Foro de elhacker.net

Programación => PHP => Mensaje iniciado por: PanConMantequilla en 30 Junio 2011, 22:44 pm



Título: ayuda logica, scanner php
Publicado por: PanConMantequilla en 30 Junio 2011, 22:44 pm
holas, resulta que quiero hacer un scanner para ver/saber que directorios y archivos hay en una web, tal como lo hace acunetix, pero mi pregunta es, como lo hace acunetix, adivina los nombres de las carpetas y archivos por fuerza bruta o existe algun otro modo de saberlo?? solo quiero navegar por las carpetas y archivos, como si estuviese en su ftp

saludos


Título: Re: ayuda logica, scanner php
Publicado por: #!drvy en 30 Junio 2011, 23:26 pm
Creo que acuanetix usa varias formas..

-. Si el directorio no tiene index y el webmaster no ha prohibido el indexing te mostrara una lista directamente y solo teniene que hacer mining.
-. Mining de enlaces, recoge todos los enlaces que hay en el index los sigue, y sigue los enlaces a las paginas que ha seguido y etc xD
-. Diccionario, palabras (nombres) clave tipo: admin,wp-admin,config etc..

PD: Me imagino que tambien escaneara por si existe el archivo robots.txt para ver si hay alguna carpeta que el webmaster no desea que aparezca en los buscadores xD

Saludos


Título: Re: ayuda logica, scanner php
Publicado por: PanConMantequilla en 1 Julio 2011, 01:31 am
gracias por responder, bueno si la unica forma de hacerlo es haciendo mining pues ni modo, me pongo manos a la obra, pero la ventaja-desventaja es tener una wordlist grande, supongo que por esa razón los scanners pesan mas de 10 mb

saludos


Título: Re: ayuda logica, scanner php
Publicado por: дٳŦ٭ en 1 Julio 2011, 21:20 pm
gracias por responder, bueno si la unica forma de hacerlo es haciendo mining pues ni modo, me pongo manos a la obra, pero la ventaja-desventaja es tener una wordlist grande, supongo que por esa razón los scanners pesan mas de 10 mb

saludos

Sepáralo, haz la aplicación aparte de la librería, y ésta prográmala en módulos porque si no pesará un webo xD. Suerte