FORUM DARKERS

Segurança & Hacking => Penetration Tests => Topic started by: kohx on 04 de December , 2008, 12:59:36 PM

Title: [404 Error] - Coletando dados do http server
Post by: kohx on 04 de December , 2008, 12:59:36 PM
Boas =)

Aqui mostrarei uma simples, muito SIMPLES, forma de saber qual o webserver que ta rodando o site  ;D

Sei que dar pra fazer isso tudo e muito mais com o nmap, mas aqui vamos nos... =)

O erro 404 ou "Not Found" é um código de resposta http que indica que o cliente pôde comunicar com o servidor mas ou o servidor não pôde encontrar o que foi pedido.

ALGUNS HTTP SERVERS:

-Apache (http://www.apache.org (http://www.apache.org))

Esse ai todo mundo conhece.  E o mais usado, foi feito pra rodar em linux, bsd e variantes unix inicialmente, mas tambem tem pra windows... =)


-IIS (http://www.iis.net (http://www.iis.net))

Internet Information Services, mais um produto da MS. Geralmente quando tem um site com IIS, o OS que ta rodando e windows, dificilmente e linux

-LiteSpeed (http://www.litespeedtech.com (http://www.litespeedtech.com))

Simples webserver muito usado no linux...

Exemplos

(http://xs434.xs.to/xs434/08494/4041441.jpg)

Tai, um webserver apache, ele e tao bonzinho que na maioria das vezes ainda dar a versao (2.2.10) e o OS que ele ta rodando (Unix), e outras coisas instaladas nele como o php (+ a versao), perl, SSL (secure sockets) etc...

Alguns administradores editam o arquivo 404.html do webserver, muitas vezes por seguranca, outras por charme...

(http://xs234.xs.to/xs234/08494/4042877.jpg)

Vamos ver colocando um numero no www (www1)

(http://xs234.xs.to/xs234/08494/40432635.jpg)

Tai, o tradicional 404 not found do IIS ... =)

Porque deu certo com www1 ?

"WWW1" ou "WWW2." (3, 4 etc) O número que segue o "www" indica que os dados sendo recuperados pelo navegador da Web está a recolher informações junto de um outro Web servidor do que o que serve a um típico "WWW" endereço.

Agora um exemplo de um simples LiteSpeed...

(http://xs234.xs.to/xs234/08494/4044341.jpg)

Muito simples!  :)

Espero que gostem oO

Fuiz
Title: Re: [404 Error] - Coletando dados do http server
Post by: Dr34m3xpl0 on 10 de December , 2008, 06:22:19 PM
Outra maneira que eu acho que todos sabem é conectar pelo telnet na porta 80 e digitar qualquer coisa para dar erro.
Ai sera exibido um código fonte, e no inicio do mesmo estara varias descrições e versões utilizadas.
Title: Re: [404 Error] - Coletando dados do http server
Post by: C00L3R on 11 de December , 2008, 01:30:07 PM
falto mais servers ai
Apache2
Lighttpd
e tem mais em
Title: Re: [404 Error] - Coletando dados do http server
Post by: KEst on 16 de December , 2008, 01:25:12 PM
Do que adianta o cara infeliz que eu descobri hoje... depois eu conto...

http://www.kest.com.br/

tentei com

http://www.kest.com.br/dir e...
(http://img136.imageshack.us/img136/1012/kestcombrdirrg1.png)

firmeza fui tentei com
www1 e deu erro

(http://img72.imageshack.us/img72/1031/kestcombrwww1jv5.png)

depois pensei e:

(http://img296.imageshack.us/img296/934/kestcombrphpinfokb5.png)

lol, a burrice do ser humano...
então..
vou contar agora, estava com o mouse e usando o scroll ai pressionei sem querer o scroll e apareceu está bendida pagina, levei um susto que quase cai da cadeira, pensei que era algum amigo meu, sabe DT! ai olhei na imagem e vi kest informatica. bal bal bla olhei o link e falei, puts man!
quem foi o cara que me roubou, venho trazendo este nome a 5 anos.

hushus, naõ tem graça mas queria compartilhar;

by KEst
Title: Re: [404 Error] - Coletando dados do http server
Post by: Trojan on 16 de December , 2008, 01:50:02 PM
huahsuhaushausahs, KEst has been Owned  ;D
Title: Re: [404 Error] - Coletando dados do http server
Post by: kohx on 16 de December , 2008, 02:09:11 PM
Quote from: C00L3R on 11 de December , 2008, 01:30:07 PM
falto mais servers ai
Apache2
Lighttpd
e tem mais em

C00L3R

Por acaso falei que so existia esses ?

Quando falo apache me refiro a todas as versoes ne. "-"

Kest

Tu e rezenha velho kkk  ;D

Cara, coloquei o diretorio /dir no topico referindo-se que pode ser qualquer diretorio...

O www1 apenas e viavel quando existe uma ligacao entre 2 servers ou mais (www3, www4 ...) em um mesmo host, nao e todo webserver.

No caso, nao mostrou os dados do webserver do seu site pois ja colocaram um arquivo (404.html).

Como eu falei, a melhor ferramenta pra catar dados de um host etc e o nmap   :)
Title: Re: [404 Error] - Coletando dados do http server
Post by: KEst on 16 de December , 2008, 02:24:24 PM
Eu não tinha entendido o lance de www1... valeu!
Então, o site não é meu!
Gostaria que fosse sabe... :( se poder dar uma ajuda...
Então, aprender nmap!

;)

now!

bye

by KEst