<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Предложения по Invisible</title>
<link>http://forum.razved.info//index.php?t=3543</link>
<description></description>
<language>ru</language>
<item><guid>http://forum.razved.info//index.php?t=3543&amp;p=47606#pp47606</guid><title></title>
<link>http://forum.razved.info//index.php?t=3543&amp;p=47606#pp47606</link>
<description>  &lt;br&gt;ara_367519 написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;Возможно ли такое выполнить либо как-то обойти данную проблему? &lt;img src="http://forum.razved.info//smiles/hi.gif"  align=absmiddle alt=":hi:"&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;ul&gt;&lt;br /&gt;Можно поступить следующим образом.&lt;br /&gt;&lt;br /&gt;1. Построить карту не всего сайта, а его ресурса или папки, например, такую:&lt;br /&gt;&lt;br /&gt;&lt;font color="blue"&gt;res.namesite.ru\Folder&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2. Выполнить пакет, например:&lt;br /&gt;&lt;font color="blue"&gt;&lt;br /&gt;site:namesite.ru inurl:help || Yandex=7 &lt;br /&gt;site:namesite.ru inurl:help || Google=8 &lt;br /&gt;site:namesite.ru inurl:help || MSN=7&lt;br /&gt;&lt;/font&gt;а затем выполнить для списка "Объединение": "Подменю Золотого ключика - Операции над списком - Построить карту".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3. Применить белый и черный список (ниже применен только белый список):&lt;br /&gt;&lt;font color="blue"&gt;&lt;br /&gt;site:namesite.ru ++email || Yandex=7 &lt;br /&gt;site:namesite.ru ++email || Google=8 &lt;br /&gt;site:namesite.ru ++email || MSN=7&lt;br /&gt;&lt;/font&gt;а затем выполнить для списка "Объединение": "Подменю Золотого ключика - Операции над списком - Построить карту".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4. Можно смешать 2,3 и 4 возможности:&lt;br /&gt;&lt;font color="blue"&gt;&lt;br /&gt;site:namesite.ru\Folder inurl:help ++email || Yandex=7 &lt;br /&gt;site:namesite.ru\Folder inurl:help ++email || Google=8 &lt;br /&gt;site:namesite.ru\Folder inurl:help ++email || MSN=7&lt;br /&gt;&lt;/font&gt;а затем выполнить для списка "Объединение": "Подменю Золотого ключика - Операции над списком - Построить карту".&lt;br /&gt;&lt;br /&gt;Можете доработать (усовершенствовать) эти пакеты, добавив поисковики и запросы, затем можете сделать универсальный пакет с параметрами и обращаться к нему, указывая имя ресурса и фильтров.&lt;br /&gt;&lt;br /&gt;В пунктах 2-4 мы воспользовались тем, что СайтСпутник умеет строить не только карту сайта, но и &lt;b&gt;карту проекта&lt;/b&gt; или &lt;b&gt;карту пакета запросов&lt;/b&gt;, другими словами, формирует последовательность карт сайтов, ресурсов и папок, из ссылок, найденных в Проекте. Карта сайта - это частный случай такой структуры.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Поскольку в настоящее время &lt;b&gt;SiteSputnik Invisible&lt;/b&gt; реализован для поиска невидимых ссылок для сайта на базе его карты, являющейся материализацией видимого интернета, то "обманите" СайтСпутник следующим образом: отредактируйте ячейку "Запрос, пакет" в верхней табличке, указав в ней имя карты сайта. Для п.4 в этой ячейке следует ввести: &lt;br /&gt;&lt;font color="blue"&gt;&lt;br /&gt;Карта namesite.ru\Folder&lt;br /&gt;&lt;/font&gt;&lt;br /&gt;В этом случае все базовые функции поиска невидимых ссылок будут работать.&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Очень интересное замечание&lt;/u&gt;.&lt;br /&gt;В &lt;b&gt;СайтСпутнике&lt;/b&gt; уже заложен подход к поиску невидимых ссылок по Проекту (по пакету запросов). Осталось реализовать работу базовых функций с карты проекта, а не только с карты сайта. Не делаю этого, потому что опыт применения &lt;b&gt;СайтСпутник Инвизибл&lt;/b&gt;, показал, что наоборот надо развиваться в сторону некоторого сужения стартовой площадки, а не к её расширению. Ваше предложение, уважаемый &lt;b&gt;ara_367519&lt;/b&gt;, ещё одно подтверждение этого опыта. Но, при необходимости, поиск в невидимом интернете по Проекту (по пакету запросов) реализовать реально. Саму концепцию такого поиска я только что представил.&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;  </description>
<dc:creator>Алексей Мыльников</dc:creator>
<pubDate>Thu, 16 Jan 2014 16:16:20 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=3543&amp;p=47590#pp47590</guid><title></title>
