[PHP-инклудинг и allow_url_include] [Проблема с WUBI и Ubuntu 10.04] [Как был взломан antichat.ru] [AntiDDoS в LightHTTPd] [Sleep() в слепых SQLi] [Уязвимости разных движков] [Уязвимости Joomla] [Уязвимости Invision Power Board] [Уязвимости GuppY CMS] [Уязвимости 1024cms] [Уязвимости IceBB] [Уязвимости Zeus Botnet] [Online PHP code analysis] [Web-разведка] [Сканер уязвимости nginx] [Анализ текстов] [SSI Web-shell] | Сканер на наличие уязвимости конфигурации nginxПример уязвимой конфигурации:
Эксплуатация: Я наклепал на php сканер, который по указанному гугл-дорку проверяет каждый url на наличие уязвимости. Суть работы такова: Запрашивается robots.txt. Ежели он отсутствует, запрашивается favicon.ico. Затем к этому url прибавляется /.php или %00.php и сравнивается размер содержимого и content-type. Если размер не изменился, а content-type стал text/html -- значит уязвимость присутствует. Ссылка на сканер: http://ahack.ru/releases/nginx_scan.php.txt Использование. Запускаете /nginx_scan.php?from=1&to=10&num=10 -- искать в гугле от страницы from до страницы to по num url на страницу. Дорк измените в коде. Логи пишутся в nginxlogs.txt. Статистику смореть так: /nginx_scan.php?stat=1. |
|
| © BECHED |