Italia Blog

La tua fonte di News
This is an example of a HTML caption with a link.
Main » 2011 » January » 11 » Lamer Tracker
10:17 PM
Lamer Tracker

E' un semplice tool in html e php per controllare le scansioni di vulnerabilità effettuate sul proprio sito. 
si basa tutto sul funzionamento degli scanner che seguono tutti i link 
per arrivare a formare la struttura del sito. 
inoltre se lo smanettone nota l'esistenza di questo potrebbe anche rinunciare. 
il file di log contiene ip, data, referrer, useragent, e la possibilità di fare un 
whois all'ip. 
è nato soprattutto per chi non ha una board o un cms con dei sistemi di 
protezione e loggin (ctracker per phpbb, sentinel per phpnuke etc..)

 

 

iniziamo a mettere i files sul nostro server: 

robots.txt 

 
Codice:
User-Agent: * 
Disallow: /lamertracker.html 
Disallow: /lamerlogger.php 
Disallow: /lamerlog.html


comunica al bot del motore di ricerca di non indicizzare le pagine 
cosicchè non si corra il rischio di pigliar l'ip di un poveretto che cazzegiava 
su google. 

lamertracker.html 
 
Codice:
<html> 
<head></head> 
<body> 
<div align="left"> 
  <table border="0" cellpadding="0" cellspacing="0" style="border-collapse: collapse" bordercolor="#111111" width="49%"> 
    <tr> 
      <td width="100%"><hr> 
      <p align="center" style="margin-top: 0; margin-bottom: 0"><b><font face="Verdana" size="5" color="#FF0000">- 
      SECURITY ALERT -</font></b></p> 
      <hr> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      Dato il funzionamento degli scanner di vulnerabilità è stata creata questa 
      pagina</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      per controllare gli attacchi verso il sito.</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      Gli scanner partendo dalla index</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      raggiungono tutte le pagine che vengono linkate</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      così da poter analizzare il sito in forma completa per poi trovarne i vari 
      bug. </font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      Lo scanner finirà qui dalla homepage e nella pagina che verrà poi linkata,</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      per lasciare su un file di log i dati del lamer che verranno al più presto 
      consegnati</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">a 
      chi di dovere (ISP, Polizia Postale).</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      Se pensavi di attaccare il sito o effettuare una scansione pensaci:</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      vale la pena di venire multati, segnalati, di perdere casa, lavoro, amici 
      e famiglia</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      per un sito web?</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">E 
      non pensare che un proxy ti salvi:</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      l'anonimato garantito è veramente minimo e si ritarda il possesso del vero 
      ip</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      di un paio di giorni al massimo.</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      Ci tengo a ricordare che la pagina che salva i dati non viene indicizzata 
      dai motori</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      di ricerca e viene linkata solamente da qui.</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      Inoltre credo che nessuno sia cosi idiota da aprirla volontariamente così 
      non</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      accetteremo messaggi che richiedono la cancellazione del proprio ip dai 
      log,</font></p> 
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> 
      in 
      quanto è stata aperta per errore.</font></p> 
      <p style="margin-top: 1; margin-bottom: 1">&nbsp;</p> 
      <p style="margin-top: 1; margin-bottom: 1" align="center"> 
      <font face="Verdana" size="2"><a href="lamerlogger.php">Sono uno stupido 
      lamer ecco i miei dati</a> - <a href="index.php">Ci tengo ai miei cari 
      torno alla home</a></font></p> 
      <p style="margin-top: 1; margin-bottom: 1" align="center">&nbsp;</p> 
      <p style="margin-top: 1; margin-bottom: 1" align="center"> 
      <font face="Verdana" size="2"><a href="lamerlog.html">Vedi il file di log</a></font></p> 
      <hr> 
      <p style="margin-top: 1; margin-bottom: 1" align="left"><b> 
      <font face="Verdana" color="#6B6B6B">BURNHEAD Lamer Tracker</font></b></td> 
    </tr> 
  </table> 
</div> 
</body> 
</html>


è l'introduzione al nostro logger 
va assolutamente linkato da qualche pagina del sito (es: la home) 

lamerlogger.php 
 
Codice:
<html> 
<head><title>Thank u for your submission</title></head> 
<body> 
<h1>Grazie per la tua segnalazione lamer</h1> 
<h2>da domani avremo in giro un idiota in meno ;-)</h2> 
$ip = getenv ('REMOTE_ADDR'); 
$date=date("j F, Y, g:i a"); 
$referer=getenv ('HTTP_REFERER'); 
$useragent = getenv("HTTP_USER_AGENT"); 
$fp = fopen('lamerlog.txt', 'a'); 
fwrite($fp, ' IP: ' .$ip. ' Data: ' .$date. ' Ref: ' .$referer. ' User Agent: ' .$useragent. '
logga i dati del "visitatore" nella pagina lamerlog.txt
che andrà chmoddata 777 


ci tengo a ricordarvi che questo non vi protegge dagli attacchi informatici 
serve solo a farvi rendere conto se c'è qualcuno che va in cerca di 
buchi sul vostro sito e in caso di attacchi più pesanti avrete qualcosa in mano.
Category: Guide | Views: 898 | Added by: valyxxl | Tags: Lamer Tracker | Rating: 0.0/0
Total comments: 0
Name *:
Email *:
Code *: