Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > שאלה בקשר לסורק nikto

05/07/2006 11:09:02 antivirus
מה קורה אנשים..כבר המון זמן לא כתבתי פה
ואני אשמח לחזור לכתוב ברגע שירד לי קצת לחץ
על כל פנים היום אני בא בשאלה ולא בכתבה או מטרת לימוד
אני התחלתי להתנסות בסורק nikto
ונדהמתי לגלות כמה תוצאות של כל כך הרבה המוני חורים הוא מצא לי על אתר והינה דוגמאות

%2fs%72%76%73%74%61tus.%63h%6c+
- Abyss allows hidden/protected files to be served

%2f%63%67i-b%69n/bi%67con%66.%63%67i
- BigIP Configuration CGI

ועוד אלפים כאלה על אותו אתר פשוט

עכשיו כל ההתלהבות שלי ירדה בשניה שקלטתי שכלום לא עובד...
ניסיתי להוסיף את כל זה במליון דרכים שאני מכיר
דרך האתר..דרך תוכנות..דרך דוס פקודת
get
ומה לא... והכל לא עובד אין דפים כאלה
אז מאיפה הוא הקריץ לי את כל השטויות האלה??
בבקשה שיענו רק מי שהתנסה בתוכנה ויודע על מה אני מדבר
תודה
06/07/2006 18:00:36 SkOd
חחח...גם לי קרה..=]
אין לי מוסג מה נדפק בסורק הזה..
אני חושב שאם יש דף 404 בשרת, יענו אם אתה מגדיר כזה דף ב htaccess
אז הוא חושב שכל דבר שהוא מנסה יש בשרת...[ההודעה נערכה על-ידי SkOd ב-06/07/2006 18:00:57]
07/07/2006 12:52:48 cp77fk4r
לא, זה בגלל שיש חלק מהסורק הזה שמבוסס על מסד נתונים ולא מבדיקות שמבוצעות בלייב, זה בגלל שWiretrip הוסיפו לו את Whisker, יש הרבה פלוסים כששני הסורקים פועלים ביחד, אבל זה אחד החסרונות הגדולים שלהם.

תסתכלו על הקוד שבגרסאות החדשות, בקובץ הראשי, צריך קצת לחשוב, אבל לא מסובך מדי- צריך להוריד כמה שורות ולאפשר לNikto לפעול לבד.
09/07/2006 14:01:30 antivirus
שלום שלום אפיק טוב לשמוע ממך שוב
אממ לשבת לנתח את הסורק אין לי זמן או ידע מספיק
אז אם יש סורק שעושה את אותו עיקרון פעולה שזה לסרוק חורים כאלה ועוד
אני אשמח לשמוע עליו תודה
09/07/2006 15:17:11 devil kide
מה המצב אנטי?

חבל שאני אכתוב כאן על כמה סורקים, הרי אפיק סיקר
כאן רשימה של כמה מהסורקים היותר מוכרים.תהנה.
עמודים: 1