KinG-InFeT.NeT  
  Login or Registrare
~  Home  ~  Downloads  ~  Your Account  ~  Forums  ~ Web-Links ~
Futuri aggiornamenti!!: Come avrete visto il sito � stato defacciato quindi data la poka sicurezza del CMS provveder� a cambiare interamente cms e a sistemare + la sicurezza
MENU - KinG-InFeT.NeT
· Home
· Acces Point Pwd-Default
· Archivio Exploit
· Ascii Tables
· Button Maker
· Cerca
· Codice Fiscale
· Contatta l'Admin
· Crea Avatar
· Dns IP Range
· Downloads
· Dragon Ball Series
· Flash Games
· Forums
· Genera Pass
· Geo-IP
· GuestBook
· HaCkEr-GaMe
· Home Page Flash Creator
· Image Hosting
· Invia una Fake-Mail
· l'HostName sapendo l'IP
· La migliore Distro Linux
· Lista Comandi UNIX
· Lista Utenti
· logo Creator
· MD5-Cracker Online
· MD5/SHA1 Generate
· Messaggi Privati
· MsN Account List
· My Personal Site
· Naviga Anonimo
· News dal Mondo dell'inf.
· Nick Name Maker
· No-Paste
· NuKe-TooLz
· NukeSentinel
· PaPeRs - TuToRiAl
· Proxy List
· Ricerca Satellitare
· Segnala Questo Sito
· Segnalami un Bug
· Smiley Generation
· Statistiche
· Top 10
· Total Search
· Userbar Creator
· WebLinks
· WordList
· XSS New Cheat List
 
Linkaci

Linkaci:

KinG-InFeT.NeT


 
Tool

Accedi al pannello di

Coding/Decoding - Tool


� By KinG-InFeT

 
Ricerca dominio
Registra il tuo Dominio Su Aruba :



 
Ultimi Download
Gli ultimi 10 Download
· 1: Shellr57
· 2: EVEREST Ultimate Edition v5.01.1700 + SERIALS
· 3: The Metasploit Project - Framework
· 4: Tanable Nessus Network Security Scanner
· 5: EtherApe
· 6: ntop - network top
· 7: Dsniff
· 8: Ettercap
· 9: TCPDUMP/LIBPCAP
· 10: Kismet


Top 10 Download
· 1: MsN-CrAsH [45]
· 2: Doork GooGle [44]
· 3: Acunetix Web Vulnerability Scanner 6 [40]
· 4: Virus Maker v 1.0 - NO LAMER! [38]
· 5: Matrix Effect [35]
· 6: Super Scan 4 [34]
· 7: Neo.Trace.Pro.v3.25 [32]
· 8: Cain & Abel [30]
· 9: FaKe-Mail [27]
· 10: ShellC99 [23]
 
Attack Hack Blocks
Questo è l'elenco degli indirizzi IP bloccati da NukeSentinel(tm).

· 79.46.31.224  - Script
· 79.10.29.101  - Script
· 79.54.99.183  - Script
· 72.51.46.230  - Admin
· 151.62.49.23  - Script
· 62.10.78.76  - Script
· 79.49.140.223  - Union
· 79.47.98.214  - Script
· 79.52.183.175  - Script
· 79.41.179.252  - Script
· 78.142.140.194  - Script
· 79.13.4.35  - Script
· 79.53.176.25  - Script
· 79.53.197.134  - Union
· 80.240.220.83  - CLike
· 79.36.13.104  - CLike
· 88.198.36.73  - Script
· 151.33.145.2  - Union
· 79.43.95.254  - Script
· 79.9.19.62  - Script

NukeSentinel™
 
KinG-InFeT.NeT: Forums

KinG-InFeT.NeT - Ufficial Forum :: Leggi il Topic - [ PHP] Evil RFI Scanner v1.2 by evilsocket
 
 FAQFAQ   CercaCerca   Lista degli utentiLista degli utenti   Gruppi utentiGruppi utenti 
 ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

