Sākums / Dažādi / Uzņēmumi inurl privat bild php name. PHP: Mantojums. Paroļu atklāšana no datu bāzes

Uzņēmumi inurl privat bild php name. PHP: Mantojums. Paroļu atklāšana no datu bāzes

Apvienots

Sveiki puiši!
Uzreiz gribu teikt, ka neesmu padziļināts speciālists - ir cilvēki gudrāki un ar dziļākām zināšanām. Man personīgi tas ir hobijs. Bet ir cilvēki, kas zina mazāk par mani - pirmkārt, materiāls nav paredzēts galīgiem muļķiem, bet nav jābūt super profesionālim, lai to saprastu.
Daudzi no mums ir pieraduši domāt, ka durklis ir ievainojamība, diemžēl, jūs kļūdījāties – būtībā durklis ir meklēšanas pieprasījums, kas tiek nosūtīts meklētājprogrammai.
Tas ir, vārds index.php?id= dork
bet vārds Veikals arī ir vārds.
Lai saprastu, ko vēlaties, jums skaidri jāapzinās savas prasības meklētājprogrammai. Parasto dork index.php?id= formu var iedalīt
indekss - atslēga
.php?
- kods, kas norāda, ka jums ir nepieciešama vietne, kas veidota uz PHP
id= kaut ko vietnē identifikators
id=2 mūsu gadījumā 2 ir norāde, ar kuru parametru identifikators ir parsējams.
Ja rakstīsi index.php?id=2, tad būs tikai vietnes ar id=2, ja būs neatbilstība, vietne tiks likvidēta. Šī iemesla dēļ nav jēgas rakstīt precīzu norādi identifikatoram - jo tas var būt 1,2,3,4,5 un bezgalīgi.
Ja jūs nolemjat izveidot precīzu doku, piemēram, Steam, ir lietderīgi tam piešķirt šādu izskatu
inurl:spēle* +intext:"csgo"
tas parsēs vārdu spēle* vietnes URL (kur * ir patvaļīgs rakstzīmju skaits aiz vārda spēle — galu galā tās var būt spēles un tamlīdzīgi)
Ir arī vērts izmantot tādu operatoru kā intitle:
Ja esat redzējis labu spēļu vietni vai jums ir neaizsargātu spēļu vietņu saraksts
Parsēšanai ir lietderīgi izmantot saistīto operatoru:

Saistītajiem: ir piemērota vērtība saites veidā uz vietni
- tas atradīs visas vietnes no meklētājprogrammas viedokļa, kas ir līdzīgas norādītajai vietnei
Atcerieties - dork ir parsēšana - tas nav caurums.
Caurumu, ko sauc arī par ievainojamību, skeneris nosaka, pamatojoties uz to, ko esat parsējis.
Es personīgi neiesaku izmantot lielu skaitu prefiksu (meklēšanas operatoru), ja strādājat bez starpniekserveriem.
Es jums pastāstīšu par privāto durvju izveides metodi valstij
Lai izveidotu tādas durvis kā index.php?id=, mums tās būs jāparsē
indekss - mēs to aizstāsim ar patvaļīgu vārdu
.php?id= būs mūsu dork kods
Nav jēgas izdomāt jaunu kodu, jo daudzas vietnes ir stabilas ar tiem pašiem kodiem un dzinējiem, un tā būs arī turpmāk. Kodu saraksts:

