализ ответа от сервера. Тоесть как сервер реагирует на
обращение к несуществующему файлу
3. Если хоть один из ответов сервера 200, то начинается сканирование
с анализом не кода ответа, а содержимого страницы.
Если же ответы все отрицательные, то сканер просто перебирает
список директорий и анализирует код ответа от сервера.


Как происходит сканирование с анализом срдержимого страницы:
Повторяем п1 и п2 и потом идет сравнение с ними содержимого
страницы.

Цитата:
Как обходит антиАнтиддос:
1. Рандомизация referer
2. Рандомизация user agent
3. Если сервер перестал отвечать, делает паузу (можно задать самому в секундах)

КАК ИСПОЛЬЗОВАТЬ

Открываем файл index.php и настраиваем сканер:
Настраиваем таймаут,авторизацию и другие параметры


Сканеру требуется изменить несколько значений в php.ini для нормальной работы


max_execution_time - 0
output_buffering - OFF
implicit_flush - OFF

Эти параметры устанавливаются в сканере через ini_set но иногда ini_set не разрешен и нужно эти парамтры прописать в htaccess или в php.ini



Примечание:

УРл сайта вводить site.ru
Папку вводиь folder/



Я просканил несколько популярных сайтов , вашему вниманию отчеты:
Как происходит сканирование:




APACHE.ORG
[ 200 ] - ads/
[ 200 ] - images/
[ 200 ] - dev/
[ 200 ] - errors/
[ 200 ] - events/
[ 200 ] - icons/
[ 200 ] - images/
[ 200 ] - info/
[ 200 ] - mail/
[ 200 ] - mirrors/
[ 200 ] - robots.txt
[ 200 ] - security/
[ 200 ] - server-status/
[ 200 ] - style/

GOOGLE.COM

[ 200 ] - addurl/
[ 200 ] - jsapi/
[ 200 ] - pagead/
[ 200 ] - robots.txt
[ 200 ] - support/
[ 200 ] - uds/

VKONTAKTE.RU

[ 200 ] - config.php
[ 200 ] - upload.php



СКАЧАТЬ
http://depositfiles.com/files/wwrzi1osz

Последний раз редактировалось Krist_ALL; 06.10.2009 в 13:01..
 
Ответить с цитированием

  #2  
Старый 04.10.2009, 21:12
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

мульти-курл ты так и не прикрутил..
 
Ответить с цитированием

  #3  
Старый 04.10.2009, 21:14
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Нет т.к. будет офигенная нагрузка. И так норм сканит . Скорость хорошая.
 
Ответить с цитированием

  #4  
Старый 04.10.2009, 21:17
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

главное чтобы тот сервер на котором сам скрипт висит не умер от нагрузки как в прошлый раз
 
Ответить с цитированием

  #5  
Старый 04.10.2009, 22:10
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
Сообщение от gisTy  
главное чтобы тот сервер на котором сам скрипт висит не умер от нагрузки как в прошлый раз
Сейчас сканер ни где не висит. Я выложил исходники , чтобы каждый мог скачать и попробовать у себя на хостинге или на локалхосте.

А умер в прошлый раз сканер от того, что послали кучу запросов одновременно. Штук 25 примерно.

Капча и ограничения по ип не помоглиб.
 
Ответить с цитированием

  #6  
Старый 04.10.2009, 22:17
Аватар для xa-xa89
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме:
1054394

Репутация: 74
Отправить сообщение для xa-xa89 с помощью ICQ
По умолчанию

А если хранить базу не как массив а как файл?
читать одну строку с файла(базы) и сканить. просто мне кажется поскольку это все массив оно и забило в тот раз оперативную память хостера.
и скорость не сильно упадет от этого!
Кто что думает по этому поводу?
 
Ответить с цитированием

  #7  
Старый 04.10.2009, 23:11
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Цитата:
Штук 25 примерно.
штук 250 примерно. по идее должно было быть ~400, но половину можно смело опустить, тк скрипт вполне мог лечь ещё на 50)

да и оформление кода местами кривое. + повторяются куски с курлом. уже б функцией сделал.
Цитата:
echo 'Сканирование был по '.count($paths).' директориям.';
слущи, да, сканирование был, да! ну и там ещё пара опечаток, впрочем это не важно

Цитата:
Директории.txt
ужас, ну проще было вбить их в файл через энтер, а потом сделать file()?

короче, тс, скрипт был полезен только для тебя - в качестве практики.
 
Ответить с цитированием

  #8  
Старый 05.10.2009, 11:21
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

если ты наешл через скулю например логин и пас от админки а админку ты не можешь найти, то сканер как раз выручит. Умные люди наверняка сразу поняли для чего он.
 
Ответить с цитированием

  #9  
Старый 05.10.2009, 12:15
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

умные люди давно сказали что есть аналоги...и я согласен с mr.The что полезен скрипт для тебя только в качестве практики
 
Ответить с цитированием

  #10  
Старый 05.10.2009, 12:20
Аватар для ReduKToR
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме:
3281634

Репутация: 485


Отправить сообщение для ReduKToR с помощью ICQ
По умолчанию

недоаналог HIDEDIR от WEBXAKEP(точка)NET
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Многопоточный сканер директорий сайта oRb PHP, PERL, MySQL, JavaScript 3 28.06.2009 17:25
:хде он??: Сканер портов(необычный) _==wolf==_ Болталка 3 23.05.2009 18:29
Типо кривой сканер директорий( Велемир PHP, PERL, MySQL, JavaScript 10 04.02.2009 22:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