Forum Detector 1.0 beta

Discussion in 'PHP' started by d_x, 6 Apr 2009.

  1. d_x

    d_x Banned

    Joined:
    25 Mar 2008
    Messages:
    558
    Likes Received:
    650
    Reputations:
    210
    Forum Detector 1.0 beta

    Intro
    Новый релиз от меня - скрипт, позволяющий определять тип и версию форума, думаю, что особенно поможет начинающим.
    Идея пришла после того, как откопал на ачате скрипт genom'а двухлетней давности, а потом еще обнаружил эту тему: https://forum.antichat.ru/threadnav106899-1-10.html
    Решил написать поновее и пофункциональнее:)

    Что умеет скрипт:
    • определять тип форума (на данный момент поддерживается распознавание IPB, phpBB, vBulletin, MyBB)
    • определять версию форума по разным критериям
    • определять возможные уязвимости форума и предлагать подходящие для них эксплойты (конечно, паблик)
    • определять ТиЦ и PR сайта
    • есть поддержка прокси, socks5, прокси с авторизацией, socks5 с авторизацией

    Скачать:
    тут

    P.S. Если найдете форум, который скрипт не сможет определить, или если у вас есть идеи, как еще можно определить версии популярных движков, пишите сюда, буду обновляться.
     
    8 people like this.
  2. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    в будущем, можна организировать поиск багов через www.milw0rm.com/search.php ,или другие альтернативние сервиси)
     
  3. d_x

    d_x Banned

    Joined:
    25 Mar 2008
    Messages:
    558
    Likes Received:
    650
    Reputations:
    210
    Скрипт не просто ищет баги, которые могут подойти к определенной версии форума, он наоборот чекает, существуют ли некоторые уязвимости, и по результатам выдает предполагаемые версии. Ну и заодно ссылки на сплойты, если они есть под найденные дыры.
     
    #3 d_x, 6 Apr 2009
    Last edited: 6 Apr 2009
  4. N19hTW0lF

    N19hTW0lF Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    188
    Likes Received:
    140
    Reputations:
    4
    спс ,полезная штука,ща тестить буду
     
  5. Prishelec

    Prishelec Banned

    Joined:
    28 Oct 2008
    Messages:
    4
    Likes Received:
    6
    Reputations:
    0
    http://www.hip-hop.ru/

    не определяет
     
    1 person likes this.
  6. Vid0k

    Vid0k Elder - Старейшина

    Joined:
    24 Dec 2007
    Messages:
    393
    Likes Received:
    125
    Reputations:
    13
    блин опередил, у мну такая же идея была, ток на питоне хотел писать и консольный.
    тогда вот мои надумки
    делать файл маски по которому он будет искать:
    тип форума| версия |файл который надо взять| масска поиска
    Code:
    ipb|1.0.0|index.php|/Powered by Ipb/
    таким образом можно будет быстро дополнять,править шаблончики
    ну а там уже на милворм и парсить поиск
     
    #6 Vid0k, 6 Apr 2009
    Last edited: 6 Apr 2009
  7. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,026
    Likes Received:
    311
    Reputations:
    86
    СПС, хороший скрипт, +1
     
    _________________________
  8. d_x

    d_x Banned

    Joined:
    25 Mar 2008
    Messages:
    558
    Likes Received:
    650
    Reputations:
    210
    Ну, тип форума определяет, версию нет, гляну, по каким еще критериям можно.

    Тип форума не только по шаблончикам определяется, но еще и по наличию некоторых специфических файлов:)
     
  9. Vid0k

    Vid0k Elder - Старейшина

    Joined:
    24 Dec 2007
    Messages:
    393
    Likes Received:
    125
    Reputations:
    13
    ну так в маске можно написать код ответа сервера если "200 ok" то значит гуд
     
  10. astrologer

    astrologer Elder - Старейшина

    Joined:
    30 Aug 2007
    Messages:
    837
    Likes Received:
    267
    Reputations:
    59
    Код... интересный
    >>
    PHP:
    function get_prcy($domain)
    {
      $sock  = new websock('bar-navig.yandex.ru', '80', false);
      $query = '/u?ver=2&show=32&url=http://' . $domain . '/';
      
      list(/* $headers */, $body) = $sock->get($query);
      
      return sscanf($body,
       '<?xml version="1.0" encoding="windows-1251" ?>
        <urlinfo>
          <url domain="%3$[^"]"><![CDATA[/]]></url>
          <tcy rang="%1$d" value="%2$d"/>');
    }
    >>
    PHP:
    $uri rtrim($uri'/') . '/';
    Функция found возвращает истину или ложь, зачем это: "? 1 : 0" ?

    P.S. Задумка хорошая :)
     
  11. d_x

    d_x Banned

    Joined:
    25 Mar 2008
    Messages:
    558
    Likes Received:
    650
    Reputations:
    210
    Код prcy не перерабатывал, года 2-3 назад стянул где-то)
    found() - не знаю, что-то перетрудился наверно)
     
    1 person likes this.
  12. Prishelec

    Prishelec Banned

    Joined:
    28 Oct 2008
    Messages:
    4
    Likes Received:
    6
    Reputations:
    0
    спс понел
     
  13. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    + однозначно..неплохо...в новой версии ждем новый функционал
     
  14. d1alac

    d1alac New Member

    Joined:
    15 Sep 2008
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Вот показывает уязвимость, а что снеи можно сделать? Могу ли я достать пароль админа или чтото другое?
     
  15. ali0101

    ali0101 New Member

    Joined:
    28 Jun 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    А где сам скрипт пере залейте его плиз
     
  16. Vlad&slav

    Vlad&slav Member

    Joined:
    1 Jan 2009
    Messages:
    207
    Likes Received:
    41
    Reputations:
    9
    Сервер не найден
    Firefox не может найти сервер kaimi.ru.
     
  17. mad.ussr

    mad.ussr Banned

    Joined:
    11 Jun 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Перезалейте у кого осталось,пожалуйста.
     
  18. Flisk

    Flisk Member

    Joined:
    4 Aug 2010
    Messages:
    147
    Likes Received:
    8
    Reputations:
    -2
    Предлагаю добавить определение SMF - все таки весьма популярный движок.
     
  19. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Дату постов для начала посмотри =\