Adesso e' disponibile oltre alla visione del source della pagina in Notepad++ anche il codice sorgente dei files java esterni alla pagina web.
Come test ho scelto un sito in italiano con link a pericolosi siti con malware che presenta nel codice anche riferimenti a file java esterni.
Questa e la schermata di WgetGui in azione

e questi sono gli screenshots del report che viene passatoe visualizzato con notepad++
Il primo e' il dettaglio del log generato da wget quando carica la home page del sito


ed il terzo screen e' il sorgente dei codici java esterni al sito che vengono caricati insieme alla pagina.

Questo invece e' un esempio di un sito storm worm dove vedete in basso il codice javascript offuscato.

Come curiosita' c'e'da dire che l'ottimo editor notepad++ e' anche utilizzato in una sua variante come editor dei sorgenti (SCITE) in Autoit.
A breve sara' disponibile la versione beta di WgetGui da scaricare.
Edgar
Nessun commento:
Posta un commento