Oud 20-09-2002, 13:40
Verwijderd
Ik heb een programma nodig dat achter een url, alle mogelijke combinaties zet. Door deze te gaan simuleren en kijken welke werkt.

bijv: www.iets.com/1
www.iets.com/2
www.iets.com3

Ik hoop dat het een b'tje duidelijk is
Met citaat reageren
Advertentie
Oud 20-09-2002, 14:41
Verwijderd
Je zoekt een soort van brute force attack programma om te kijken welke dir's allemala op een website staan.
Ik denk dat zoiets neit goed zal werken, want dan heb je zoveel mogelijkheden dat de server je zal blokeren.

Of bedoel je dat niet
[ik ken trouwens niet zo'n programma]
Met citaat reageren
Oud 20-09-2002, 14:49
-=Odysseus=-
-=Odysseus=- is offline
lijkt me idd een beetje moeilijk
__________________
A helta ar caita caimanna!
Met citaat reageren
Oud 20-09-2002, 15:03
Yohst
Avatar van Yohst
Yohst is offline
is makkelijk te schrijven zo'n programma
Met citaat reageren
Oud 20-09-2002, 16:22
McMotion
Avatar van McMotion
McMotion is offline
Citaat:
McLaren schreef:
Je zoekt een soort van brute force attack programma om te kijken welke dir's allemala op een website staan.
Ik denk dat zoiets neit goed zal werken, want dan heb je zoveel mogelijkheden dat de server je zal blokeren.

Of bedoel je dat niet
[ik ken trouwens niet zo'n programma]
hoezo dan? omdat de access logs niet meer op de hardeschijf passen ofzo?
niet iedere sysadmin kijkt om het kwartier in z'n logs hoor
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
Met citaat reageren
Oud 20-09-2002, 17:59
JJzD
JJzD is offline
Citaat:
McMotion schreef:
hoezo dan? omdat de access logs niet meer op de hardeschijf passen ofzo?
niet iedere sysadmin kijkt om het kwartier in z'n logs hoor
wel op zijn mail en ik verw8 dat de meeste webservers wel hiertegen zijn beveiligd
kost een hoop traffic en greken

dus dat gaat er een localhost mail naar de sysadmin
__________________
-|-
Met citaat reageren
Oud 20-09-2002, 19:25
McMotion
Avatar van McMotion
McMotion is offline
wat valt eraan te beveiligen dan? het IP aan het begin van de HTTP sessie blokken ofzo? nou volgens mij zijn er niet veel webservers die dat doen.. maar dat weet ik niet zeker
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
Met citaat reageren
Oud 21-09-2002, 08:39
Verwijderd
Dat is dan jammer, maar ik zal het voor de duidelijkheid nog iets duidelijker uitleggen:

Je hebt een website, en die heeft verschillende pagina's onder zich. Nu wil ik al deze pagina's te weten komen.
Het probleem is alleen dat er 1000 pagina's zijn. Maar er zijn een miljoen mogelijke combinaties. En ik wil dus de combinaties hebben die naar een pagina leiden
Met citaat reageren
Oud 21-09-2002, 09:08
Chimera
Avatar van Chimera
Chimera is offline
Citaat:
McMotion schreef:
wat valt eraan te beveiligen dan? het IP aan het begin van de HTTP sessie blokken ofzo? nou volgens mij zijn er niet veel webservers die dat doen.. maar dat weet ik niet zeker
Inderdaad. Gewoon weer standaard gewauwel van een McLaren die niet weet waar 'ie het over heeft.

Bovendien is met een beetje programmeerervaring iets dergelijks makkelijk zelf te schrijven.
Met citaat reageren
Oud 21-09-2002, 10:33
Scorpion3000
Avatar van Scorpion3000
Scorpion3000 is offline
Citaat:
darkshooter schreef:
Dat is dan jammer, maar ik zal het voor de duidelijkheid nog iets duidelijker uitleggen:

Je hebt een website, en die heeft verschillende pagina's onder zich. Nu wil ik al deze pagina's te weten komen.
Het probleem is alleen dat er 1000 pagina's zijn. Maar er zijn een miljoen mogelijke combinaties. En ik wil dus de combinaties hebben die naar een pagina leiden
ahum, een miljoen?
STEL je kan 40 tekens gebruiken (alfabet, nummers, nog wat anderen zoals _ - etc..), zijn we nog bescheiden.
STEL dat een bestandsnaam maar 11 tekens mag hebben, wederom bescheiden.