Spoileris: Dorky

Php?ts=
.php?topic=
.php?t=
.php?ch=
.php?_nkw=
.php?id=
.php?option=
.php?view=
.php?lang=
.php?page=
.php?p=
.php?q=
.php?gdjkgd=
.php?son=
.php?search=
.php?uid=
.php?title=
.php?id_q=
.php?prId=
.php?tag=
.php?letter=
.php?prid=
.php?catid=
.php?ID=
.php?iWine=
.php?productID=
.php?products_id=
.php?topic_id=
.php?pg=
.php?klans=
.php?fid=
.php?url=
.php?show=
.php?inf=
.php?event_id=
.php?term=
.php?TegID=
.php?cid=
.php?prjid=
.php?pageid=
.php?name=
.php?id_n=
.php?th_id=
.php?category=
.php?book_id=
.php?isbn=
.php?item_id=
.php?sSearchword=
.php?CatID=
.php?art=
.html?ts=
.html?topic=
.html?t=
.html?ch=
.html?_nkw=
.html?id=
.html?option=
.html?view=
.html?lang=
.html?page=
.html?p=
.html?q=
.html?gdjkgd=
.html?son=
.html?search=
.html?uid=
.html?title=
.html?id_q=
.html?prId=
.html?tag=
.html?letter=
.html?prid=
.html?catid=
.html?ID=
.html?iWine=
.html?productID=
.html?products_id=
.html?topic_id=
.html?pg=
.html?clan=
.html?fid=
.html?url=
.html?show=
.html?inf=
.html?event_id=
.html?term=
.html?TegID=
.html?cid=
.html?prjid=
.html?pageid=
.html?name=
.html?id_n=
.html?th_id=
.html?category=
.html?book_id=
.html?isbn=
.html?item_id=
.html?sSearchword=
.html?CatID=
.html?art=
.aspx?ts=
.aspx?topic=
.aspx?t=
.aspx?ch=
.aspx?_nkw=
.aspx?id=
.aspx?option=
.aspx?view=
.aspx?lang=
.aspx?page=
.aspx?p=
.aspx?q=
.aspx?gdjkgd=
.aspx?son=
.aspx?search=
.aspx?uid=
.aspx?title=
.aspx?id_q=
.aspx?prId=
.aspx?tag=
.aspx?letter=
.aspx?prid=
.aspx?catid=
.aspx?ID=
.aspx?iWine=
.aspx?productID=
.aspx?products_id=
.aspx?topic_id=
.aspx?pg=
.aspx?clan=
.aspx?fid=
.aspx?url=
.aspx?show=
.aspx?inf=
.aspx?event_id=
.aspx?term=
.aspx?TegID=
.aspx?cid=
.aspx?prjid=
.aspx?pageid=
.aspx?name=
.aspx?id_n=
.aspx?th_id=
.aspx?category=
.aspx?book_id=
.aspx?isbn=
.aspx?item_id=
.aspx?sSearchword=
.aspx?CatID=
.aspx?art=
.asp?ts=
.asp?topic=
.asp?t=
.asp?ch=
.asp?_nkw=
.asp?id=
.asp?option=
.asp?view=
.asp?lang=
.asp?page=
.asp?p=
.asp?q=
.asp?gdjkgd=
.asp?son=
.asp?search=
.asp?uid=
.asp?title=
.asp?id_q=
.asp?prId=
.asp?tag=
.asp?letter=
.asp?prid=
.asp?catid=
.asp?ID=
.asp?iWine=
.asp?productID=
.asp?products_id=
.asp?topic_id=
.asp?pg=
.asp?klans=
.asp?fid=
.asp?url=
.asp?show=
.asp?inf=
.asp?event_id=
.asp?term=
.asp?TegID=
.asp?cid=
.asp?prjid=
.asp?pageid=
.asp?name=
.asp?id_n=
.asp?th_id=
.asp?category=
.asp?book_id=
.asp?isbn=
.asp?item_id=
.asp?sSearchword=
.asp?CatID= .asp?art=
.htm?ts= .htm?topic=
.htm?t= .htm?ch=
.htm?_nkw=
.htm?id=
.htm?option=
.htm?view=
.htm?lang=
.htm?page=
.htm?p=
.htm?q=
.htm?gdjkgd=
.htm?son=
.htm?search=
.htm?uid=
.htm?title=
.htm?id_q=
.htm?prId=
.htm?tag=
.htm?letter=
.htm?prid=
.htm?catid=
.htm?ID=
.htm?iWine=
.htm?productID=
.htm?products_id=
.htm?topic_id=
.htm?pg=
.htm?klans=
.htm?fid=
.htm?url=
.htm?show=
.htm?inf=
.htm?event_id=
.htm?term=
.htm?TegID=
.htm?cid=
.htm?prjid=
.htm?pageid=
.htm?name=
.htm?id_n=
.htm?th_id=
.htm?category=
.htm?book_id=
.htm?isbn=
.htm?item_id=
.htm?sSearchword=
.htm?CatID=
.htm?art=
.cgi?ts=
.cgi?topic=
.cgi?t=
.cgi?ch=
.cgi?_nkw=
.cgi?id=
.cgi?option=
.cgi?view=
.cgi?lang=
.cgi?page=
.cgi?p=
.cgi?q=
.cgi?gdjkgd=
.cgi?son=
.cgi?search=
.cgi?uid=
.cgi?title=
.cgi?id_q=
.cgi?prId=
.cgi?tag=
.cgi?letter=
.cgi?prid=
.cgi?catid=
.cgi?ID=
.cgi?iWine=
.cgi?productID=
.cgi?products_id=
.cgi?topic_id=
.cgi?pg=
.cgi?clan=
.cgi?fid=
.cgi?url=
.cgi?show=
.cgi?inf=
.cgi?event_id=
.cgi?term=
.cgi?TegID=
.cgi?cid=
.cgi?prjid=
.cgi?pageid=
.cgi?name=
.cgi?id_n=
.cgi?th_id=
.cgi?category=
.cgi?book_id=
.cgi?isbn=
.cgi?item_id=
.cgi?sSearchword=
.cgi?CatID=
.cgi?art=
.jsp?ts=
.jsp?topic=
.jsp?t=
.jsp?ch=
.jsp?_nkw=
.jsp?id=
.jsp?option=
.jsp?view=
.jsp?lang=
.jsp?page=
.jsp?p=
.jsp?q=
.jsp?gdjkgd=
.jsp?son=
.jsp?search=
.jsp?uid=
.jsp?title=
.jsp?id_q=
.jsp?prId=
.jsp?tag=
.jsp?letter=
.jsp?prid=
.jsp?catid=
.jsp?ID=
.jsp?iWine=
.jsp?productID=
.jsp?products_id=
.jsp?topic_id=
.jsp?pg=
.jsp?clan=
.jsp?fid=
.jsp?url=
.jsp?show=
.jsp?inf=
.jsp?event_id=
.jsp?term=
.jsp?TegID=
.jsp?cid=
.jsp?prjid=
.jsp?pageid=
.jsp?name=
.jsp?id_n=
.jsp?th_id=
.jsp?category=
.jsp?book_id=
.jsp?isbn=
.jsp?item_id=
.jsp?sSearchword=
.jsp?CatID=
.jsp?art=

