Skaniki (сканер структуры сайта) - помощь на этапе сбора информации.

Discussion in 'Уязвимости' started by c0n Difesa, 29 Jan 2010.

  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    1.Потестил..капча напрягает, так как не всегда работает
    2.В общем мне понравилось
    3.Если можно сделать как у маднета, при клике на сайте который вывелся функцией реверс айпи что бы он открывалса в новом окне
     
  2. c0n Difesa

    c0n Difesa Member

    Joined:
    1 Jan 2009
    Messages:
    133
    Likes Received:
    66
    Reputations:
    18
    Спасибо за описание ошибок и недочетов, но с того момента как Krist_ALL Обнаружил XSS, исправлений в коде не было, так что вы наткнулись на одну и ту же ошибку. Исправим в максимально короткие сроки.

    По поводу капчи: работает всегда, кроме случаев, если в поле имени сайта введено что-то вроде: %3E%3Cscript%3Ealert(123)%3C/script%3E. В остальном, избавимся от обилия шрифтов, используемых при ее генерации.

    Спасибо.
     
  3. Nikituki

    Nikituki New Member

    Joined:
    14 Mar 2009
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    XSS убрал, с капчей все в порядке, просто было не понятно, когда сканер ругается на капчу, а когда на имя сайта.
    Предложения, сделанные выше, будут реализованы после интегрирования скрипта в друпал.
     
  4. c0n Difesa

    c0n Difesa Member

    Joined:
    1 Jan 2009
    Messages:
    133
    Likes Received:
    66
    Reputations:
    18
    По многочисленным просьбам убрал "трудновоспринимаемый" шрифт.

    fixed (UTF-8).
     
  5. c0n Difesa

    c0n Difesa Member

    Joined:
    1 Jan 2009
    Messages:
    133
    Likes Received:
    66
    Reputations:
    18
    Онлайн-сервис Skaniki обзавелся новым типом сканирования на наличие скрытых директорий. Сканирование производится по заранее составленному текстовому фалу, содержащему пути административных панелей для наиболее распространенных CMS (ознакомиться с содержимым файла вы можете ознакомиться тут ).

    Новая функция работает в тестовом режиме, поэтому время исполнения скрипта ограничено. Если передача запросов и получение ответов от целевого ресурса занимает продолжительное время, то скрипт может не успеть пробежаться по всем записям файла, содержащего пути к административным панелям и, как следствие, результаты сканирования могут отсутствовать. В настоящее время мы рассматриваем вариант сканирования на наличие скрытых директорий по пользовательским файлам, содержащим не более 500 записей.

    Будем рады любым Вашим предложениям/замечаниям/пожеланиям.
     
    #25 c0n Difesa, 29 Mar 2010
    Last edited: 29 Mar 2010
    1 person likes this.
  6. petryxa-mixa

    petryxa-mixa Member

    Joined:
    8 Jun 2010
    Messages:
    174
    Likes Received:
    7
    Reputations:
    0
    Вот за этот словарик большое спасибо!)
     
  7. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Да, словарь действительно гуд, как-то темка прошла мимо меня. Надо будет его чекнуть и добавить недостающие пути в базу моего REILUKE! Login Finder
     
  8. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    ну я думаю он имел ввиду ещё и файлов кроме папок
     
  9. lokon27

    lokon27 New Member

    Joined:
    7 Dec 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    -1
    если честно, то функция определения сайтов соседей показала очень плохие результаты. тестил правда только три ресурса.
    В остальном - на твердую четверку, но до результатов GmadS еще нужно поработать. В целом - неплохо
     
  10. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    А мне кажется здесь еще работать и работать
    Был такой онлайн сервис круче я не видел
    http://scan.0day.in
     
  11. Vald

    Vald Member

    Joined:
    6 Aug 2009
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    Ребят, по-моему у вас упоротая капча...