PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ordnerstruktur Bruteforcen



Blue Dragon
03.02.2008, 12:40
Hallo. Ich habe in der Toolz-Kategorie schon nach einem Tool gefragt, mit dem ich die Ordnerstruktur eines Webservers herausfinden kann, doch habe leider bisher keine Antwort erhalten.
Also habe ich mal etwas in php probiert, doch leider musste ich schnell feststellen, dass ich damit nicht zu einem gescheiten Ergebnis komme, da es einfach viel zu langsam ist.

Hier ist mal mein bisheriges script:

<?php
$from = "aaa";
$to = "zzz";
for($i=$from; $i<=$to; $i++) {
$url = "http://localhost/testcheck/$i";
$test = @fopen($url,"r");
if($test) {
echo $url." ist erreichbar ";
}
}
?>
Im Ordner testcheck liegen die Dateien agh und gzj, welche beide auch nach einiger Zeit gefunden werden. Das script probiert nämlich alle Kombinationen von aaa bis zzz aus und versucht dann auf http://localhost/testcheck/$i zu verbinden, wobei in $i die verschiedenen Kombinationen gespeichert werden.

Auf meinem lokalen Server mit den Testdateien funktioniert das auch ganz gut. Doch wenn ich damit einen größeren Server prüfen will, funktioniert das nicht so, wie ich das will. Es ist einfach viel zu langsam und prüft Links nur alle paar Sekunden. Außerdem glaube ich, dass nach einigen Abfragen meine IP gesperrt wurde, da ich mit Wireshark das ganze mitgeschnitten habe und irgentwann die Verbindung abbrach.
Habt ihr evt. Empfehlungen, was ich dagegen machen könnte?
Und wie bekomme ich das ganze schneller? Ist php vielleicht doch nicht der richtige Lösungsansatz hierfür? Gibt es andere Programme, die das gleiche tun?

Und bisher kann ich nur aaa bis zzz prüfen. Also z.B. www.webserver.de/aaa. Doch wie kann ich das z.B. mit Zahlen und Unterordner mischen, wenn ich www.server.de/daten/10-ausflug oder sowas finden will?