400000000000000000

mogelijk heden..
Alleen is de beperking niet 11 tekens.. Wat dat wel is weet ik niet, maar als het rond de 30 zit, zit je al op:

10000000000000000000000000000000000000000

En dan zijn we nog bescheiden. Beide getallen zijn even vlug naar beneden afgerond. Ik weet niet hoe je dit wil gaan doen, maar ik denk niet dat servers er blij mee zijn. Stel die site is al niet te snel, en het duurt een seconde per pagina om er achter te komen of de pagina bestaat, zit je op:

30000000000000000000000000000000000000

eeuwen..

Nou,ll succes verder...

/me != verantwoordelijk voor fouten in de berekening
__________________
<<==-- Motto: Als het je niet kapot maakt, maakt het je sterker --==>>
Met citaat reageren
Oud 21-09-2002, 11:09
Chimera
Avatar van Chimera
Chimera is offline
Nja. Als je 8 posities hebt, en het zijn allemaal nummers, dan heb je 10^8 (100.000.000) combinaties. Aangezien je best parallel een heel stel (100) connecties op kunt zetten, is dit nog best te overzien.
Met citaat reageren
Oud 21-09-2002, 12:28
Verwijderd
Nou het zijn dus 8^26 mogelijkheden. Alfabet
Dat is idd vrij veel. Maar tijd genoeg. Ik zoek alleen nog steeds zo'n programma, progammeren kan ik zelf niet. Dus wie wil mij helpen?
Met citaat reageren
Oud 21-09-2002, 15:18
McMotion
Avatar van McMotion
McMotion is offline
Citaat:
darkshooter schreef:
Nou het zijn dus 8^26 mogelijkheden. Alfabet
Dat is idd vrij veel. Maar tijd genoeg. Ik zoek alleen nog steeds zo'n programma, progammeren kan ik zelf niet. Dus wie wil mij helpen?
26^8...

als je alleen maar kleine letters zoekt bijvoorbeeld... als je ook nog hoofdletters wil meezoeken worden het er 52^8... misschien nog cijfers erbij.. 62^8... misschien nog de '.' erbij, missschien nog de '-' erbij, en de '_', en de '%'... dan heb je wel de meest gebruikte... 66^8... maargoed... ik ken niet zoveel filenames met maximaal 8 tekens,.. als je filenames hebt met .html erachter, dan heb je nog maar 3 tekens voor het begin.. of bij een .class nog maar 2 tekens... niet veel beheerders die dat doen.... (jah ok, wel slim om je programmaatje dan gelijk een zooi bekende extensies erachter te laten plakken)

maar toch... als je je realiseert dat de tijdsduur 67 keer zo groot wordt per positie die je mee wil testen
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
Met citaat reageren
Oud 21-09-2002, 16:05
Verwijderd
Citaat:
McMotion schreef:
26^8...

als je alleen maar kleine letters zoekt bijvoorbeeld... als je ook nog hoofdletters wil meezoeken worden het er 52^8... misschien nog cijfers erbij.. 62^8... misschien nog de '.' erbij, missschien nog de '-' erbij, en de '_', en de '%'... dan heb je wel de meest gebruikte... 66^8... maargoed... ik ken niet zoveel filenames met maximaal 8 tekens,.. als je filenames hebt met .html erachter, dan heb je nog maar 3 tekens voor het begin.. of bij een .class nog maar 2 tekens... niet veel beheerders die dat doen.... (jah ok, wel slim om je programmaatje dan gelijk een zooi bekende extensies erachter te laten plakken)

maar toch... als je je realiseert dat de tijdsduur 67 keer zo groot wordt per positie die je mee wil testen
Het zijn alleen maar hoofdletters. En het zijn txt bestanden
Met citaat reageren
Oud 21-09-2002, 16:05
Verwijderd
Die www.iets.com heeft niet zelf links naar die documenten? Of een eigen zoekmachine ofzo? Anders is er inderdaad bijna geen beginnen aan...
Met citaat reageren
Oud 22-09-2002, 08:03
Verwijderd
Citaat:
Chip Zero schreef:
Die www.iets.com heeft niet zelf links naar die documenten? Of een eigen zoekmachine ofzo? Anders is er inderdaad bijna geen beginnen aan...
Nee, hebben ze niet.
Maar bestaat er een programma waarmee je dat kan simuleren?
Met citaat reageren
Oud 22-09-2002, 09:29
Verwijderd
Als het echt 26^8 bestanden zijn, dan zal die server daar echt niet blij mee zijn en wel een enorme spike in de statistieken zien, jouw IP-adres uit de log-files picken en een abuse-mailtje naar je provider sturen... Don't try this at home kids