Mēs izmantosim šos kodus dork ģeneratoram.
Mēs ejam uz Google tulkotāju - tulkojiet itāļu valodā - visbiežāk lietoto vārdu sarakstu.
Mēs analizējam vārdu sarakstu itāļu valodā - ievietojiet to dork ģeneratora pirmajā kolonnā - ievietojiet kodus otrajā, parasti php - tās ir dažādas vietnes, cfm veikali, jsp - spēļu vietnes.
Mēs ģenerējam - noņemam atstarpes. Privātās durvis Itālijai ir gatavas.
Ir arī lietderīgi labajā kolonnā ievietot frāzes tajā pašā valodā tādā stilā: “atceries mani, aizmirsu savu paroli”, nevis site:it.
Tie tiks parsēti forši, tie būs privāti, ja parsēsit kaut ko unikālu un nomainīsit dork atslēgu.
Un pievienojiet atcerieties mani tajā pašā valodā - tad vietnes lidos tikai ar datu bāzēm.
Tas viss ir saistīts ar domāšanu. Dorks izskatīsies kā name.php?uid= visas to funkcijas būs unikālā atslēgā. Tie tiks sajaukti, operators Inurl: nav jāizmanto, jo parsēšana notiks bez tā URL, tekstā un virsrakstā.
Galu galā visa prāta būtība ir tāda, ka var notikt jebkas - stim, nūju, tīklotāju - vai arī tas var nenotikt. Šeit jums jāņem daudzums.
Ir arī tā sauktā ievainojamības parsēšana.

