
Parsero | Strumento di audit per Robots.txt
=============== Parsero è uno script gratuito scritto in Python che legge il file Robots.txt di un server web e analizza le voci Disallow. Le voci Disallow indicano ai motori di ricerca quali directory o file ospitati su un server web non devono essere indicizzati. Ad esempio, "Disallow: /portal/login" significa che il contenuto su www.example.com/portal/login non è consentito essere indicizzato da crawler come Google, Bing, Yahoo... Questo è il modo con cui l'amministratore non deve condividere informazioni sensibili o private con i motori di ricerca.
Ma a volte questi percorsi indicati nelle voci Disallow sono direttamente accessibili agli utenti senza usare un motore di ricerca, semplicemente visitando l'URL e il percorso, e a volte non sono disponibili per nessuno. Poiché è molto comune che gli amministratori scrivano molte voci Disallow e alcune di esse siano disponibili e altre no, puoi usare Parsero per controllare il codice di stato HTTP di ciascuna voce Disallow in modo da verificare automaticamente se queste directory sono disponibili o meno.
Inoltre, il fatto che l'amministratore scriva un robots.txt non significa che i file o le directory indicati nelle voci Disallow non vengano indicizzati da Bing, Google, Yahoo, ecc. Per questo motivo, Parsero è in grado di cercare su Bing contenuti indicizzati senza l'autorizzazione dell'amministratore web. Parsero controllerà il codice di stato HTTP allo stesso modo per ciascun risultato di Bing.
Quando esegui Parsero, puoi vedere i codici di stato HTTP. Ad esempio, i codici qui sotto:
200 OK The request has succeeded.
403 Forbidden The server understood the request, but is refusing to fulfill it.
404 Not Found The server hasn't found anything matching the Request-URI.
302 Found The requested resource resides temporarily under a different URI.
...
Puoi ottenere tutte le ultime informazioni su Parsero da http://www.behindthefirewalls.com/search/?q=parsero
Ci sono tre modi per installare Parsero facilmente.
Usando lo script setup.py
sudo setup.py install
Usando pip3
sudo apt-get install python3-pip
sudo pip3 install parsero
Su Kali Linux
sudo apt-get update
sudo apt-get install parsero
$ parsero -h
usage: parsero.py [-h] [-u URL] [-o] [-sb]
optional arguments:
-h, --help show this help message and exit
-u URL Type the URL which will be analyzed
-o Show only the "HTTP 200" status code
-sb Search in Bing indexed Disallows
-f FILE Scan a list of domains from a list
root@kali:~# parsero -u www.example.com -sb
____
| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) / _` | '__/ __|/ _ \ '__/ _ \
| __/ (_| | | \__ \ __/ | | (_) |
|_| \__,_|_| |___/\___|_| \___/
Starting Parsero v0.75 (https://github.com/behindthefirewalls/Parsero) at 05/22/14 11:12:55
Parsero scan report for example.com
http://example.com/download.php 302 Moved Temporarily
http://example.com/raw.php 302 Moved Temporarily
http://example.com/embed_js.php 200 OK
http://example.com/embed.php 200 OK
http://example.com/print.php 302 Moved Temporarily
http://example.com/diff.php 302 Moved Temporarily
http://example.com/share.php 404 Not Found
http://example.com/report.php 302 Moved Temporarily
http://example.com/embed_iframe.php 200 OK
[+] 9 links have been analyzed and 3 of them are available!!!
Searching the Disallows entries in Bing
http://www.bing.com/search?q=site:http://example.com/download.php
http://www.bing.com/search?q=site:http://example.com/raw.php
- example.com/raw.php/contact?i=KR9c2erd 200 OK
- example.com/raw.php/legal.aspx 302 Moved Temporarily
- example.com/raw.php/points?i=KR9c2erd 200 OK
- example.com/raw.php/image/sqrn11sp3C/zayn-tshirt-one-direction?i=... 302 Moved Temporarily
http://www.bing.com/search?q=site:http://example.com/embed_js.php
http://www.bing.com/search?q=site:http://example.com/embed.php
http://www.bing.com/search?q=site:http://example.com/print.php
http://www.bing.com/search?q=site:http://example.com/diff.php
http://www.bing.com/search?q=site:http://example.com/share.php
http://www.bing.com/search?q=site:http://example.com/report.php
http://www.bing.com/search?q=site:http://example.com/embed_iframe.php
Finished in 7.290362596511841 seconds
L'uso di questo strumento è di tua responsabilità. Usa Parsero per eseguire audit dei tuoi server o di server che sei autorizzato a scansionare. Declino ogni responsabilità per azioni compiute con questo strumento.
Vorrei ringraziare @cor3dump3d di http://www.devconsole.info per il suo supporto e aiuto.