Определение название сервера онлайн

Discussion in 'Уязвимости' started by Krist_ALL, 31 Jul 2009.

  1. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Сделал онлайн определение название сервера 6ю методами.

    Исходники не даю. Т.К. Это модуль для большого проекта. Кому оч нада,дам.Критикуем,тестим.


    http://mobile-proff.ru/megascaner/s.php?url=antichat.ru

    тестим)
     
    #1 Krist_ALL, 31 Jul 2009
    Last edited: 12 Aug 2009
  2. Zombi ****

    Zombi **** Elder - Старейшина

    Joined:
    4 Apr 2009
    Messages:
    166
    Likes Received:
    183
    Reputations:
    17
    гуд автору ++
     
  3. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Есть такая утилита httpprint, она распознает веб-серверы по "отпечатку" (фингерпринту). А выдирать имя веб-сервера из баннера, который легко можно подделать, далеко не лучший способ.
    З.Ы. ссылка мертвая
     
  4. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    mobile-proff.ru/zz/server_info.php?url=localhost

    как подробно)
     
  5. COOL-J

    COOL-J New Member

    Joined:
    14 Jun 2009
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    неработает сайт :(
     
  6. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    http://mobile-proff.ru/zz/server_info.php?url=localhost
    вот так все работает!!!
     
  7. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Парсить Server из хеадеров-Это действительно трушный скрипт!!1
     
  8. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Все работает. http://mobile-proff.ru/zz/server_info.php?url=cats.ru

    разор,согласен, ну это же бета. Будет скоро несколько методов определения. И скажи где можно прочитать про отпечатки?
     
  9. xa-xa89

    xa-xa89 Elder - Старейшина

    Joined:
    17 May 2008
    Messages:
    108
    Likes Received:
    27
    Reputations:
    2
    http://forum.antichat.ru/showthread.php?t=23593
    про то что [Raz0r] говорил!
     
  10. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Ок, прочитал. Добавлю в свой скрипт.
     
  11. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
  12. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Все работает.
    Планирую 3 вида определения:
    1. Нормальный запрос
    2. Кривой запрос
    3. Запрос на несуществующюю страницу
    далее анализ и вывод.
    Как вам такой план?
     
  13. lamer28

    lamer28 Member

    Joined:
    16 Apr 2009
    Messages:
    64
    Likes Received:
    7
    Reputations:
    0
    линк сдох :(
     
  14. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    модули на доработке.
     
  15. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    смотрим первый пост

    обновил

    совершенно новый скрипт.

    6 методов определения.

    и сразу видно, пытался ли админ изменить название сервера или нет.
     
    #15 Krist_ALL, 12 Aug 2009
    Last edited: 12 Aug 2009
  16. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    А как это видно?
    И что там за методы определения, если не секрет
     
  17. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    ну методы я бы раскрывать не хотел...
    но я читал кучу статей...
    резяльлтат определения имени показывается для кажлого метода отдельно. и если названия разные . типо nginx и apache то значит пытались скрыть.
     
  18. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Понятно.

    Ну тогда тесты смотрим, два первых попавшихся из ветки скулей:

    http://wsm.wsu.edu/
    Твой скрипт:
    Code:
    1 -
    
    2 -
    
    3 -
    
    4 -
    
    5 -
    
    6 - Apache
    Плагин лисы:
    Microsoft-IIS/6.0

    ========================================

    http://www.math.uci.edu
    Твой скрипт:
    Плагин:
    Apache/2.2.4 (Unix) mod_ssl/2.2.4 OpenSSL/0.9.7d PHP/5.2.6

    Тоесть он у тебя даже с баннеров нормально снять не может инфу, что уж тут говорить о каких-точудо методах. Такое ощущение, что он просто от фонаря пишет.
     
  19. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    jokester, просто у тебя плагин неправильно определяет
     
  20. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    ща чуть подкорректирую скрипт.

    джокстер, я хз как у тя плагин определяет.


    ктонить еще затестите плз.