Определение название сервера онлайн

Discussion in 'Уязвимости' started by Krist_ALL, 31 Jul 2009.

  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    ОМГ.
    Плагин считывает баннеры (парсит Server), и делает он это нормально. Возьми и пошли ручками запросы, увидишь то-же самое.

    А вот откуда берёт информацию твой скрипт непонятно, у него-же засекреченный алгоритм
     
    #21 Kakoytoxaker, 13 Aug 2009
    Last edited: 13 Aug 2009
  2. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Code:
    http://mobile-proff.ru/megascaner/s.php?url=www.sividal.ru
    а вот этот мусор откуда ? + сервер определен не совсем верно )
     
  3. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    чуть подделал. тестим еще разок плз.
     
  4. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    определать правильнее он не стал :)
    http://mobile-proff.ru/megascaner/s.php?url=www.sividal.ru
    пишет
    Code:
    1 -
    
    2 -
    
    3 - Сервер Apache/2.2.3 (Debian) DAV/2 SVN/1.4.2 PHP/5.2.0-8+etch13 mod_ssl/2.2.3 OpenSSL/0.9.8c Phusion_Passenger/2.0.3 Server at falat.speedyrails.ca Port 80
    
    4 -
    
    5 -
    
    6 - Apache
    
    что не является полным правильным ответом ))
     
  5. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    СТал) Проверь.
     
  6. Twoster

    Twoster Members of Antichat

    Joined:
    20 Aug 2008
    Messages:
    287
    Likes Received:
    402
    Reputations:
    159
    http://mobile-proff.ru/megascaner/s.php?url=aaaaaaaaaaaaaaaaaaaaa
    =( результат плачевный! =(
     
  7. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Я вам дал потестить как он определяет а не баги искать. я не делал никаких фильтров. я тестю тока как он определяет имя сервера. это не сервис, это модуль.
     
  8. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Code:
    1 - Сервер Mongrel 1.1.5
    
    2 - Сервер Mongrel 1.1.5
    
    3 - Сервер Apache/2.2.3 (Debian) DAV/2 SVN/1.4.2 PHP/5.2.0-8+etch13 mod_ssl/2.2.3 OpenSSL/0.9.8c Phusion_Passenger/2.0.3 Server at falat.speedyrails.ca Port 80
    
    4 - Сервер Mongrel 1.1.5
    
    5 - Сервер Mongrel 1.1.5
    
    6 - Apache
    
    
    а теперь сделай логический вывод :)
     
  9. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    А вывод делать вам господа. Мой скрипт не обладает ии. Если разные названия серверов, значит пытались подменить имя. Как то так. 6 способов думаю вполне достаточно. Ктото еще потестит,покритикует?
     
  10. gosuindahouse

    gosuindahouse Banned

    Joined:
    4 Jun 2009
    Messages:
    8
    Likes Received:
    5
    Reputations:
    0
    хз, что-то определяет верно.
     
  11. Stinside

    Stinside Member

    Joined:
    1 May 2009
    Messages:
    44
    Likes Received:
    42
    Reputations:
    5
    Да все работает, сейчас проверил, только как-то не очень.
     
  12. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Скрипт еще будет совершенствоваться. Но тестировать его уже нельзя будет. Всем спасибо за критику/замечания. Пошел кодить другие модули.
     
  13. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    самое смешное что там и монгрел и апач есть ))
    "пытались подменить имена" - не этот случай.

    а то что тестировать его нельзя будет это что ? болезненная реакция на критику ?
     
  14. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Ты че! Я тут просил тестить чтобы выслушить разные мнения! Благодаря вам скрипт стал намного лучше определять. Ну хотите оставлю его? Ток он нах никому не нужен. Эт модуль. Сам по себе он почти ничто. Е предложения по улучшению?Пишем сюда либо в асю.
     
  15. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Теперь скрипт выдает результат нормально,а не 7 строчек. + определение стало лучше.
     
  16. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Добавь что бы по домену и по IP можно было сразу.
    Многофункционал кароч)
    GEOIP :)