E' un semplice tool in html e php per controllare le scansioni di vulnerabilità effettuate sul proprio sito. si basa tutto sul funzionamento degli scanner che seguono tutti i link per arrivare a formare la struttura del sito. inoltre se lo smanettone nota l'esistenza di questo potrebbe anche rinunciare. il file di log contiene ip, data, referrer, useragent, e la possibilità di fare un whois all'ip. è nato soprattutto per chi non ha una board o un cms con dei sistemi di protezione e loggin (ctracker per phpbb, sentinel per phpnuke etc..) ![](http://www.morpheus-website.it/acunetixgy2.png)
iniziamo a mettere i files sul nostro server:
robots.txt Codice: | User-Agent: * Disallow: /lamertracker.html Disallow: /lamerlogger.php Disallow: /lamerlog.html |
comunica al bot del motore di ricerca di non indicizzare le pagine cosicchè non si corra il rischio di pigliar l'ip di un poveretto che cazzegiava su google.
lamertracker.html Codice: | <html> <head></head> <body> <div align="left"> <table border="0" cellpadding="0" cellspacing="0" style="border-collapse: collapse" bordercolor="#111111" width="49%"> <tr> <td width="100%"><hr> <p align="center" style="margin-top: 0; margin-bottom: 0"><b><font face="Verdana" size="5" color="#FF0000">- SECURITY ALERT -</font></b></p> <hr> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> Dato il funzionamento degli scanner di vulnerabilità è stata creata questa pagina</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> per controllare gli attacchi verso il sito.</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> Gli scanner partendo dalla index</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> raggiungono tutte le pagine che vengono linkate</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> così da poter analizzare il sito in forma completa per poi trovarne i vari bug. </font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> Lo scanner finirà qui dalla homepage e nella pagina che verrà poi linkata,</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> per lasciare su un file di log i dati del lamer che verranno al più presto consegnati</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">a chi di dovere (ISP, Polizia Postale).</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> Se pensavi di attaccare il sito o effettuare una scansione pensaci:</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> vale la pena di venire multati, segnalati, di perdere casa, lavoro, amici e famiglia</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> per un sito web?</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">E non pensare che un proxy ti salvi:</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> l'anonimato garantito è veramente minimo e si ritarda il possesso del vero ip</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> di un paio di giorni al massimo.</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> Ci tengo a ricordare che la pagina che salva i dati non viene indicizzata dai motori</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> di ricerca e viene linkata solamente da qui.</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> Inoltre credo che nessuno sia cosi idiota da aprirla volontariamente così non</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> accetteremo messaggi che richiedono la cancellazione del proprio ip dai log,</font></p> <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2"> in quanto è stata aperta per errore.</font></p> <p style="margin-top: 1; margin-bottom: 1"> </p> <p style="margin-top: 1; margin-bottom: 1" align="center"> <font face="Verdana" size="2"><a href="lamerlogger.php">Sono uno stupido lamer ecco i miei dati</a> - <a href="index.php">Ci tengo ai miei cari torno alla home</a></font></p> <p style="margin-top: 1; margin-bottom: 1" align="center"> </p> <p style="margin-top: 1; margin-bottom: 1" align="center"> <font face="Verdana" size="2"><a href="lamerlog.html">Vedi il file di log</a></font></p> <hr> <p style="margin-top: 1; margin-bottom: 1" align="left"><b> <font face="Verdana" color="#6B6B6B">BURNHEAD Lamer Tracker</font></b></td> </tr> </table> </div> </body> </html> |
è l'introduzione al nostro logger va assolutamente linkato da qualche pagina del sito (es: la home)
lamerlogger.php
|