Cred ca majoritatea stiu optiunea File Format din Advanced Search de la Google. Destul de faina treaba nu. Mai putini stiu insa ca poti cauta si alte tipuri de fisiere, nu numai cele specificate in acel ComboBox.
Pai daca asa sta treaba atunci ce ar fi sa cautam niste scripturi php care pot fi analizate si pot fi identificate vulnerabilitatile. Evitam extensia .php pentru ca trec prin parsing si nu ne ajuta prea mult. Asa ca ne orientam pe fisiere de tip include, ce au extensia .inc si nu trec prin parsing cand le vizualizam prin browser.
Intram pe www.google.com, in casuta de cautare scriem filetype:inc "mysql_connect()" (mie mysql_connect mi-a venit in minte), da un enter si primim 972 de rezultate. Primul lucru care imi vine in minte este sa vizualizez acele fisiere include si sa gasesc iste interogari sql care pot fi injectate.
Intru pe ww.google.com Scriu filetype:inc "mysql_connect()"
Gasesc asta: http://cvs.codeyard.net/svn/kpilot/www/ ... ssages.inc In fisier gasesc ceva interesant: mysql_connect('131.174.33.142','kpilot','OpenSync'); Deschid MysqlCC, ma conectez cu datele de mai sus si culmea, merge.
destul de veche faza...dar asa poti cauta pe google orice webhole ca ai gasi...ii ff bun pt cei ce vor sa inceapa sa sparga siteuri
Ma rog, incercam sa impartasesc si altora faza asta. Si daca zici ca e bine pt inceput atunci o sa continui. Mai vedem ce facem. Oricum, deja m-am plictisic ca un banal programator, ma mananca degetele un pic, stii senzatia aia...
google hacking filetype:pdf .daca cautati asta puteti gasi foarte multe tutoriale cu " hacking with google".Google este foarte periculos:cu el se pot gasicamere de securitate din inchisori,imprimante,baze de date,liste de parole,chiar si numere de credit.... daca veti cauta de exemplu asta inurl:indexFrame.shtml Axis veti gasi linkurile catre zeci de camere de luat vederi....
destul de veche faza...dar asa poti cauta pe google orice webhole ca ai gasi...ii ff bun pt cei ce vor sa inceapa sa sparga siteuri
Ma rog, incercam sa impartasesc si altora faza asta. Si daca zici ca e bine pt inceput atunci o sa continui. Mai vedem ce facem. Oricum, deja m-am plictisic ca un banal programator, ma mananca degetele un pic, stii senzatia aia...
no offense dude... am spus doar parerea mea ... ai dreptate...poate ca altii nu stiau...
intru in mysql cc.. dau new ..la hostname scriu 131.174.33.142 .. la user name kpilot iar la password OpenSync..portul l-am lasat 3306.. si cand dau connect imi da
[kpilot@ 131.174.33.142:3306] ERROR 2003: Can't connect to MySQL server on '131.174.33.142' (10060)
1. Nu toate informatiile gasite sunt utile, multe chestii din fisierele .inf nu mi-au fost utile. si inca ceva, sunt cazuri cand mysqk serverul e configurat sa nu te poti conecta din exterior.
2. DAca dai de o baza de date incearca sa nu stergi ca incalci orice urma de etica. Fa chiestii mai utile, poate aflii o parola, un numar de card, ceva pe-acolo.
google hacking filetype:pdf .daca cautati asta puteti gasi foarte multe tutoriale cu " hacking with google".Google este foarte periculos:cu el se pot gasicamere de securitate din inchisori,imprimante,baze de date,liste de parole,chiar si numere de credit.... daca veti cauta de exemplu asta inurl:indexFrame.shtml Axis veti gasi linkurile catre zeci de camere de luat vederi....
pai mai dane exemple sau un site unde sa gasim aceste exeple minunate si mc pt inurl:indexFrame.shtml am gasit de la un hotel care avea camere la toalete ) si dea aicea se intzelege )
google hacking filetype:pdf .daca cautati asta puteti gasi foarte multe tutoriale cu " hacking with google".Google este foarte periculos:cu el se pot gasicamere de securitate din inchisori,imprimante,baze de date,liste de parole,chiar si numere de credit.... daca veti cauta de exemplu asta inurl:indexFrame.shtml Axis veti gasi linkurile catre zeci de camere de luat vederi....
pai mai dane exemple sau un site unde sa gasim aceste exeple minunate si mc pt inurl:indexFrame.shtml am gasit de la un hotel care avea camere la toalete ) si dea aicea se intzelege )
da-ne si nou linku ,io nu cred ca ar baga camere in toalete ar da faliment instant hotelul daca s ar afla.Daca gasiti linkuri interesante postatile si voi aici sau faceti un topic dedicat.
#14
tot_Zeu
Vizitator
adica ii vedeai paia dand l..a si facand c......a ??doamne ce tembelism.....eu am vazut niste camere pe care puteai efectiv sa le misti(erau intr o institutie din america) sa vezi ce se uitau la camera cum se invarte..ce sa fie?alieni?!
eu am vazut niste camere pe care puteai efectiv sa le misti(erau intr o institutie din america) sa vezi ce se uitau la camera cum se invarte..ce sa fie?alieni?!
ce ai vazut u de fapt era o parte din imaginea camerei...de fapt u te miscai cu privirea pe o camera fixata cu o raza mai mare decat ce vedeai initial
_______________________________________ Always Expect The Unexpected!!!
@OFFTOPIC: Sa stearga un mod posturile inutile/offtopic si sa le dea un warn astora ca vad ca in ultima vreme tot intra "hekari" pe forum si nu se obosesc sa citeasca nici regulile dar nici ce a fost discutat legat de problemele/dorintele lor... Judecatorul stii dc a fost inventat forumul?In nici un caz pentru SPAM! @ONTOPIC: Si ca sa nu fiu chiar offtopic si eu,mc de dorkz si de site guys sunt utile cand te plictisesti