Pull to refresh

Comments 101

хороший инструментал для хакеров
если на сайте нету уязвимости, то она ищется на соседних сайтах
ну большинства провайдеров open_basedir указан, всё выполняется от разных пользователей.
Не думаю, что это актуально
не думайте, так действительно легче.
open_basedir не является какой-либо защитой… и обходится довольно легко, на эту тему есть много статей;)
Что-то никак не могу найти open_basedir в своем settings.py :)
Таких инструментов по интернету очень много по запросу у google ( «сайты на одном ip» ) можно найти кучу сервисов который показывают вам соседние сайты.
ну или так, я для примера так сказать.
кроме хабра это «один из поисковиков» что нибудь найти в состоянии?
Вводите интересующий вас IP и ищите. IP по ссылке принадлежит серверу habrahabr поэтому он и выдаёт всё, что по нему у него ( поисковика ) есть.
а что, к примеру, можно делать таким интрументалом?
искать уязвимые сайты, находить бреши и получать доступ к файловой системе, а оттуда — к целевому сайту
UFO just landed and posted this here
Ага, попробуйте IP:127.0.0.1
Последний раз когда проверял там были шлюхи без блэкджэка
Но он ищет только по тем доменам, что проиндексировал. Да и зеркала в нем не найдешь. Так что от сервиса есть польза.
UFO just landed and posted this here
UFO just landed and posted this here
Ну, в эту статистику неделегированные не входят…
UFO just landed and posted this here
Входят, 0.0.0.0.
Вполне логично, как мне кажется.
Действительно, извиняюсь. Кстати, нулевую строчку принял за шапку таблицы…
чёрт, только 29 место :(
Это godaddy.com, походу дела.
UFO just landed and posted this here
Anycast; HA; LB — возможно все вместе, а возможно и по отдельности.
А как anycast поможет в вопросе нехватки портов, если это вообще из области роутинга?
UFO just landed and posted this here
К портам это не имеет ни какого отношения (если понимать это буквально). server_port в контексте веб сервера всегда будет 80-ый (ну и 443-ий). Тут скорее упрешься в сокетные ограничение и ресурсы сервера (таже ОЗУ).
В HTTP 1.1 имя сервера передаётся в запросе, и веб-сервер уже по нему определяет, какой сайт отдавать. Поэтому на одной машине на одном единственном 80-м порту может висеть много-много сайтов.
С другими сервисами наверно действительно могут возникнуть проблемы, или нужно изобретать что-то аналогичное технике http 1.1 ☺
в годы оны для системы интернет-статистики пришлось обрабатывать базу принадлежности ip-сетей по странам
фишка была в том, что из больших диапазонов одной организации нарезаны меньшие диапазоны для другой и т.д. — доходили до 6-го уровня вложенности

sql-запрос на нормализацию работал 2-е суток
От инъекций закрыто xD
А ЧСВ забавить можете как угодно.
там воровать нечего по xss
Вы всерьез думаете, что те для кого, предназначен этот эээ… интерфейс не увидят в GET XSS?
DNS, судя по всему гуглокеш.
По #2 (убрать mirror из имени) должно работать
Верный IP mirror 88.198.30.3

dig +short mirror.serverstat.ru @8.8.8.8
72.233.33.123
dig +short mirror.serverstat.ru
72.233.33.123
dig +short mirror.serverstat.ru @ns1.domenus.ru
88.198.30.3
кеши обновились
UFO just landed and posted this here
Договор с дьяволом руцентром.
UFO just landed and posted this here
как мне известно таких баз всего несколько (имею ввиду болье мене обемных) started, freename, deleted, и еще одна… это из тех о которых известно.

домены не указываю, что не рекламировать.
Договор (такая бумажка с 2 подписями и печатью) о предоставлении доступа к спискам доменных имен
и по какому поводу и с кем заключается этот договор?
Что значит по какому поводу?
С руцентром договор (nic.ru)
Тяжело идет диалог. :)
Можно по пунктам инструкцию — как получить полный список зоны ru?
Конечно можно.
1) зайти на nic.ru
2) Убедиться, что вы попали именно туда, куда хотели.
3) заполнить анкету
4) получит номер анкеты(будет номером договора)
5) Распечатать 2 экземпляра договора (будет предложено после заполнения анкеты и получения хендла [0-9]-NIC-REG). Warn: 16 листов каждый
6) Распечатать и заполнить 2 экземпляра доп. соглашения . Ну это намного проще. 2 листа каждый.
7) Оформить со своей стороны (аж целых 4 подписи)
8) каким-либо образом доставить в офис РЦ получившуюся пачку макулатуры (link)

С обычным клиентским договором или даже партнерским все понятно.
Инструкция прервалась на самом интересном месте. Где «полный список зоны ru»? :)
https://www.nic.ru/downloads/ru_domains.gz?login=xxxx/NIC-REG&password=x
You have not signed the applicable service agreement
Мда, допы требует… :(
Для получения такого списка в reg.ru достаточно иметь партнерский статус (http://stat.reg.ru/). А учитывая наличие API статус этот у программера обычно уже есть ;)
мне кажеться они просто перебором по алфавиту делали, и проверяли через dig наличие домена, если он есть — заносили в базу, нету, ну и черт с ним )
UFO just landed and posted this here
по почте заказным — не?