<link>http://forum.razved.info//index.php?t=3543&amp;p=47590#pp47590</link>
<description>  В процессе работы с данным блоком наряду с полезностью, обратил внимание на отсутствие такой вот функции.. которую хотелось бы видеть в программе.. опишу ситуацию и проблему - при исследовании ресурса, программа выполняет построение КС (карты сайта).. после чего изучаем структуру сайта.. при неоходимости запускаем поиск невидимых ссылок при помощи spider, но он как известно запускается с карты сайта.. в случае, если собралось более 1000 ссылок - запуск данного модуля иногда становится проблематичным - как по времени, так и по иным причинам.. ясно, что поиск должен вестись более целенаправленно.. так вот - изучая несколько ресурсов отметил для себя что нужные файлы, как правило, имееют сходный адрес..и соответственно хотелось бы поиск  при помощи spider вести именно с них.. для этого можно было бы (если возможно) сделать фильтрацию КС и выборку необходимых файлов по "маске".. чтобы как-то оптимизировать работу.. и после отрабатывать именно их.. Возможно ли такое выполнить либо как-то обойти данную проблему? &lt;img src="http://forum.razved.info//smiles/hi.gif"  align=absmiddle alt=":hi:"&gt;   </description>
<dc:creator>ara_367519</dc:creator>
<pubDate>Thu, 16 Jan 2014 12:16:39 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=3543&amp;p=37009#pp37009</guid><title></title>
<link>http://forum.razved.info//index.php?t=3543&amp;p=37009#pp37009</link>
<description>  &lt;br&gt;Vinni написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;А смысл включать такие недоступные ссылки в результаты? &lt;img src="http://forum.razved.info//smiles/minus.gif"  align=absmiddle alt=":minus:"&gt;&lt;br /&gt;Интересны только те ссылки, которые доступны. &lt;img src="http://forum.razved.info//smiles/wink.gif"  align=absmiddle alt=":wink:"&gt;&lt;br /&gt; &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;Речь идет о проверке на доступность и существование. Далее можно включить, можно и не включить. Смысл включить: сегодня недоступна, через какое-то время доступна. Если это недоступная папка, то в ней могут быть доступные невидимые ссылки. Существует такая-то ссылка,&lt;b&gt; но она недоступна&lt;/b&gt; - это тоже информация.&lt;br /&gt;&lt;br&gt;Vinni написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;Кстати, в профессиональных сканерах веб-уязвимостей, которые тоже сканируют веб-сайты, часто делается проверка на то, как возвращается информация на данном сайте о том, что страница недоступна.&lt;br /&gt;Дело в том, что в ряде CMS (например Drupal) возвращается код 200, а не 404 и либо посылается заголовок Location, переадресующий в корень сайта, либо просто возвращается страница с ошибкой&lt;br /&gt;Поэтому сканеры сначала посылают запрос к явно несуществующей странице и анализируют ответ на такой запрос (соответственно учитывают его результаты при сканировании)&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;Нормальный способ. Делаю похожие операции.   </description>
<dc:creator>Алексей Мыльников</dc:creator>
<pubDate>Sat, 19 Jan 2013 12:42:58 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=3543&amp;p=37008#pp37008</guid><title></title>
<link>http://forum.razved.info//index.php?t=3543&amp;p=37008#pp37008</link>
<description>  Дмитрий, кстати, а DirBuster (_ttps://www.owasp.org/index.php/Category:OWASP_DirBuster_Project) не пробовали в работе? &lt;br /&gt;  </description>
<dc:creator>Vinni</dc:creator>
<pubDate>Sat, 19 Jan 2013 12:03:11 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=3543&amp;p=37007#pp37007</guid><title></title>
<link>http://forum.razved.info//index.php?t=3543&amp;p=37007#pp37007</link>
<description>  &lt;br&gt;Алексей Мыльников написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;При открытии в СайтСпутнике в колонке "Комментарий" Вы увидите "403 Forbidden" или "404 Not Found" и, соответственно, поймете, что ссылка закрыта или не существует. &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;А смысл включать такие недоступные ссылки в результаты?   &lt;img src="http://forum.razved.info//smiles/minus.gif"  align=absmiddle alt=":minus:"&gt; &lt;br /&gt;Интересны только те ссылки, которые доступны.  &lt;img src="http://forum.razved.info//smiles/wink.gif"  align=absmiddle alt=":wink:"&gt; &lt;br /&gt;&lt;br /&gt;Кстати, в профессиональных сканерах веб-уязвимостей, которые тоже сканируют веб-сайты, часто делается проверка на то, как возвращается информация на данном сайте о том, что страница недоступна.&lt;br /&gt;Дело в том, что в ряде CMS (например Drupal) возвращается код 200, а не 404 и либо посылается заголовок Location, переадресующий в корень сайта, либо просто возвращается страница с ошибкой&lt;br /&gt;Поэтому сканеры сначала посылают запрос к явно несуществующей странице и анализируют ответ на такой запрос (соответственно учитывают его результаты при сканировании)&lt;br /&gt;&lt;br /&gt;  </description>