Spoileris: Dorky

intext:"java.lang.NumberFormatException: null"
intext:"kļūda jūsu SQL sintaksē"
intext:"mysql_num_rows()"
intext:"mysql_fetch_array()"
intext: "Pieprasījuma apstrādes laikā radās kļūda"
intext:"Servera kļūda lietojumprogrammā "/"
intext: "Kļūda Microsoft OLE DB nodrošinātājs ODBC draiveriem"
intext:"Nederīga vaicājuma virkne"
intext: "OLE DB nodrošinātājs ODBC"
intext: "VBScript izpildlaiks"
intext:"ADODB.Field"
teksts: "BOF vai EOF"
intext:"ADODB.Command"
intext: "JET datu bāze"
intext:"mysql_fetch_row()"
intext: "Sintakses kļūda"
intext:"include()"
intext:"mysql_fetch_assoc()"
intext:"mysql_fetch_object()"
intext:"mysql_numrows()"
intext: "GetArray()"

intext:"FetchRow()"

Šie durkļi nekavējoties meklē ievainojamības tieši, tas ir, izmanto tās kopā ar unikāliem vārdiem, kuri, visticamāk, netiks parsēti pirms jums.

Kā pareizi meklēt, izmantojot google.com

Ikviens droši vien zina, kā izmantot meklētājprogrammu, piemēram, Google =) Bet ne visi zina, ka, ja jūs pareizi sastādat meklēšanas vaicājumu, izmantojot īpašas konstrukcijas, jūs varat sasniegt to, ko meklējat, daudz efektīvāk un ātrāk =) Šajā rakstā Es mēģināšu to parādīt un to, kas jums jādara, lai pareizi meklētu

Google atbalsta vairākus izvērstās meklēšanas operatorus, kuriem ir īpaša nozīme, veicot meklēšanu vietnē google.com. Parasti šie paziņojumi maina meklēšanu vai pat liek Google veikt pilnīgi dažādus meklēšanas veidus. Piemēram, dizains saite: ir īpašs operators, un pieprasījums saite: www.google.com nedos parastu meklēšanu, bet tā vietā atradīs visas tīmekļa lapas, kurās ir saites uz google.com.
alternatīvi pieprasījumu veidi

kešatmiņa: Ja vaicājumā iekļaujat citus vārdus, Google izcels tos iekļautos vārdus kešatmiņā saglabātajā dokumentā.
Piemēram, kešatmiņa: www.website parādīs kešatmiņā saglabāto saturu ar izceltu vārdu "web".

saite: Iepriekš minētais meklēšanas vaicājums parādīs tīmekļa lapas, kurās ir saites uz norādīto vaicājumu.
Piemēram: saite: www.vietne tiks parādītas visas lapas, kurās ir saite uz http://www.site

saistīts: Parāda tīmekļa lapas, kas ir “saistītas” ar norādīto tīmekļa lapu.
Piemēram, saistīts: www.google.com uzskaitīs līdzīgas tīmekļa lapas mājas lapa Google.

info: Vaicājuma informācija: parādīs daļu informācijas, kas Google rīcībā ir par jūsu pieprasīto tīmekļa lapu.
Piemēram, info: vietne parādīs informāciju par mūsu forumu =) (Armada - Adult Webmasters Forum).

Citi informācijas pieprasījumi

definēt: Definēt: vaicājums sniegs definīciju vārdiem, ko ievadāt pēc tā, kas savākti no dažādiem tiešsaistes avotiem. Definīcija būs visai ievadītajai frāzei (tas ir, tajā tiks iekļauti visi vārdi precīzajā vaicājumā).

krājumi: Ja sākat vaicājumu ar akcijām: Google apstrādās pārējos vaicājuma vienumus kā akciju simbolus un izveidos saiti uz lapu, kurā parādīta gatava informācija par šiem simboliem.
Piemēram, akcijas: Intel yahoo parādīs informāciju par Intel un Yahoo. (Ņemiet vērā, ka rakstzīmes ir jāievada jaunākās ziņas, nevis uzņēmuma nosaukums)

