Home

Download

Video

Guide

Editor

E-mail

News

Streaming

Link

Guestbook



 

Lamer Tracker

 

E' un semplice tool in html e php per controllare le scansioni di vulnerabilità effettuate sul proprio sito.
si basa tutto sul funzionamento degli scanner che seguono tutti i link
per arrivare a formare la struttura del sito.
inoltre se lo smanettone nota l'esistenza di questo potrebbe anche rinunciare.
il file di log contiene ip, data, referrer, useragent, e la possibilità di fare un
whois all'ip.
è nato soprattutto per chi non ha una board o un cms con dei sistemi di
protezione e loggin (ctracker per phpbb, sentinel per phpnuke etc..)

 

 

iniziamo a mettere i files sul nostro server:

robots.txt

 
Codice:
User-Agent: *
Disallow: /lamertracker.html
Disallow: /lamerlogger.php
Disallow: /lamerlog.html


comunica al bot del motore di ricerca di non indicizzare le pagine
cosicchè non si corra il rischio di pigliar l'ip di un poveretto che cazzegiava
su google.

lamertracker.html
 
Codice:
<html>
<head></head>
<body>
<div align="left">
  <table border="0" cellpadding="0" cellspacing="0" style="border-collapse: collapse" bordercolor="#111111" width="49%">
    <tr>
      <td width="100%"><hr>
      <p align="center" style="margin-top: 0; margin-bottom: 0"><b><font face="Verdana" size="5" color="#FF0000">-
      SECURITY ALERT -</font></b></p>
      <hr>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      Dato il funzionamento degli scanner di vulnerabilità è stata creata questa
      pagina</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      per controllare gli attacchi verso il sito.</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      Gli scanner partendo dalla index</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      raggiungono tutte le pagine che vengono linkate</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      così da poter analizzare il sito in forma completa per poi trovarne i vari
      bug. </font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      Lo scanner finirà qui dalla homepage e nella pagina che verrà poi linkata,</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      per lasciare su un file di log i dati del lamer che verranno al più presto
      consegnati</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">a
      chi di dovere (ISP, Polizia Postale).</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      Se pensavi di attaccare il sito o effettuare una scansione pensaci:</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      vale la pena di venire multati, segnalati, di perdere casa, lavoro, amici
      e famiglia</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      per un sito web?</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">E
      non pensare che un proxy ti salvi:</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      l'anonimato garantito è veramente minimo e si ritarda il possesso del vero
      ip</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      di un paio di giorni al massimo.</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      Ci tengo a ricordare che la pagina che salva i dati non viene indicizzata
      dai motori</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      di ricerca e viene linkata solamente da qui.</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      Inoltre credo che nessuno sia cosi idiota da aprirla volontariamente così
      non</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      accetteremo messaggi che richiedono la cancellazione del proprio ip dai
      log,</font></p>
      <p style="margin-top: 1; margin-bottom: 1"><font face="Verdana" size="2">
      in
      quanto è stata aperta per errore.</font></p>
      <p style="margin-top: 1; margin-bottom: 1">&nbsp;</p>
      <p style="margin-top: 1; margin-bottom: 1" align="center">
      <font face="Verdana" size="2"><a href="lamerlogger.php">Sono uno stupido
      lamer ecco i miei dati</a> - <a href="index.php">Ci tengo ai miei cari
      torno alla home</a></font></p>
      <p style="margin-top: 1; margin-bottom: 1" align="center">&nbsp;</p>
      <p style="margin-top: 1; margin-bottom: 1" align="center">
      <font face="Verdana" size="2"><a href="lamerlog.html">Vedi il file di log</a></font></p>
      <hr>
      <p style="margin-top: 1; margin-bottom: 1" align="left"><b>
      <font face="Verdana" color="#6B6B6B">BURNHEAD Lamer Tracker</font></b></td>
    </tr>
  </table>
</div>
</body>
</html>


è l'introduzione al nostro logger
va assolutamente linkato da qualche pagina del sito (es: la home)

lamerlogger.php
 
Codice:
<html>
<head><title>Thank u for your submission</title></head>
<body>
<h1>Grazie per la tua segnalazione lamer</h1>
<h2>da domani avremo in giro un idiota in meno ;-)</h2>
<?php
$ip = getenv ('REMOTE_ADDR');
$date=date("j F, Y, g:i a");
$referer=getenv ('HTTP_REFERER');
$useragent = getenv("HTTP_USER_AGENT");
$fp = fopen('lamerlog.txt', 'a');
fwrite($fp, ' <b>IP:</b> ' .$ip. ' </b><b>Data:</b> ' .$date. ' <b>Ref:</b> ' .$referer. ' <b>User Agent:</b> ' .$useragent. ' <a href="http://whois.sc/' .$ip. '><b>Whois</b></a><br />');
fclose($fp);
?>
</body>
</html>

logga i dati del "visitatore" nella pagina lamerlog.txt
che andrà chmoddata 777


ci tengo a ricordarvi che questo non vi protegge dagli attacchi informatici
serve solo a farvi rendere conto se c'è qualcuno che va in cerca di
buchi sul vostro sito e in caso di attacchi più pesanti avrete qualcosa in mano.

Fonte: Demential

 

~TORNA INDIETRO~