Size: a a a

2020 September 22

R

Ramazan in WebPwnChat
Valeriy Shevchenko
Может кто подскажет мне и с мои вопросом. Хочу в большом масштабе найти хосты которые используют определенный вордпресовый плагин. Есть у меня шансы осуществить такое? 🤔
А как ты проверяешь, установлен ли этот плагин?
Это чтобы понять, как можно было бы автоматизировать...
источник

~

~$ python -c "i... in WebPwnChat
Valeriy Shevchenko
Может кто подскажет мне и с мои вопросом. Хочу в большом масштабе найти хосты которые используют определенный вордпресовый плагин. Есть у меня шансы осуществить такое? 🤔
шодан?
источник

VS

Valeriy Shevchenko in WebPwnChat
Ramazan
А как ты проверяешь, установлен ли этот плагин?
Это чтобы понять, как можно было бы автоматизировать...
Пост запросом в конкретное место.
источник

VS

Valeriy Shevchenko in WebPwnChat
А там можно в такие узконаправленные запросы играть?
источник

K

Kaimi in WebPwnChat
возьми publicwww, купи подписку, вытащи все вордпресы, пройди по ним своим скриптом
источник

BF

Billy Fox in WebPwnChat
Скачай любую достаточно большую бд с большим количеством доменных имён
источник

R

Ramazan in WebPwnChat
Valeriy Shevchenko
Пост запросом в конкретное место.
Ну тогда дорком/или при щоданом искать и по скрипту чекать
источник

BF

Billy Fox in WebPwnChat
Kaimi
возьми publicwww, купи подписку, вытащи все вордпресы, пройди по ним своим скриптом
+
источник

BF

Billy Fox in WebPwnChat
Шодан найдёт только популярные домены типа гугл.ком, либо те, которые висят на выделенных айпи без соседей
источник

BF

Billy Fox in WebPwnChat
Это 99% всей площади проверено даже не будет
источник

~

~$ python -c "i... in WebPwnChat
Valeriy Shevchenko
А там можно в такие узконаправленные запросы играть?
в шодан есть возможность определять веб-технологии на хосте. то есть если нельзя найти конкретный плагин, то можно хотя-бы выкачать все хосты с вордпресом и запустить уже более узконаправленный скан у себя на компе. как альтернатива — гугл дорки, и есть еще альтернативные поисковики, которые позволяют искать по html-содержанию страниц. то есть если этот плагин имеет какие-нибудь html-сигнатуры, то вполне может получиться.
источник

~

~$ python -c "i... in WebPwnChat
у меня есть премиум аккаунт на шодане, а еще я могу писать асинхронные / многопоточные программы на питоне, так что могу помочь если надо
источник

BF

Billy Fox in WebPwnChat
Дам пять баксов тому, кто сможет отсканить непопулярный сайт по его доменному имени в шодане
источник

BF

Billy Fox in WebPwnChat
И ещё десять если вы объясните как вы это сделали х)
источник

~

~$ python -c "i... in WebPwnChat
Billy Fox
Шодан найдёт только популярные домены типа гугл.ком, либо те, которые висят на выделенных айпи без соседей
тут ты прав, про выделенные айпи. но а смысл ломать бомжей?)))
источник

BF

Billy Fox in WebPwnChat
~$ python -c "import nsfw-dl"
тут ты прав, про выделенные айпи. но а смысл ломать бомжей?)))
Бомжей? Большая часть контор уже на всяких амазонах и ажурах сидит
источник

~

~$ python -c "i... in WebPwnChat
на амазонах выделенные айпи
источник

q

q|z in WebPwnChat
Billy Fox
И ещё десять если вы объясните как вы это сделали х)
источник

BF

Billy Fox in WebPwnChat
Лол нет, там на EC2 как шейрд, так и дедики
источник

~

~$ python -c "i... in WebPwnChat
Billy Fox
Лол нет, там на EC2 как шейрд, так и дедики
неа, смысл в том, что когда обращаешься к айпишнику то бишь к хосту — не надо указывать в хедерах доменное или субдоменное имя
источник