Vaicājumu pārveidotāji

vietne: Ja vaicājumā iekļausiet vietni:, Google ierobežos rezultātus ar vietnēm, kuras tas atrod šajā domēnā.
Varat arī meklēt pēc atsevišķām zonām, piemēram, ru, org, com utt ( vietne:com vietne:ru)

allintitle: Ja izpildīsit vaicājumu ar allintitle:, Google ierobežos rezultātus ar visiem vaicājuma vārdiem virsrakstā.
Piemēram, allintitle: Google meklēšana atgriezīs visas Google lapas, izmantojot meklēšanu, piemēram, attēlus, emuārus utt

nosaukums: Ja vaicājumā iekļaujat intitle:, Google ierobežos rezultātus ar dokumentiem, kuru nosaukumā ir ietverts šis vārds.
Piemēram, nosaukums: Bizness

allinurl: Ja izpildāt vaicājumu ar allinurl: Google ierobežos rezultātus ar visiem vaicājuma vārdiem URL.
Piemēram, allinurl: Google meklēšana atgriezīs dokumentus ar google un meklēs virsrakstā. Varat arī atdalīt vārdus ar slīpsvītru (/), tad vienā lapā tiks meklēti vārdi abās slīpsvītras pusēs: Piemērs allinurl: foo/bar

inurl: Ja vaicājumā iekļaujat inurl:, Google ierobežos rezultātus ar dokumentiem, kuru vietrādī URL ir ietverts šis vārds.
Piemēram, Animācijas inurl:vietne

teksts: meklē tikai norādīto vārdu lapas tekstā, ignorējot saišu virsrakstus un tekstus un citas lietas, kas nav saistītas ar šo modifikatoru ir arī atvasinājums -. allintext: tie. tālāk visi vaicājumā iekļautie vārdi tiks meklēti tikai tekstā, kas var būt arī svarīgi, ignorējot saitēs bieži lietotos vārdus
Piemēram, intext: forums

datumu diapazons: meklē laika posmā (datumu diapazons:2452389-2452389), laiku datumi ir norādīti Juliāna formātā.

Nu un visādi interesanti vaicājumu piemēri

Google vaicājumu rakstīšanas piemēri. Surogātpasta izplatītājiem

Inurl:control.guest?a=sign

Site:books.dreambook.com “Mājaslapas URL” “Parakstīties” inurl:sign

Vietne: www.freegb.net mājas lapa

Inurl:sign.asp “Rakstzīmju skaits”

“Ziņojums:” inurl:sign.cfm “Sūtītājs:”

Inurl:register.php “Lietotāja reģistrācija” “Tīmekļa vietne”

Inurl:edu/viesu grāmata “Parakstīties viesu grāmatā”

Inurl:post "Izlikt komentāru" "URL"

Inurl:/archives/ “Komentāri:” “Atceries informāciju?”

"Skriptu un viesu grāmatu izveidoja:" "URL:" "Komentāri:"

Inurl:?action=add “phpBook” “URL”

Nosaukums: "Iesniegt jaunu stāstu"

Žurnāli

Inurl: www.livejournal.com/users/ mode=reply

Inurl greatestjournal.com/ mode=reply

Inurl: fastbb.ru/re.pl?

Inurl: fastbb.ru /re.pl? "Viesu grāmata"

Blogi

Inurl:blogger.com/comment.g?”postID””anonīms”

Inurl:typepad.com/ “Ievietot komentāru” “Atceries personīgo informāciju?”

Inurl:greatestjournal.com/community/ “Izlikt komentāru” “anonīmo plakātu adreses”

“Izlikt komentāru” “anonīmo plakātu adreses” -

Virsraksts: "Izlikt komentāru"

Inurl: pirillo.com “Izlikt komentāru”

Forumi

Inurl:gate.html?”name=Forums” “mode=reply”

Inurl: "forum/posting.php?mode=reply"

Inurl: "mes.php?"

Inurl: "members.html"

Inurl: forums/memberlist.php?”

