Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

SCANNEUR DE FAILLES HTTP DE SON SITE PERSO !


Information sur la source

Catégorie :Réseau & internet Classé sous : http, faille, sécurité, ip, scan Niveau : Débutant Date de création : 21/02/2005 Date de mise à jour : 24/02/2005 15:13:47 Vu / téléchargé: 4 845 / 420

Note :
6 / 10 - par 6 personnes
6,00 / 10

  • 1

  • 2

  • 3

  • 4

  • 5

  • 6

  • 7

  • 8

  • 9

  • 10

Commentaire sur cette source (11)
Ajouter un commentaire et/ou une note

Description

Cliquez pour voir la capture en taille normale
Il s'agit d'un petit scanneur pour tester son site perso , le programme va tester à partir d'un fichier plusieurs pages html et donne en résultat le nombre de pages trouvées avec leur url.
C'est un programme en ligne de commande.
Il faut indiquer en argument l'adresse IP ou le nom du site a tester.
Le fichier "scanner.sca" est bien sûr non-exhaustif et ce sera a vous de vraiment le remplir comme vous voulez car ce n'est pas un outil de hacking :)
J'ai fait un effort pour commenter les lignes donc lisez les !
 

Source

  • import httplib, socket
  • from sys import *
  • from string import *
  • def sansDC(ch):
  • if( ch[-1] == "\n" ):
  • ch = ch[:-1]
  • return ch
  • try:
  • if len(argv) != 2:
  • print "Mettre l'adresse IP du serveur a scanner en argument"
  • print "e.g. python scanner.py 192.168.0.1"
  • else:
  • HOTE = argv[1]
  • print "-----------------------------"
  • print "Hote : ", HOTE
  • print "-----------------------------\n"
  • f = open("scanner.sca","r")
  • lignes = f.readlines()
  • for ligne in lignes:
  • ligne = sansDC(ligne)
  • if not ligne:
  • break
  • conn = httplib.HTTPConnection(HOTE)
  • conn.request("GET",ligne)
  • r1 = conn.getresponse()
  • nb = 0
  • if r1.status == 200: # si la page existe
  • nb = nb + 1
  • print "http://" + HOTE + ligne, # alors on affiche la page
  • conn.close()
  • print "\nNb de failles : ",nb
  • except socket.error:
  • print "L'hote distant ne peut pas etre atteint"
  • exit
import httplib, socket
from sys import *
from string import *

def sansDC(ch):
	if( ch[-1] == "\n" ):
		ch = ch[:-1]
	return ch

try:
	if len(argv) != 2:
		print "Mettre l'adresse IP du serveur a scanner en argument"
		print "e.g. python scanner.py 192.168.0.1"
	else:
		HOTE = argv[1]
		print "-----------------------------"
		print "Hote : ", HOTE
		print "-----------------------------\n"
		f = open("scanner.sca","r")
		lignes = f.readlines()
		for ligne in lignes:
			ligne = sansDC(ligne)
			if not ligne:
				break
			conn = httplib.HTTPConnection(HOTE)
        		conn.request("GET",ligne)
        		r1 = conn.getresponse()
			nb = 0
			if r1.status == 200:   # si la page existe
				nb = nb + 1
				print "http://" + HOTE + ligne,  # alors on affiche la page
        		conn.close()
		print "\nNb de failles : ",nb

except socket.error:
    print "L'hote distant ne peut pas etre atteint"    
    exit

Conclusion

Vous pouvez modifier ce prog en ajoutant une interface graphique si ça vous dit , enfin vous faites ce que vous voulez avec !
Je n'ai pas pu tester sous Linux mais en tout cas , il fonctionne sous Windows 2000 et XP.
 

Fichier Zip

Pour les "Membres Club", vous pouvez télécharger directement un fichier contenu dans le zip sans télécharger le zip en entier !

Télécharger le zip

Historique

24 février 2005 15:13:48 :
Ajout des modifications de taz_iup (voir mon "crypteur/décrypteur")

Commentaires et avis

signaler à un administrateur
Commentaire de pidjot le 03/05/2005 20:41:26

super ce site j'aimerais bien tester mon site
mais je ne sais pas compiler du phyton
tu pourait mettre un exe
stp

merci

signaler à un administrateur
Commentaire de Joss7fr le 13/05/2005 12:20:50

Bonjour,

pidjhot :
Il n'existe pas de compilateur python à proprement parler, mais tu peux faire du pseudo compilé sur Windows avec py2exe (qui fonctionne sous python lui aussi il me semble, arrêtez moi si je dis une bêtise, je ne l'ai pas encore testé). Celui-ci incorpore un interpréteur dans ton fichier final (le .exe), avec un coût en poids qui va avec bien entendu.

