itprofes
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Tạo bẫy chặn các chương trình Web Scanner

Go down

Tạo bẫy chặn các chương trình Web Scanner Empty Tạo bẫy chặn các chương trình Web Scanner

Bài gửi  admin 8/7/2010, 4:44 pm

Để ngăn một chương tình Web Scanner rà soát website của mình, đơn giản chỉ cần tạo file .htaccess và "Deny from IP" là được

Tạo bẫy chặn các chương trình Web Scanner 4

Vậy cách thức như thế nào ?

1. Tạo một file chứa script mà khi request vào nó thì lập tức nó mở .htaccess và nạp IP của máy vừa request vào.

2. Và đầu site của ta chèn một link ẩn dạng
HTML
à thế là chờ cho web Scanner scan một phát nó sẽ lập tức thấy script.file và scan sang đó, vậy là dính chưởng

Tạo bẫy chặn các chương trình Web Scanner 4

Để phần code cho anh em vậy

Tạo bẫy chặn các chương trình Web Scanner 16

VD với script viết bằng PHP
CODE

� $fp�=�fopen('.htaccess',�'a');�
fwrite($fp,�"nDeny�from�".$_SERVER['REMOTE_ADDR']);�
fclose($fp);�
?>


Cách thứ nhất dựa vào User-Agent:
- Vào đợt Wargame #1, EHS bị scan liên tục trong đó server log rất nhiều request của Scanner.
VD: như Acunetix thì trong Headers:User-Agent có chứa Acunetix web Scanner (có 3 từ đó).


- Cách thứ 2 như Pim nói là để dụ bot, tại vì sao ta để
HTML
Giữa thẻ < a> hoàn toàn trống là để nó không hiển thị cho người dùng thật thấy. Để lên trên cùng vì thứ tự scan luôn là gặp cái gì truớc scan truớc

Tạo bẫy chặn các chương trình Web Scanner 4

Vì thế người dùng thực không tự nhiên mà request được script.file mà chỉ có webscanner mới dính đòn vì cái tội "sạch sành sanh vét cho đầy túi tham"

Tạo bẫy chặn các chương trình Web Scanner 1
admin
admin
Thiếu Úy III
Thiếu Úy III

Tổng số bài gửi : 627
Diem : 6552
Thank : 4
Join date : 24/03/2010
Đến từ : Bỉm Sơn - Thanh hóa

https://itprofes.forumvi.com

Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết