ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

web сканер в виде cgi
  #1  
Старый 26.11.2006, 21:15
Аватар для genom--
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию web сканер в виде cgi

вообщем вот моя извращенная идея -- кто знает перл позырьте может регулярику подправить -- но вродь и так пашет -- вообщем выдрал базу уязвимостейй из ru 24 energy tools --- наколбасил cgi скрипт на perl --- и вот теперь надо ток закинуть на какойнить серв где разрешены исходящие соедиения -- он по базе пробивает конекты и если нету в ответе 400 -ой 403 и 404 ошибки то выдает линк на экран -- вообщем наверное еще сыроват надо пробовать --- попробовал с локалхоста вроде пашет --

тут www.genom.h10.ru/scan.zip
 
Ответить с цитированием

  #2  
Старый 26.11.2006, 22:04
Аватар для cheet
cheet
Banned
Регистрация: 22.09.2006
Сообщений: 107
Провел на форуме:
292387

Репутация: -10
Отправить сообщение для cheet с помощью ICQ
По умолчанию

ни че прикольная тема надо как нить будет испробоваать
 
Ответить с цитированием

  #3  
Старый 26.11.2006, 23:46
Аватар для KSURi
KSURi
Постоянный
Регистрация: 06.06.2006
Сообщений: 515
Провел на форуме:
1985206

Репутация: 963


По умолчанию

Сам сорец не смотрел, но вижу 1 недочет)
Скрипт может выдать 200 ОК, но в контенте будет "Error" или вроде того.
Надо мутить простенький парсер контента. Как в jane-jane
 
Ответить с цитированием

  #4  
Старый 28.11.2006, 00:35
Аватар для n4n0bit
n4n0bit
Познающий
Регистрация: 11.09.2006
Сообщений: 59
Провел на форуме:
70702

Репутация: 52
По умолчанию

genom-- исправь 30ю строку на
Код:
unless ($yda4a=~m/404/) {print "$lol$url<br>";}
 
Ответить с цитированием

  #5  
Старый 28.11.2006, 09:47
Аватар для genom--
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

на кой ?????

to ksuri --- посмотри бегло базу --- там очень много строк где в качестве парамета скрипту задается кавычка --- естественно при ошибке о неверном запросе будет выдавать эрор и 200 а следовательно ее тож надо писать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Web Development Studio 2.0 Dracula4ever ПО для Web разработчика 6 24.01.2007 14:38
Старый баг с апгрейд скриптом в булке (сканер) gemaglabin Форумы 7 01.09.2006 21:11
Web Services Secure Connection Dracula4ever Forum for discussion of ANTICHAT 0 13.06.2006 18:54
КАК ПОЛОМАТЬ cgi web чат Чаты 9 24.10.2004 16:58
Cgi Сканер -Прохожий- Болталка 4 13.12.2003 04:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