Beitrag
von chinsurah » 31.01.2008, 16:40
Hi,
es gibt ein paar besonders beliebte Bibliotheken, die man zum Schrott..- äh.. Bot-Bauen benutzen kann. libwww-perl, java, curl.
Der Bot von LiteFinder zum Beispiel hat mehr 404-Seiten gesehen als eigentlichen Content - totaler Müll. Ich glaube schon, dass da einige erstmal Programmieren lernen sollten. Es hilft auch, wenn man grundlegende Kenntnis vom HTTP hat.
Ich habe zur Zeit dauernd irgendwelche Bots auf der Site, die nach exploits verschiedener CMS suchen, hmmm das gibt nur 404 und 403. Ich nehme an, dass die aus einem Bot-Netzwerk kommen, die versuchen immer txt-Dateien von gehackten Servern über ein PHP-Include einzubinden.
Ich habe keine hohe Meinung von solchen Script-Kiddie-Sachen. Kann schon sein, dass sich damit mancher als elendskrasser Haxx0r fühlt.
Was ganz gut tut ist die größten Nervensägen per htaccess oder ähnliches auszusperren: Java, Curl, libwww, Python-urllib, etc. Es wird schlagartig ruhiger.