Als je dit toch zelf wilt doen zonder programmeer-skills dan zul je op de een of andere manier een html-bestandje met links naar die miljoenen mogelijkheden moeten (laten) produceren (hmm hoe doe je dat als je niet programmeert?), en daar dan de GetRight browser op los laten. Die kan dan al die bestanden downloaden, of eigenlijk degene die bestaan dan.
Met citaat reageren
Oud 22-09-2002, 13:45
Verwijderd
Citaat:
Chip Zero schreef:
[B]Als het echt 26^8 bestanden zijn, dan zal die server daar echt niet blij mee zijn en wel een enorme spike in de statistieken zien, jouw IP-adres uit de log-files picken en een abuse-mailtje naar je provider sturen... Don't try this at home kids
B]
Er zijn geen 8^26 bestanden. Maar 8^26 mogelijkheden, waarvan er maar 1000 goed zijn. En de rest bestaat gewoon niet. En de server moet gewoon niet zeiken
Dus als iemand voor mij zo'n programma weet te vinden? bitte heb het hard nodig. Of als iemand zo'n programma wil maken, ben ik u eeuwig dankbaar
Met citaat reageren
Oud 24-09-2002, 08:09
Chimera
Avatar van Chimera
Chimera is offline
Het aantal is dus 26^8, niet 8^26.
Met citaat reageren
Oud 25-09-2002, 17:41
Verwijderd
Citaat:
Chimera schreef:
Het aantal is dus 26^8, niet 8^26.
owjah das waar ook.
Maar goed, het hoeft al niet meer, per dag veranderd de url
Met citaat reageren
Oud 25-09-2002, 18:40
Verwijderd
Ik begin nu wel erg nieuwsgierig te worden om welke site het nou gaat...
Met citaat reageren
Oud 25-09-2002, 19:00
Verwijderd
Citaat:
Chip Zero schreef:
Ik begin nu wel erg nieuwsgierig te worden om welke site het nou gaat...
Om de cijfersite bij ons op school
Met citaat reageren
Oud 25-09-2002, 19:24
Danny
Avatar van Danny
Danny is offline
Citaat:
darkshooter schreef:
Om de cijfersite bij ons op school
Krijgen jullie de cijfers dan niet gewoon van de leraren medegedeeld ofzow?
Met citaat reageren
Oud 25-09-2002, 19:50
Verwijderd
Citaat:
Danny schreef:
Krijgen jullie de cijfers dan niet gewoon van de leraren medegedeeld ofzow?
Ook, denk ik
Maar alle cijfers worden op i-net gezet. Aangezien je de toetsen niet mee naar huis krijgt. Bovendien hebben we sommige vakken niet na een eerdere periode. Wij hebben 5 repweken. En that's all. Het kan dus dat je alleen Frans hebt in periode 1 en 4
Met citaat reageren
Oud 26-09-2002, 08:27
McMotion
Avatar van McMotion
McMotion is offline
Citaat:
darkshooter schreef:
Om de cijfersite bij ons op school
de cijfer-invoersite bedoel je neem ik aan?
__________________
[AvatarDraw(c) v1.0 is uit de lucht (en per ongeluk van mijn hardeschijf verdwenen tijdens het weggooien ervan
Met citaat reageren
Advertentie
Oud 26-09-2002, 23:41
Bennie
Bennie is offline
Webservers zetten dit soort acties trouwens al gauw onder DoS.
(geloof me, ik heb ervaring)
Hierbij wordt je provider geinformeerd, etc..
Met citaat reageren
Oud 27-09-2002, 15:15
Aesar
Aesar is offline
anders doe je het toch met een errug lang ladend for lusje?
__________________
Naar de overwinning, altijd!
Met citaat reageren
Oud 27-09-2002, 23:42
Verwijderd
Citaat:
Bennie schreef:
Webservers zetten dit soort acties trouwens al gauw onder DoS.
(geloof me, ik heb ervaring)
Hierbij wordt je provider geinformeerd, etc..
Heb ik 'm ook al proberen te vertellen
Met citaat reageren
Oud 28-09-2002, 00:56
JJzD
JJzD is offline
Citaat:
Chimera schreef:
Inderdaad. Gewoon weer standaard gewauwel van een McLaren die niet weet waar 'ie het over heeft.
whehehhe

dat was ikke
en het leek me gewoon logisch
__________________
-|-
Met citaat reageren
Oud 28-09-2002, 07:58
Verwijderd
Citaat:
JJzD schreef:
whehehhe

dat was ikke
en het leek me gewoon logisch
Daar kan ie volgens mij niks aan doen...
Met citaat reageren
Oud 28-09-2002, 08:43
Verwijderd
Citaat:
McMotion schreef:
de cijfer-invoersite bedoel je neem ik aan?
Dat is een en het zelfde
Met citaat reageren
Advertentie
Reageren

Topictools Zoek in deze topic
Zoek in deze topic:

Geavanceerd zoeken

Regels voor berichten
Je mag geen nieuwe topics starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit

Spring naar


Alle tijden zijn GMT +1. Het is nu 16:11.