DNS-IP-DNS реверсинг или определяем домен по адресу FTP
// 23 мая 2012 // FTP Checker, WEB, Программирование, Хаки
С пол года тому назад сразу на нескольких форумах я наткнулся на ветки с вопросами: “Как определить доменное имя сайта по ip, как определить имя сайта по адресу ftp на котором он лежит и т.д.”, по ответам стало ясно, что нормального способа для определения доменов по ftp и ip нет, а реализации в виде ПО для пакетной обработки ftp и подавно. Меня заинтересовала эта головоломка и я решил создать инструмент определения домена по FTP адресу, к тому же пока писал – нашелся покупатель =).
Начнем с того, что, как и почему.
Зачем многим хочется знать доменное имя для FTP акка, или доменные имена, так как на большинстве ftp по несколько сайтов? – Вариант один, а затем что зная FTP, можно залить туда скрипт на PHP, но зная адрес FTP мы не сможем исполнить данный скрипт, исполнится он только в виде: //домен.com/скрипт.php , а в скрипте может быть всёёё что вашей душе угодно – рассыльщик писем, флудер ящиков, айфреймер, СЕО софт, сокс и мн.др.. – Вариант два, просто хочется знать тицы и пиары сайтов, к которым есть FTP доступ – это уже для трафа.
Есть ли такие сервисы или ПО? – Я не нашел.
Каков принцип работы? – Называется эта штука DNS-IP-DNS реверсинг (толи я сам это придумал, толи где-то читал), по русски: берем FTP аккаунт, заливаем на него PHP скрипт revers_script.php возвращающий “что угодно”, определяем IP FTP акка, ищем все все все домены висящие на этом IP(как правило это тысячи сайтов), стучим на каждый домен по адресу //очередной_домен.com/revers_script.php и если получаем ответ – значит домен наш, если не получаем – не наш.
Сам софт для определения доменов ftp акков и загрузки файлов по списку ftp.
Несколько вечеров колдовства и вот что получилось:
Да, немного перестарался, зато какой комбайн получился, возможности:
- определение доменных имен для FTP;
- загрузка ЛЮБЫХ файлов на сервер, в частности PHP;
- FTP чекер – складывает действующие ftp-акки в файлик;
- мультипоточность;
- полная статистика;
- возможность повторной перепроверки без перезагрузки чекингового скрипта;
- работа с большими листами FTP акков – текстовый файл с построчными аккаунтами;
Как работает:
- выбираем файл с ftp-акками;
- подключаем скрипт обратного отстука, в него же можно навесить что угодно, тот же php шелл;
- указываем количество потоков – я сделал допустимыми максимум 10, больше напряжно для канала;
- указываем глубину прокачки скрипта на FTP – практика показала, что 3-4 предостаточно;
- указываем имя файла куда записывать все живые акки;
- указываем имя файла куда писать определенные домены к каждому FTP;
- вкл/вкл автоопределения корня сайта – если включен, то глубина игнорируется, а происходит интеллектуальный поиск корня сайта и залив скрипта;
Софт может быть полезен, многим индивидуумам, кто работает с большим числом ftp аккаунтов – я гружу софтом однородные файлы на сайты клиентов.
Софт нынче не работает, так как база стала незначительно просить денег – если кому будет очень надо – подфиксим обговорив условия и можно использовать.
Не получилось скачать…. прога реально определяет адреса ? просто пользуюсь Mass ftp checker and Uploader -вполне устраивает… но может есть лучше…
Демку убрал, так как базы которые используются для определения домена стали стоить небольшую копеечку, но стали – а софт фиксить пока небыло необходимости. И да, определяет чотко. Я незнаю алгоритмов Mass ftp cheker’а, но сдается мне что он опирается на инфу с ftp акков – а это не может гарантировать точность определения, особенно для виртуалок.
Посмотрел видео работы названного вами софта – определение доменов крайне странное – выдает название домена из ftp адреса я смотрю и по одному к каждому ftp. На практике работы с моим софтом почти нет акков с одним доменом))
Не получилось скачать…. прога реально определяет адреса ? просто пользуюсь Mass ftp checker and Uploader -вполне устраивает… но может есть лучше…