• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Гостевая статья WorldPort: Поиск серверов по указанным ip адресам

  • Автор темы Автор темы Vlad
  • Дата начала Дата начала

Vlad

Green Team
28.01.2019
92
27

81bbadd03e3121ae522b5.jpg1.jpg


Сегодня разберём новую утилиту WorldPort. Суть этой утилиты является то, что ищет все возможные сервера по указанным вами ip адресом с довольно большой скоростью. Наверное уже слышали про утилиту S-N? Они чем-то и похожи, но в отличие от S-N, WorldPort может работать и в 100 и намного более раз быстрее и точнее. Так же я решил его написать на Python3, что делает его более современным вариантом (S-N на Python2). Скорость работы вы можете указать сами и зависит это ещё и от вашего девайса. В среднем рекомендую указать значение 100, ну а порты указываются сразу после запуска, чтобы посмотреть информацию о портах, на строке Port поставьте "?"

223e2b1b858c63e5f21eb.jpg2.jpg


Что бы начать искать сервера, укажите в строке Port необходимый вам порт(например если нужен Telnet то 23) и указываем скорость (рекомендуется 100, зависит от среды исполнения).

6b23975019b22895c197c.jpg3.jpg



Как видим утилита начинает находить сервера с портами которые мы указали. А некоторые из них могут быть вполне уязвимы, а вовсе с открытым доступом.

Установка:
Код:
git clone https://github.com/termux-lab/worldport.git

Запуск:
Код:
cd worldport
Код:
python3 worldport.py

Чтобы посмотреть значения портов
Код:
[Port]# ?

Чтобы искать по порту (например ftp {21})
Код:
[Port]# 21

Далее указываем скорость поиска (например 100)
Код:
[Threading]# 100


Жмём Enter и поиск пошел. Результаты будут сохраняться в файле с названием порта. Т.е, если вы указали порт 23, то файл, где будут результаты, будет называться 23.log

63cbb81d72b785e4ed8ac.jpg4.jpg


Так-то можно и поисковик свой создать ))
 

Вложения

  • 223e2b1b858c63e5f21eb.jpg2.jpg
    223e2b1b858c63e5f21eb.jpg2.jpg
    175,9 КБ · Просмотры: 138
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы