[SUCHE] Apache Scanner

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von Lord_Lye, 22. Dezember 2007 .

Schlagworte:
  1. 22. Dezember 2007
    Nabend!

    Ich suche einen "Apache Chunked Scanner" bzw einen Ip-Scanner der mir etwa folgende Infomationen ausgibt:


    123.123.123.123
    ------------
    RUNNING OS: Apache/1.3.19 (Unix) (Red-Hat/Linux) mod_ssl/2.8.1 OpenSSL/0.9.5a PHP/4.0.3pl1
    PHP FILES: index.php
    COUNTRY: DE
    DESCRIPTION: n/a
    STATUS: Unsafe


    Gelesen hab ich davon in einem Tutorial, dort wurde der Scanner genannt " Apache Chunked Scanner der TRS Crew ", aber ich denke mal das es da auch weiter Scanner gibt. Folgende Informationen brauch ich vom Scanner mindestens: OS / Web-Server / PHP-Version.
    Am besten sollte man damit ganze Ip-Ranges abscannen können.

    Für die Leute die mehr reden als Helfen: Ich habe bei Google gesucht und hab keinen DL Link gefunden der noch online war, vllt fehlen mir da aber auch die Suchbegriffe, ich habe halt nach Apache Chunked Scanner gesucht.
    Aber ich denke mal das wird kein Problem sein, irgendwer wird hier schon wissen wo ich finde was ich suche ^^




    Danke euch im Vorraus, Bewertungen gibts natürlich auch

    Gruss Lye
     
  2. 22. Dezember 2007
    AW: [SUCHE] Apache Scanner

    Hallo,

    hab mal bei Google geguckt und eine arabische Seite gefunden, die folgenden Link ausspuckt.

    http://www.esnips.com/doc/bec90b6e-7f31-42e0-bdd2-b337f92af55a/Apache-Chunked-Scanner.zip

    sowie einen FTP-Server

    http://163.16.203.253/ftp/%AFf%ACr%C0%CB%C5%E7/RetinaApacheChunked.exe

    Ich hoffe mal das du damit was anfangen kannst.
     
  3. 22. Dezember 2007
    AW: [SUCHE] Apache Scanner

    // edit habe müll geposted

    das geht mit scan 1000/500/ 100 usw hier bsp.

    Code:
     =========Modded Sfind=========
     ========1000 threads version) By MaXxX ========
    
    sage: scan1000 <Option> <Parameter>
    
    Option>:
    -p <Port|Port-Port> <IP|IP-IP> Scan port
    -cgi <IP address> Scan cgi hole
    -idq <Start IP> <End IP> Scan .idq hole
    -pri <Start IP> <End IP> Scan .printer hole
    -apache <Start IP> <End IP> Scan Apache 1.3.x
    -apache2 <Start IP> <End IP> Scan Apache 2.x
    [COLOR="Red"]-apachechunked <Start IP> <End IP> Scan Apache Win32 Chunked[/COLOR]
    -uni <Start IP> <End IP> Scan unicode hole
    -webdav <Start IP> <End IP> Scan Webdav hole
    -media <Start IP> <End IP> Scan IIS Media Services
    -codered <Start IP> <End IP> Scan codered virus host
    -ftp <Start IP> <End IP> [-admin]
    -um <IP addr> [Web path] <Message> Modify web files
    bzw. ich bezweilfe das du mit dem alten BOF noch so richtig was holst. Nimm dir leiber aktuelle Apache Exploits und banner Webserver ab.

    achja bw brauch ich nicht ,ich bin auch so cool genug. =)
     
  4. 22. Dezember 2007
    AW: [SUCHE] Apache Scanner

    Bewertung habt ihr beide. Ich bin im Moment sozusagen beim "learning by doing", da eigenet sich auch das... Was ist den aktuell vulnerabily und wo finde ich Exploits bzw passende Scanner ?


    Gruß und schonmal schönen Dank,
    Lye
     
  5. 22. Dezember 2007
    AW: [SUCHE] Apache Scanner

    Aktuell vulnerabily?
    Schau auf securityfocus / milw0rm / andere Exploits-Seiten.. Scanner dazu gibts meistens keine, da muss man sich halt informieren.. meistens sinds eh nur portscans bzw. bannerscans
     
  6. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.