[ PHP] Evil RFI Scanner v1.2 by evilsocket

 
Nuovo Topic   Rispondi    Indice del forum -> Programmazione PHP&MySQL
Precedente :: Successivo  
Autore Messaggio
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Dom Mag 17, 2009 10:43 pm    Oggetto: [ PHP] Evil RFI Scanner v1.2 by evilsocket Rispondi citando

Codice:
<?php
/***************************************************************************
 *  PHP Evil RFI Scanner v1.2                       *
 *                                     *
 *  Copyright (C) 2007 by evilsocket                   *
 *                                     *
 *  [Only registered and activated users can see links. Click Here To Register...]                       *
 *                                     *
 *  This program is free software; you can redistribute it and/or modify *
 *  it under the terms of the GNU General Public License as published by *
 *  the Free Software Foundation; either version 2 of the License, or   *
 *  (at your option) any later version.                  *
 *                                     *
 *  This program is distributed in the hope that it will be useful,    *
 *  but WITHOUT ANY WARRANTY; without even the implied warranty of    *
 *  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the     *
 *  GNU General Public License for more details.             *
 *                                     *
 *  You should have received a copy of the GNU General Public License   *
 *  along with this program; if not, write to the             *
 *  Free Software Foundation, Inc.,                    *
 *  59 Temple Place - Suite 330, Boston, MA 02111-1307, USA.       *
 *                                     *
 ***************************************************************************/
 
  /* regex per individuare le inclusioni */
  $escan_inc_regex  = array( '/include(_once)?.$/ix', '/require(_once)?.$/ix' )
;
  /* regex per estrarre il nome delle variabili */
  $escan_var_regex  = array( '/Ainclude(_once)?./is', '/Arequire(_once)?./is' )
;
  /* array di estensioni dei file da scansionare */
  $escan_valid_ext  = array( 'php' );
  /* massima grandezza di un file da scansionare, se 0 scansiona tutti */
  $escan_max_size  = 0;
  /* contatore delle directory scansionate */
  $escan_dir_count  = 0;
  /* contatore dei file scansionati */
  $escan_file_count = 0;
  /* contatore dei potenziali rfi trovati */
  $escan_match_count = 0;
  /* contatore dei bytes totali scansionati */
  $escan_byte_count = 0;
 
  escan_banner();
 
 
  if( $argc < 2 ){
    escan_usage($argv[0]);
  }
  else{
 
    $stime = escan_get_mtime();
 
    escan_recurse_dir( realpath($argv[1]).DIRECTORY_SEPARATOR );
 
    $etime = escan_get_mtime();
 
    print "n@ Scan report : nn" .
       "t$escan_dir_count directory .n".
       "t$escan_file_count file .n".
       "t" . escan_format_size($escan_byte_count) . " .n".
       "t$escan_match_count potenziali RFI .n".
       "t".($etime-$stime) . " secondi di elaborazione .nn";
  }
 
  /* formatta in una stringa una grandezza espressa in bytes */
  function escan_format_size($bytes)
  {
    if( $bytes < 1024    ) return "$bytes bytes";
    if( $bytes < 1048576  ) return ($bytes / 1024) . " Kb";
    if( $bytes < 1073741824 ) return ($bytes / 1048576) . " Mb";
 
    return ($bytes / 1073741824) . " Gb";
  }
 
  /* restituisce il timestamp espresso in secondi */
  function escan_get_mtime()
  {
    list($usec, $sec) = explode(" ",microtime());
    return ((float)$usec + (float)$sec);
  }
 
  /* estrae la linea di codice dell inclusione */
  function escan_scan_line($content,$offset)
  {
    list( $line, $dummy ) = explode( ";" , substr($content,$offset,strlen($c
ontent)) );
 
    return $line.";";
  }
 
  /* estrae il nome della variabile dalla riga di codice dell inclusione */
  function escan_parse_var( $line, $regex_id )
  {
    global $escan_var_regex;
 
    $vars    = preg_split($escan_var_regex[$regex_id],$line);
    $varname  = $vars[1];
    $delimiters = " .);";
 
    for( $i = 0; $i < strlen($varname); $i++ ){
      for( $j = 0; $j < strlen($delimiters); $j++ ){
        if($varname[$i] == $delimiters[$j]){
          return substr( $varname, 0, $i );
        }
      }
    }
 
    return $varname;
  }
 
  /* controlla se la variabile $var viene definita in $content prima della posizio
ne $offset */
  function escan_check_definitions($content,$offset,$var)
  {
    if( strpos( $var, "->" ) ){
      return 1;
    }
 
