Cканер сайтов на уязвимость в ngnix

Discussion in 'Инструменты' started by MadFun., 9 Jan 2013.

  1. MadFun.

    MadFun. Member

    Joined:
    8 May 2007
    Messages:
    32
    Likes Received:
    28
    Reputations:
    20
    Cканер сайтов на уязвимость в ngnix

    Code:
     [B]1[/B]. читает список сайтов из .sites.txt (имя сайта между < > )
     [B]2[/B]. проверяет для каждого сайта x 4 url :
    
     http://x/robots.txt
     https://x/robots.txt/.php
     http://x/favicon.ico
     https://x/favicon.ico/.php
    
     [B]3[/B]. если вижу в ответе следующее:
    
     HTTP/1.* 200 && Server: nginx* && x-powered-by: php/*
    
    ^ считает сайт уязвимым.[/COLOR]
    В следующей версии:
    Пока в сканере нету парсера google т.к очень скоро google начнёт редиректить на http://www.google.com/sorry/?continue=h ... btnI=1&q=x . если нужно собирать базу таких сайтов - то наиболее правильный путь - грузить в ботнет dll которая как сервис будет работать в svchost -NetworkService , перехватывать dns запрос, проверять сайт из запроса и если подходит и нет в локальной базе сайтов - слать нотификацию об этом сайте на сервер и заносить в локальную базу(чтобы уведомлять только однажды).

    Password : {DBE06835-4E43-4a35-A96F-564103F5938A}
    Download link


    By priv8team, enjoy ;]
     
    #1 MadFun., 9 Jan 2013
    Last edited: 9 Jan 2013
    1 person likes this.
  2. MadFun.

    MadFun. Member

    Joined:
    8 May 2007
    Messages:
    32
    Likes Received:
    28
    Reputations:
    20
    В голове твоей вирус, чисто там всё, или я по твоему буду заливать заведомо-распознающийся трой на вирустотале, ради 2-3х отчётов и испорченой репутацией?

    На упаковщик видимо ругается.
     
    1 person likes this.
  3. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    DarkMist
    Можете ЗДЕСЬ прочитать как работает данная уязвимость и отчего это происходит, в конце даже присутствуют варианты решения
     
  4. HeaVeNSeR

    HeaVeNSeR Member

    Joined:
    3 Dec 2008
    Messages:
    176
    Likes Received:
    11
    Reputations:
    1