dbspider.php

Discussion in 'PHP' started by Cr4sh, 20 Jan 2006.

  1. Cr4sh

    Cr4sh net maniac

    Joined:
    25 Aug 2005
    Messages:
    30
    Likes Received:
    22
    Reputations:
    27
    небольшой скрипт бай ми. делает запрос к domainsdb.net, получает все сайты, которые находятся на одном хосте вместе с заданым, парсит их на наличие форумов, и показывает их версии... я сделал шаблоны только для пхпББ и Вбуллетин, но скрипт легко переделать для поиска практически любого уязвимого веб-приложения

    www.cr4sh.h15.ru/dbspider.rar
     
    8 people like this.
  2. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    О! респект, молодец)))
     
  3. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Да молодец держи крестик к репе..... :p
     
    _________________________
  4. seeattact

    seeattact Banned

    Joined:
    12 Jan 2006
    Messages:
    538
    Likes Received:
    87
    Reputations:
    2
    Хорошая вещь.
     
  5. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
     
    _________________________
  6. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    >>Вещ. Может скрипт к Ачату прикрутить, как он-лайн тулза?
    имхо у grinay лучше скрипт сделан
     
  7. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Может еще ДоСер какой-нибудь локальный сделать и кнопку повесить на античате "заддосить античат"?
     
  8. Cr4sh

    Cr4sh net maniac

    Joined:
    25 Aug 2005
    Messages:
    30
    Likes Received:
    22
    Reputations:
    27
    запусти скрипт на каком-нибуть шелле, оцени время работы и сгенерённый траф, вопрос отпадёт сам собой =))
     
  9. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Ой-ой! Разорались то как все =)
    Ну нет так нет =)
     
    _________________________
  10. vorobei

    vorobei New Member

    Joined:
    23 Dec 2005
    Messages:
    11
    Likes Received:
    1
    Reputations:
    -1
    о прикольненький спасиб респ + реп :))
     
  11. w4rd3n

    w4rd3n Banned

    Joined:
    6 Oct 2005
    Messages:
    143
    Likes Received:
    3
    Reputations:
    -4
    Файл не найден Holm ругаеться залей куда нить еще пожалуста...
     
    #11 w4rd3n, 20 Jan 2006
    Last edited: 20 Jan 2006
  12. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    2 Cr4sh. Спасибо большое, полезная вещь. Минут за десять нашёл штук 6 бажных phpBB.


    2 w4rd3n. Для загрузки файла - нажмите здесь. (Есть он там)
     
  13. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    Не знаю у кого лучше но идея первоначально принадлежала мне. Плюс к репе за грамотно написаный скрипт и за то что не нагло слизад исходники:) как это некоторые делают:)
    Можеш потестить еще вот скрипт я его правда уже не модифицирую но все равно еще что нить добавлю потом. Можеш и сам поэксперементировать.
    http://sec.antichat.org/domain.php скрипт
    http://sec.antichat.org/domain.txt исходник
    Можеш для теста ввести antichat.ru Powered by vBulletin
     
  14. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    А еще лучше введи antichat.ru Warning
    вот такую к примеру там ссылку увидеш:)
    _www.apkgroup.ru/indexx.php
     
  15. DarkMist

    DarkMist Elder - Старейшина

    Joined:
    20 Feb 2007
    Messages:
    201
    Likes Received:
    24
    Reputations:
    0
    не подскажете куда domainsdb.net пропал???
     
  16. -Hormold-

    -Hormold- Кто, если не ты?

    Joined:
    29 Sep 2007
    Messages:
    418
    Likes Received:
    290
    Reputations:
    44
    я щя делаю парсинг 2ip ;)
     
  17. -Hormold-

    -Hormold- Кто, если не ты?

    Joined:
    29 Sep 2007
    Messages:
    418
    Likes Received:
    290
    Reputations:
    44
    Я сделал так:
    Замена:
    PHP:
    function find_ns($text)
    {
             global 
    $r_exp$target;

             
    $errmess "ERROR: Invalid Request";

             if (
    strpos($text$errmess) !== false)
                     die(
    "[!] Server returned: Invalid Request");

             
    preg_match_all($r_exp['ns'], $text$found);
             foreach (
    $found[1] as $ns)
                     
    $target['ns'][$ns] = array();
    }

    function 
    find_domains($text$ns)
    {
             global 
    $r_exp$target;

             
    preg_match_all($r_exp['domains'], $text$found);
             foreach (
    $found[1] as $domain)
                      
    $target['ns'][$ns][$domain] = array();
    }
    На:
    PHP:
    function find_ns($text)
    {
             global 
    $r_exp$target;
             
    preg_match_all("/<li>(.+)<\/li>/U"$text$found);
             foreach (
    $found[1] as $ns){
                 if(
    $ns{0}=="<"){}else{      $target['ns'][$ns] = array();}
             }


    }

    function 
    find_domains($text$ns)
    {
             global 
    $r_exp$target;

             
    preg_match_all("/<li>(.+)<\/li>/U"$text$found);
             foreach (
    $found[1] as $domain){
                 if(
    $domain{0}=="<"){}else{      $target['ns'][$ns][$domain] = array();}
             }
          
    }
    Меняем:
    PHP:
    $request get_contents("http://domainsdb.net/".$target['url']);
    на
    PHP:
    $request get_contents("http://2ip.ru/server.php?ip=".$target['url']);
    Меняем:
    PHP:
    $request get_contents("http://domainsdb.net/".$ns_keys[$i]);
    на
    PHP:
    $request get_contents("http://2ip.ru/server.php?ip=".$ns_keys[$i]);