• XSS.stack #1 – первый литературный журнал от юзеров форума

Сканер интернета для поиски всякого Г

MfwQ~J6JB

RAID-массив
Пользователь
Регистрация
18.02.2006
Сообщения
97
Реакции
1
В общем, господа задался вопросом на тему анализа вебовского говна аля нечто типа honeyports.

Тут ДиФор рассказывал что у них в инсте стоит такое изделие и что то там сканирует, складирует, то есть не пассивно выставляет задницу по имейте меня, а как я понял она актив, сама ходит по сайтам и типа предлагает. Я так понимаю не что типа хонейпортс с помесью поискового бота. Кто нить в курсе где подобный софт можно найти, который будет делать о чудо "сканить/интЕрнет/интрАнет" и т.п., на предмет попыток поимения. Вопросы мощностей, легитимности/юридических тонкостей давайте не обсуждать, об это и так сотни копий сломаны.

В идеале это нечто. должно быть опенсурс под линукса, которая ставится продвинутым линь админом за пару дней (не мной само собой :D) ну плюс неделю заточка под задачи. А не месяц допиливания....
 
мы со смитом обсыждали сие уже. как реализоваь, идеи есть. проблема в том, что надо время на это. +я сам хочу свою штуку такую запустить. ибо там у меня есть доступ лишь к коллектору аля мусорка где валяются образчики и к отчетам, ито не всем. а хочется всё и сразу и можно без хлеба. самая жопа в реализации ДОМ, ибо щас только ленивый не делает криптор с перемешиванием яс и хтмл кода и вытягивания значений потом из этого хтмл кода. вот такая ситуация, мощьности для меня в принципе не проблема, надо будет сервера, буду сервера, проблема в реализации сего дерьмеца
 
Не желание наваять новый велосипед это похвально и разбрешеься в тонкостях и т.п., я больше интересовался уже наверняка существующими решениями, котоыре естьу сумантека. каспера, да у любой АВ РАБОлатории, у гугла, с его поисковыми ботами и еще у кучи всевозможных секьюрити фирм, наверняка же светлые головы делали свой ответ в виде проекта опенсорсовского.
 
На счет АВ ясно. атм узкозаточенные вещи, аля как сервера Hyper-V стоящие в МС и гордо именуемые Azure =)

Нечто напоимнающая нашел на листе проектов этой тематики

Google Hack Honeypot

Google Hack Honeypot is the reaction to a new type of malicious web traffic: search engine hackers. It is designed to provide reconnaissance against attackers that use search engines as a hacking tool. Developed by Ryan McGeehan & Brian Engert of the Chicago Chapter.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх