Написал NSE скрипт для nmap для поиска бекенда сайта за реверс-прокси типа Cloudflare.
Скрипту нужно передать HTTP заголовок Host искомого сайта и кусок текста из Title страницы.
Если нужный текст будет найден в Title, скрипт сообщит об этом.
Например, мы ищем веб-сервер, который отзывается на
Искать будем в сети яндекса.
И результат:
Nm
Скрипту нужно передать HTTP заголовок Host искомого сайта и кусок текста из Title страницы.
Если нужный текст будет найден в Title, скрипт сообщит об этом.
Например, мы ищем веб-сервер, который отзывается на
Host: ya.ru
и в title у него есть слово Яндекс.Искать будем в сети яндекса.
nmap -sT -p80,443 -Pn \
--script=http-find-host.nse
--script-args 'http-find-host.vhost=ya.ru, \
http-find-host.title="Яндекс"'
\
87.250.250.0/24
И результат:
Nm
ap scan report for 87.250.250.242
PORT STATE SERVICE
80/tcp open http
443/tcp open https
|_http-find-host: Title FOUND: \xD0\xAF\xD0\xBD\xD0\xB4\xD0\xB5\xD0\xBA\xD1\x81
https://github.com/nmap/nmap/pull/1251GitHub
NSE script: http-find-host.nse by zhovner · Pull Request #1251 · nmap/nmap
Find website backend behind reverse proxy like Cloudflare by sending specific HTTP Host header and looking for a title.
Вот это видео, если кто захочет вздрочнуть https://www.clip.fail/video/CLeyYA2o9Zk
This media is not supported in your browser
VIEW IN TELEGRAM
Если у вас не работает ссылка выше, вот то самое видео удаленное за sexually provocative content. (осторожно, на видео жучинное порно)
This media is not supported in your browser
VIEW IN TELEGRAM
Я так же настраиваю сервера
Audio
Как выглядит продажа в плеер.ру: две минуты впаривания дополнительных услуг, помощи детям, непонятных сопутствующих товаров. После этого разговора ощущение будто говна поел.
А почему бы навальному не попросить своих сторонников и противников получить ЭЦП через госуслуги и не проводить выборы онлайн?
Тогда можно предъявлять реальные цифры и мертвых душ не будет.
Правда есть риск, что удостоверяющий центр может выпустить любое количество подписей и саботировать голосование, так как изначально CA скомпрометирован
Тогда можно предъявлять реальные цифры и мертвых душ не будет.
Правда есть риск, что удостоверяющий центр может выпустить любое количество подписей и саботировать голосование, так как изначально CA скомпрометирован
Forwarded from Pavel Zhovner
Боже, как же он прав https://coub.com/view/1b2n2m
Coub
Just summer time