ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

php Сканер уязвимостей
  #1  
Старый 12.05.2008, 01:27
Аватар для zer0ska
zer0ska
Участник форума
Регистрация: 05.12.2007
Сообщений: 113
Провел на форуме:
252598

Репутация: 34
Lightbulb php Сканер уязвимостей

[intro]
Скажу сразу что я давно забил на этот проект, он не дописан и я даже не успел воплотить половину того что хотел.

[Возможности]
Сканирование портов + выводит список возможных Троянов
Dir scan
sub domain scan
CGI scan - недоделан (не работает)

[Download]
качайте: http://myfreefilehosting.com/f/5b2ccc4af2_0.09MB
Перезалил.
http://www.savefile.com/files/1555287

[OS]
как по NIX так и под WIN запускать из консоли
Example: php scan.php -h antichat.ru -full

[HELP]
Как Запускать ( Windows )
В командной строке (Пуск -> Выполнить -> cmd ) введите полный путь до php.exe Например для Denwer'a
C:\Webservers\usr\bin\php.exe

Затем через пробел путь до скрипта должно полочитсе что то вроде
C:\Webservers\usr\bin\php.exe C:\php\script\scan.php
Если скрипт не запустился вы что то сделали не верно.
Как сделать это удобнее. я думаю что каждый раз писать такие длинны пути в командной стороке не удобно да и сторочка становится слишком длинной.
И так втрой более удобный вариант.
Для этого можно использовать команду cd
и так в командной строке пишем cd путь к php при этом php.exe писать не нужно
Например.
cd C:\Webservers\usr\bin\

теперь нам не обязательно писать полный путь до php достаточно просто написать php

[Пример работы]

Цитата:
[-] Black Cat v 1.1 (betta)
[+] Target IP: 78.110.50.112
[+] Target Hostname: c10-w.ht-systems.ru
[+] Target Port: 80
[+] Time out: 0.5
[+] Start Time: 01.06.59
[+] Ping Time: 0.02
---------------------------------------------------------------------------

Port Scan
---------------------------------------------------------------------------
21 FTP - File Transfer Protocol [Control]
22 SSH - SSH (Secure Shell) Remote Login Protocol
25 SMTP - Simple Mail Transfer Protocol
53 DOMAIN - Domain Name Server
80 WWW-HTTP - World Wide Web HTTP (Hyper Text Transfer Protocol)
110 POP3 - Post Office Protocol - Version 3
119 NNTP - Network News Transfer Protocol

---------------------------------------------------------------------------
Scan port: 59
Open port: 52

Domen Scan
---------------------------------------------------------------------------
admin.host.com
---------------------------------------------------------------------------
Scan domen: 11
Find domen: 1

Dir Scan
---------------------------------------------------------------------------[*] Found: host.com/admin/ || 200[*] Found: host.com/admin/ || 200[*] Found: host.com/catalog/ || 200[*] Found: host.com/films/ || 200[*] Found: host.com/images/ || 403[*] Found: host.com/passwd/ || 300[*] Found: host.com/perl/ || 500[*] Found: host.com/products/ || 200[*] Found: host.com/server-status/ || 200[*] Found: host.com/server-info/ || 200[*] Found: host.com/video/ || 200

---------------

Cgi Scan
---------------
7
-----------------------------------------------------------
| !! ERROR !! |
| |
| it not work in version1.1 (betta) |
| |
| |
-----------------------------------------------------------

---------------

Server Info:
---------------
HTTP/1.0 200 OK
Date: Fri, 16 May 2008 19:50:04 GMT
Server: Apache
Set-Cookie: rindigosession_id=792c61daef60d31f917abaf01e44ac62 ; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Last-Modified: Fri, 16 May 2008 19:50:04 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Set-Cookie: PHPSESSID=50s5fovit9uh7h0f7pmrrlrdd5; path=/
Vary: Accept-Encoding
Content-Type: text/html; charset=windows-1251
X-Cache: MISS from turbine1.ht-systems.ru
Connection: close


---------------------------------------------------------------------------
+ 1 host(s)
+ Check item: 475
+ Work time: 131. sec.
---------------------------------------------------------------------------

Black Cat 1.1 (betta) (c) created by Zer0 All Rights Reserved.
[END]
если есть предложения пишите в асю (отвечу только адекватным!)

Последний раз редактировалось zer0ska; 15.02.2010 в 18:44..
 
Ответить с цитированием

  #2  
Старый 12.05.2008, 23:35
Аватар для Belarus
Belarus
Новичок
Регистрация: 04.08.2003
Сообщений: 14
Провел на форуме:
32530

Репутация: 18
Отправить сообщение для Belarus с помощью ICQ
По умолчанию

Прикольная штука )) я считаю, что дописывать стоит. Будет очень полезная тулза в коллекции.
 
Ответить с цитированием

  #3  
Старый 13.05.2008, 00:29
Аватар для pento
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
Провел на форуме:
438137

Репутация: 66
По умолчанию

Код:
/  | Название:        | Black Cat           | 
//  | Версия:          | v1.1 (betta)        | 
//  | Автор:           | zer0, ZEROska       | 
//  | Статус:          | freeware            | 
//  | Сис. требования: | PHP v4.2.0 +        | 
//  +------------------+---------------------+ 
//  | Support: zeroska@mail.ru               | 
//  +------------------+---------------------+
Смесь какая-то языковая получилась

Код:
function read_banner($host, $port, $time)
{
	$return = "";

	if(!@$host) return false;
	if(!@$port) return false;
	if(!@$time) return false;

....
Зачем тут собачки?

spec@baza ~/download/scan % grep -R '@' * | wc -l
111

Мельком посмотрел код, имхо, подумай на рефакторингом и количеством собачек.
 
Ответить с цитированием

  #4  
Старый 13.05.2008, 01:01
Аватар для zer0ska
zer0ska
Участник форума
Регистрация: 05.12.2007
Сообщений: 113
Провел на форуме:
252598

Репутация: 34
По умолчанию

Цитата:
Зачем тут собачки?
Да @ там и в прваду не нужна.
 
Ответить с цитированием

  #5  
Старый 13.05.2008, 14:41
Аватар для x-demon
x-demon
Постоянный
Регистрация: 10.06.2007
Сообщений: 476
Провел на форуме:
924649

Репутация: 299
Отправить сообщение для x-demon с помощью ICQ Отправить сообщение для x-demon с помощью AIM Отправить сообщение для x-demon с помощью MSN Отправить сообщение для x-demon с помощью Yahoo
По умолчанию

Допиши вебморду, а то каждый раз в шелл лезть ломает...
 
Ответить с цитированием

  #6  
Старый 13.05.2008, 16:40
Аватар для mixdw
mixdw
Познающий
Регистрация: 27.03.2008
Сообщений: 80
Провел на форуме:
322368

Репутация: 44
По умолчанию

что-то оно не качается,я в англ. слаб но пишется толи не найден файл,толи что-то другое.Дайте прямую ссылку или что б хотя б на русском было написано.
Заранее благодарен
 
Ответить с цитированием

  #7  
Старый 13.05.2008, 17:58
Аватар для zer0ska
zer0ska
Участник форума
Регистрация: 05.12.2007
Сообщений: 113
Провел на форуме:
252598

Репутация: 34
По умолчанию

Перезалил.
http://www.savefile.com/files/1555287
 
Ответить с цитированием

  #8  
Старый 13.05.2008, 22:19
Аватар для mixdw
mixdw
Познающий
Регистрация: 27.03.2008
Сообщений: 80
Провел на форуме:
322368

Репутация: 44
По умолчанию

можешь раскоментировать config.php ?
Буду очень благодарен,думаю нужная штука.
И как его правильно установить.
Извините я не шарю сильно в пхп,а тоесть совсем чутка.

Последний раз редактировалось mixdw; 13.05.2008 в 22:38..
 
Ответить с цитированием

  #9  
Старый 14.05.2008, 00:18
Аватар для pento
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
Провел на форуме:
438137

Репутация: 66
По умолчанию

Цитата:
Сообщение от zer0ska  
Да @ там и в прваду не нужна.
Я больше чем уверен, что в большей части тех 111 случаев @ тоже не нужна. @ как правило усложнает процесс отладки и его использования нужно избегать.
 
Ответить с цитированием

  #10  
Старый 14.05.2008, 01:40
Аватар для zer0ska
zer0ska
Участник форума
Регистрация: 05.12.2007
Сообщений: 113
Провел на форуме:
252598

Репутация: 34
По умолчанию

Цитата:
можешь раскоментировать config.php ?
Буду очень благодарен,думаю нужная штука.
И как его правильно установить.
Извините я не шарю сильно в пхп,а тоесть совсем чутка.
в связи с тем что это тольке бетта то конфиг там почти не чем не управляет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
php Сканер уязвимостей BLack Cat by Zer0 zer0ska Болталка 0 11.05.2008 19:40
Что такое Php? PAPA212 Болталка 13 28.12.2007 20:44
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