Je te conseil toutefois d'installer python directement, ce qu'il te permettra de faire fonctionner tout les scripts présents ici (et par le même occasion peut être de t'intéresser au langage ;) et regarder plus en détail chacun d'eux).
L'installateur python sur win fait environs 10Mo, pour des scripts de quelques Ko ; ceux "compilés" avec py2exe font quelques Mo chacun.
En tout cas ne cherches pas de .exe ici, ce n'est pas le but des sites liés à codes-sources.com (pythonfrance.com en fait parti), mais d'apporter une aide pour tous les niveaux. (Et il est toujours intéressant de comprendre les outils que l'on utilise, c'est bateau mais ça reste tout de même juste).

Enfin, bien venu à toi pidjot.

thecryingshadow : Désolé mais je n'ai aucun commentaire constructif à dire, vu mon niveau (je viens tout juste de naître dans le python), et comme je ne l'ai pas testé pour le moment ...

signaler à un administrateur
Commentaire de pidjot le 13/05/2005 17:19:38

merci beaucoup pour tes explications
personne a un tuto pour faire marcher python avec php et mysql ?
merci !!!

signaler à un administrateur
Commentaire de lambdacrash le 31/05/2005 22:59:26

Je viens de déposer une tutorial sur le python rédigé par Gérard Swinnen.
Jette un coup d'oeil, ca vaut le coup ;)

signaler à un administrateur
Commentaire de pidjot le 01/06/2005 13:05:01

ok merci enfin si je le retrouve

signaler à un administrateur
Commentaire de sheorogath le 27/08/2005 16:36:03 administrateur CS

je pourrais savoir en quoi c'est un detecteu de faille ?

signaler à un administrateur
Commentaire de roumayne le 31/01/2006 13:30:18


Bonjour,
j'aimerais savoir si je peux utiliser python pour faire autre chose que des codes systèmes?
si oui, à quelle niveau je peux avoir des bons tutoriaux sur python.
merci.

signaler à un administrateur
Commentaire de kerneltony95 le 18/09/2006 14:16:15

pas mal ton code est simple je t' ai mis 7 pour t' encourager, et l' améliorer si tu peus

signaler à un administrateur
Commentaire de SyRuS ThE ViRuS le 01/05/2007 14:31:17

le fichier s'ouvre et se referme automatiquement

d'ou est le probleme ?

signaler à un administrateur
Commentaire de tomix81 le 12/07/2007 17:51:05

Heu, quel genre de faille il detecte ton programme ?
Tu pourrais nous expliquer un peu ?

signaler à un administrateur
Commentaire de loupmagic le 20/02/2008 01:34:49 7/10

Salut,
Ce scanner teste la présence de répertoire jugé "potentiel" pour un hacker.
Certains webmasters n'évaluent pas le danger des répertoires censés être non visible du public, ils laissent alors des fichiers importants qui peuvent être compremettant pour eux...
C'est ce que ce scanner s'occupe de faire.
+7 pour l'originalité ;)

Ajouter un commentaire

Discussions en rapport avec ce code source dans le forum

Bittorent Source [ par 0mega ] Bonjour a tous ! J'essaie en vain de compiler la source du dernier client bittorent (python 2.4) mais sans succés. Voici le read-me inclus av Adresse IP FAI [ par dabcorp ] Bonjour , Je recherche un moyen simple d'envoyer un IP contenant l'adresse IP du FAI de mes clients via mail quand celle ci change. J'ai déja fa ip et reseau local [ par xilure ] comment en python peut on trouver l'adresse IP d'un PC ? cela pour faire un chat sur un reseau local du meme type que celui ci http://www.siteduzero.c DLA - mouvement de brown [ par loper ] salut, ben jai un petit sousis, je dois réaliser un programme en Numeric python ki représente le mouvement des particules. ci-joint je vous Lancer un script python [ par Zaltez ] Bonjour à toutes et tous,Je me decide a poser la question sur ce forum après avoir essayer plusieurs solution expliqué sur internet sans résultat. En [Python] Trouver l'IP d'un PC à partir d'un Pocket PC [ par sacrechipou ] Salut!Je suis en stage d'informatique et on m'a demandé à partir d'un pocket pc de récupérer l'adresse ip du PC auquel il est connecté.Ayant débuté le


Nos sponsors

Sondage...

CalendriCode

Octobre 2008
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
2728293031  

Consulter la suite du CalendriCode



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel BAÏSE, Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,296 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.