Этот геморой в век безлимитного интернета?! Увольте, я лучше буду иметь дело с более адекватными регистраторами )

Бюрократии у нас в стране и так море, но что бы её еще в IT терпеть… нет уж, увольте.
Хм, спасибо, интересный инструмент. Можно его приспособить для подсматривания кол-ва доменов у какой нибудь студии, например)
Приспосабливайте.
Я не против, если это не будет создавать очевидных неудобств
Более того, если в useragent бота будет написано, что за автоматика долбается, я попытаюсь связаться по предоставленной информации с владельцами. 2 таких случая по предыдущей базе от 2009 года уже были. Люди до сих пор пользуются :)
как DNS-ка ответила, так мы и записали.
Все, что скажет DNS-ка может быть использовано против неё при DNS-шторме
:)
вот ведь фантазия у людей =))

ODNISEXNAKI.RU
ODNISEXNIKI.RU
ODNISSEKSOM.RU
ODNITRAXNIKIS.RU
ODNOCLASNEKI.RU
ODNOKIASNICI.RU
ODNOKKLLASSNIKIA.RU
ODNOKKLLASSNIKIE.RU
ODNOKKLLASSNIKIS.RU
ODNOKKLLASSNIKIZ.RU
ODNOKLASNIKC.RU
ODNOKLLLASNIK.RU
ODNOKLLLASSNIKI.RU
ODNOSEKCNIKI.RU
ODNOSER.RU
ODNOSEXEX.RU
ODNOSEXNICIS.RU
ODNOSEXTY.RU
ODNOSEXY.RU
ODNOTARAXNIKI.RU
ODNOTARAXNIKIS.RU
ODNOTRAHNIKIS.RU
ODNOTRAXNIKIS.RU
ODNOYSEXNIKI.RU
ODNOTARAXNIKI.RU
на днях на одном из форумов предлагали на оценку)
Так держать!
P.S. Такое было бы интересно самому сделать =)
Пробил 195.9.14.128, увидел чуть меньше, чем вижу по sftp -> есть на самом деле… И только потом понял, что там не все .ru :)
UFO just landed and posted this here
habrahabr.ru/blogs/startup/51269/
как-то делали то же самое, разве что база обновлялась ежедневно, софт успевал просканировать все домены рунета/сунета часов за 6-8. Собиралась стата не только по ip, но и ns, mx записям итп. Однако с нагрузкой не справились. Софт жрал трафик и забивал канал, пришлось остановить проект.
А, вона чё. Жаль. А я, порой, пользовался. Ну, спасибо что были.

Я вот думаю нет смысла постоянно базу обновлять. Думаю, раза в одну — две недели было бы достаточно. Может оптимизировать в этом ключе и нагрузка спадёт?
А то уж больно толковая вещь была. Эх…
Я не в курсе, почему оно туда попадает.
Я когда-то сам использовал wot, но после того, как он редлистил много вполне нормальных сайтов, я понял, что он мягко говоря работает как-то не так.
Указанного контента на этом домене никогда не было. И не будет.
Ничего такого не было и нету.
Если не секрет, на чем написан граббер?
)))
Вот у вашего провайдера то DNS кэш забился )))
serverstat.ru/ должен работать. там ничего давно не менялось.
я добавил mirror так как он производительнее, а первый тормозил.
Не стоит забывать еще и про 1stat.ru/ — там есть намного больше статистики, включая указанную.
хотя 1stat конечно же рулит.
Пробил IP вебсервера, далеко не всё…
Если бы там было, я бы и не начинал данные действия
вот этот -> 404
вы бы домен «родили», потом писали…
проверил с 3 происки. Работает вполне верно.
Это происки кеша гуглоDNS.
Вы бы пост до конца дочитали, а потом писали.
Специально для этого приведено 2 ссылки.
сколько доменов было обследовано?
есть ли список откуда можно зацепить реальные существующие домены (не перебором) для прогона их по каталогизатору?
Более 2.6 мегадоменов :)
Про список есть выше. С инструкцией
(http://habrahabr.ru/blogs/hosting/85140/#comment_2541285)
Ваш скрипт не отображает количество .net.ru .msk.ru и иже с ними доменов.
а где можно взять их список?
Sign up to leave a comment.

Articles