    $chunk = substr($content,0,$offset);
    $regex = "/".preg_quote($var,"/")."s*=/ix";
    preg_match( $regex, $chunk,$matches );
 
    return count($matches);
  }
 
  /* parserizza il file $file per controllare la presenza di potenziali rfi */
  function escan_parse_file($file)
  {
    global $escan_inc_regex;
    global $escan_max_size;
    global $escan_file_count;
    global $escan_match_count;
    global $escan_byte_count;
 
    $fsize = filesize($file);
 
    if( $escan_max_size && $fsize > $escan_max_size ) return;
 
    $escan_file_count++;
    $escan_byte_count += $fsize;
 
    $content = @file_get_contents($file);
 
    for( $i = 0; $i < count($escan_inc_regex); $i++ ){
      if( preg_match_all( $escan_inc_regex[$i], $content, $matches, PR
EG_OFFSET_CAPTURE ) ){
 
        $nmatch = count($matches[0]);
 
        for( $j = 0; $j < $nmatch; $j++ ){
          $offset = $matches[0][$j][1];
          $line  = escan_scan_line($content,$offset);
          $var  = escan_parse_var($line,$i);
 
          if( escan_check_definitions($content,$offset,$var) == 0 )
          {
            $escan_match_count++;
            print "@ $file - nt- '$var' alla posizione $offset .n"{ ;
 }
          }
        }
      }
    }
  }
 
  /* restituisce l'estensione del file $fname */
  function escan_get_file_ext($fname)
  {
    if( strchr($fname,'.') ){
      return substr($fname,strrpos($fname,'.')+1);
    }
    else{
      return "";
    }
  }
 
  /* controlla se il file $fname è di un estensione valida */
  function escan_isvalid_ext($fname)
  {
    global $escan_valid_ext;
 
    for( $i = 0; $i < count($escan_valid_ext); $i++ ){
      if(strstr(escan_get_file_ext($fname),$escan_valid_ext[$i])){
        return true;
      }
    }
 
    return false;
  }
 
  /* funzione che scansiona ricorsivamente le directory */
  function escan_recurse_dir($dir)
  {
    global $escan_dir_count;
 
    $escan_dir_count++;
 
    if( $cdir = @dir($dir) ){
      while( $entry = $cdir->read() ){
        if( $entry != '.' && $entry != '..' ){
          if( is_dir($dir.$entry) ){
            escan_recurse_dir($dir.$entry.DIRECTORY_SEPARATOR);
          }
          else{
            if( escan_isvalid_ext($dir.$entry) ){
              escan_parse_file($dir.$entry);
            }
          }
        }
      }
 
      $cdir->close();
    }
  }
 
  function escan_banner()
  {
    print "*-----------------------------------------------*n" .
       "*  PHP Evil RFI Scanner v1.2 by evilsocket  *n" .
       "*                        *n" .
       "*      [url=http://www.evilsocket.net]www.evilsocket.net[/url]                     *n" .
       "*-----------------------------------------------*nn";
  }
 
  function escan_usage($pname)
  {
    print "Uso : php $pname <dir>n";
  }
?>
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
Cyborg50
Lettore
Lettore


Registrato: Mar 31, 2009
Messaggi: 5

MessaggioInviato: Lun Mag 25, 2009 9:13 pm    Oggetto: Rispondi citando

buono
Torna in cima
Profilo Messaggio privato MSN Messenger
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Programmazione PHP&MySQL Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum


CoPyRiGhT 2009 By KinG-InFeT
PhpBB Copiright 2009
Tutti I Diritti Riservati
Forums ©


Valid robots.txt
CoPyRiGhT © 2009/2010 By KinG-InFeT.NeT - Tutti i Diritti Riservati ®

Generazione pagina: 0.22 Secondi

Coder By KinG-InFeT