HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.03.2020, 11:24
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Приветствую всех Друзей и Форумчан.
Сегодня рассмотрим очередной инструмент для тестирования.
Создал его WangYihang из Китая.
Представляет собой SourceLeakHacker многопоточный сканер утечек информации от web-ресурса.

Установка:

Код:


Код:
# git clone https://github.com/WangYihang/SourceLeakHacker.git
# cd SourceLeakHacker
# chmod +x SourceLeakHacker.py
# pip install -r requirments.txt
# python SourceLeakHacker.py -h -команда вывода справки
Если на Kali Linux инструмент не установится корректно,или откажется работать с пакетами python,
то рекомендую приспособить работать с python3.
В моём случае это вышло сделать так:

Код:


Код:
# apt-get install python3-coloredlogs python3-prettytable python3-contextlib2
# python3 SourceLeakHacker.py -h
SourceLeakHacker не будет искать документы,т.к. в основном тягает системные файлы.
Он также поищет для вас backdoor-shell,конфигурационные файлы,истории БД,логи,бэкапы.

Особенностью использования является оптимальный подбор количества потоков и тайминга запросов.
Задать цель можно не только таким образом:

Код:
# python SourceLeakHacker.py --url=http://сайт.com --threads=5 --timeout=4
Можно и пробовать обращение по IP-адресу:

Код:
# python SourceLeakHacker.py --url=http://IP-адрес --threads=5 --timeout=4
Работает и с протоколом Https и сервисами Tor.
Опцией --urls можно указать файл с несколькими целями.

В целом,инструмент заслуженно был оценён немалым количеством отличительных оценок.
Недостаток-очень долгая работа.
Если целевой ресурс средний даже по объёму,то SourceLeakHacker не остановится,пока не переберёт все директории.
Так и не дождался окончания его работы при тестировании нескольких ресурсов.

Теперь,самое время показать его в работе.
Если прервать его работу,то при наличии собранной информации,выведется такая таблица.
Если она не заполнена,то и изучать будет нечего.

В директории result будут отсортированы файлы согласно кодам ответа сервера,что удобно.

Всё предоставляется в виде ссылок разумеется.

В терминале тоже будет всё отображаться

В таких файлах может оказаться довольно много полезной информации.
Например,здесь получен один из файлов журналирования.
Видно,что имеются проблемы с Bitrix,какие ошибки запросов к БД,тип БД.
Имя хоста,с которого были запросы и через какой порт.
Такие хосты можно тестировать отдельно.

Файлы,понятно,пытаемся прочитать.

Один из файлов с историей,где видно,что загружался элемент с какого ресурса,с таким-то размером и куда.

Таким образом,облегчается задача аудитору безопасности, c возможным местом загрузки проверочного файла.
На этом пока у меня всё,всех с праздником и до новых встреч.
 
Ответить с цитированием

  #2  
Старый 04.03.2020, 01:23
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

свежина , хорошо) но лучше это https://j3ssie.github.io это какой комбаин для пыток веб-приложушек)
 
Ответить с цитированием

  #3  
Старый 04.03.2020, 04:24
Dkey
Новичок
Регистрация: 01.02.2018
Сообщений: 0
С нами: 4357123

Репутация: 0
По умолчанию

линк не рабочий...
 
Ответить с цитированием

  #4  
Старый 04.03.2020, 07:40
lameruser
Новичок
Регистрация: 03.09.2016
Сообщений: 0
С нами: 5101190

Репутация: 0
По умолчанию

Цитата:

Dkey сказал(а):

линк не рабочий...

посмотри здесь и здесь
 
Ответить с цитированием

  #5  
Старый 07.03.2020, 07:31
warabor
Новичок
Регистрация: 22.08.2018
Сообщений: 0
С нами: 4067358

Репутация: 0
По умолчанию

Цитата:

Vertigo сказал(а):

целом,инструмент заслуженно был оценён немалым количеством отличительных оценок.

Просто интересно, откуда эта статистика берется?
 
Ответить с цитированием

  #6  
Старый 07.03.2020, 13:48
explorer
Новичок
Регистрация: 05.08.2018
Сообщений: 0
С нами: 4091032

Репутация: 0
По умолчанию

Цитата:

Vertigo сказал(а):

Недостаток-очень долгая работа.

Инструмент сначала показался интересным. Сегодня решил запустить на своём сайте... И сделал вывод, что как у фаззера логика конкретно хромает, поэтому и долго работает.

Вместо того, чтобы сначала выяснить какие директории существуют (как например это делает dirb), и их фаззить, он это делает вслепую, подставляя несуществующие директории без проверки, и производит в них перебор по словарю. Это только отнимает время, и засыпает ресурс кучей ненужных запросов.



Вот так он мне делал - ставил диры 123, 13, 14, 15..... и пытался там что-то обнаружить. Печалька.
 
Ответить с цитированием

  #7  
Старый 08.03.2020, 14:15
DeathDay
Участник форума
Регистрация: 28.04.2019
Сообщений: 168
С нами: 3707869

Репутация: 0
По умолчанию

Может пригодится.
 
Ответить с цитированием

  #8  
Старый 13.03.2020, 21:06
teenwolf
Новичок
Регистрация: 12.03.2020
Сообщений: 0
С нами: 3248767

Репутация: 0
По умолчанию

Цитата:

Ondrik8 сказал(а):

свежина , хорошо) но лучше это https://j3ssie.github.io это какой комбаин для пыток веб-приложушек)

попробовал, потестил, модуль portscan работает киривовато(лично у меня тестит какой-либо сайт на протяжении 2 часов, но без результатно), не знаю как отключить проверку сайта на наличие открытых портов, поможешь?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...