<dc:creator>Vinni</dc:creator>
<pubDate>Sat, 19 Jan 2013 11:59:35 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=3543&amp;p=37004#pp37004</guid><title></title>
<link>http://forum.razved.info//index.php?t=3543&amp;p=37004#pp37004</link>
<description>  &lt;u&gt;По пункту 1.&lt;/u&gt; Спасибо. Поправил в версии 8.2.4.4 копает до конца. &lt;br /&gt;&lt;br /&gt;&lt;u&gt;По пункту 2.&lt;/u&gt; &lt;br /&gt;&lt;br /&gt;Это хорошо, что Вы нашли 10 невидимых ссылок. Это не мало для такой работы.&lt;br /&gt;&lt;br /&gt;При поиске в невидимом интернете могут возникнуть две ситуации. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;А. Невидимых ссылок одна или несколько&lt;/b&gt;, тогда достаточно ручной работы или средств СайтСпутника, обеспечивающих неручную работу, а именно, выбираете: подменю "Золотого ключика" - "Операции над списком" - "Отметить все пункты" и отмечаете все пункты (визуально маленькие серые шарики заменяются на зеленые) и оптом открываете их в СайтСпутнике или во внешнем браузере.&lt;br /&gt;   &lt;br /&gt;При открытии в СайтСпутнике в колонке "Комментарий" Вы увидите "403 Forbidden" или "404 Not Found" и, соответственно, поймете, что ссылка закрыта или не существует.    &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Б. Невидимых ссылок очень много&lt;/b&gt;, то есть, сайт с "большими проблемами", тогда СайтСпутник найдет эти ссылки, Вы их экспортируйте в отдельный файл, затем импортируете найденные ссылки в специальные приложения. &lt;br /&gt;&lt;br /&gt;Задача &lt;b&gt;SiteSputbik Invisible&lt;/b&gt; найти невидимые ссылки. А качалок, программ для копирования сайтов, программ локального поиска (а он тоже может потребоваться), FTP-explorer для хождения по ссылкам и папкам, хороших браузеров, достаточно много. Их надо использовать в подобных случаях в зависимости от ситуации, добыв при помощи СайтСпутника невидимые ссылки.  </description>
<dc:creator>Алексей Мыльников</dc:creator>
<pubDate>Sat, 19 Jan 2013 01:48:43 +0400</pubDate>
</item><item><guid>http://forum.razved.info//index.php?t=3543&amp;p=37003#pp37003</guid><title></title>
<link>http://forum.razved.info//index.php?t=3543&amp;p=37003#pp37003</link>
<description>  В процессе тестирования поиска в невидимом Интернете столкнулся с несколькими сложностями, в результате чего появились предложения:&lt;br /&gt;&lt;br /&gt;1. При использовании "Поиска в окрестности" в случае выбора большого диапазона цифр  (11111-99999) программа корректно обходит ссылки, но затем рано или поздно "зависает", после чего выдает сообщение типа "работа с NewRef прервана по лимиту времени (30 сек.). " и дальнейшее сканирование заканчивается. Лимит можно увеличить, но радикально ситуацию это не изменит.  Можно ли как-то сделать так, чтобы программа не прекращала работу, а по истечении лимита времени на открытие ссылки просто переходила к следующей?&lt;br /&gt;&lt;br /&gt;2. В результате проведенного мной эксперимента на диапазоне в 10 ссылок (все они были "невидимыми") и последовательного открытия каждой из них в браузере выяснилось, что 6 из них выдавали ошибку "Доступ запрещен" (403), две из них осуществляли переадресацию на другую страницу, а две оставшиеся предлагали скачать файл. Последний результат вдохновил, а вот перспектива открывать каждую из ссылок вручную не особенно обрадовала. В этой связи, можно ли в карту сайта добавить столбец, в котором отображался бы результат сканирования этой страницы? Варианты: ошибка 404; ошибка 403; файл; переадресация и т.п. Понятно, что это снизит скорость построения Карты сайта, но зато это избавит от необходимости трат времени на просмотр несуществующих или закрытых страниц.  </description>
<dc:creator>petryashov</dc:creator>
<pubDate>Fri, 18 Jan 2013 19:12:58 +0400</pubDate>
</item></channel>
</rss>