Un tagad es jums pastāstīšu, kā kaut ko uzlauzt bez īpašām zināšanām. Uzreiz teikšu, ka no tā ir mazs labums, bet tomēr.
Pirmkārt, jums ir jāatrod pašas vietnes. Lai to izdarītu, dodieties uz vietni google.com un meklējiet dorks

Inurl:pageid= inurl:games.php?id= inurl:page.php?file= inurl:newsDetail.php?id= inurl:gallery.php?id= inurl:article.php?id= inurl:show.php? id= inurl:staff_id= inurl:newsitem.php?num= inurl:readnews.php?id= inurl:top10.php?cat= inurl:historialeer.php?num= inurl:reagir.php?num= inurl:Stray- Questions-View.php?num= inurl:forum_bds.php?num= inurl:game.php?id= inurl:view_product.php?id= inurl:newsone.php?id= inurl:sw_comment.php?id= inurl: news.php?id= inurl:avd_start.php?avd= inurl:event.php?id= inurl:product-item.php?id= inurl:sql.php?id= inurl:news_view.php?id= inurl: select_biblio.php?id= inurl:humor.php?id= inurl:aboutbook.php?id= inurl:ogl_inet.php?ogl_id= inurl:fiche_spectacle.php?id= inurl:communique_detail.php?id= inurl:sem. php3?id= inurl:kategorie.php4?id= inurl:news.php?id= inurl:index.php?id= inurl:faq2.php?id= inurl:show_an.php?id= inurl:preview.php? id= inurl:loadpsb.php?id= inurl:viedokļi.php?id= inurl:spr.php?id= inurl:pages.php?id= inurl:announce.php?id= inurl:clanek.php4?id= inurl:participant.php?id= inurl:download.php?id= inurl:main.php?id= inurl:review.php?id= inurl:chappies.php?id= inurl:lasīt.php?id= inurl: prod_detail.php?id= inurl:viewphoto.php?id= inurl:article.php?id= inurl:person.php?id= inurl:productinfo.php?id= inurl:showimg.php?id= inurl:view. php?id= inurl:website.php?id= inurl:hosting_info.php?id= inurl:gallery.php?id= inurl:rub.php?idr= inurl:view_faq.php?id= inurl:artikelinfo.php? id= inurl:detail.php?ID= inurl:index.php?= inurl:profile_view.php?id= inurl:category.php?id= inurl:publications.php?id= inurl:fellows.php?id= inurl :downloads_info.php?id= inurl:prod_info.php?id= inurl:shop.php?do=part&id= inurl:productinfo.php?id= inurl:collectionitem.php?id= inurl:band_info.php?id= inurl :product.php?id= inurl:releases.php?id= inurl:ray.php?id= inurl:produit.php?id= inurl:pop.php?id= inurl:shopping.php?id= inurl:productdetail .php?id= inurl:post.php?id= inurl:viewshowdetail.php?id= inurl:clubpage.php?id= inurl:memberInfo.php?id= inurl:section.php?id= inurl:theme.php ?id= inurl:page.php?id= inurl:shredder-categories.php?id= inurl:tradeCategory.php?id= inurl:product_ranges_view.php?ID= inurl:shop_category.php?id= inurl:transcript.php ?id= inurl:channel_id= inurl:item_id= inurl:newsid= inurl:trainers.php?id= inurl:news-full.php?id= inurl:news_display.php?getid= inurl:index2.php?option= inurl :readnews.php?id= inurl:top10.php?cat= inurl:newsone.php?id= inurl:event.php?id= inurl:product-item.php?id= inurl:sql.php?id= inurl :aboutbook.php?id= inurl:preview.php?id= inurl:loadpsb.php?id= inurl:pages.php?id= inurl:material.php?id= inurl:clanek.php4?id= inurl:announce .php?id= inurl:chappies.php?id= inurl:read.php?id= inurl:viewapp.php?id= inurl:viewphoto.php?id= inurl:rub.php?idr= inurl:galeri_info.php ?l= inurl:review.php?id= inurl:iniziativa.php?in= inurl:curriculum.php?id= inurl:labels.php?id= inurl:story.php?id= inurl:look.php? ID= inurl:newsone.php?id= inurl:aboutbook.php?id= inurl:material.php?id= inurl:viedokļi.php?id= inurl:announce.php?id= inurl:rub.php?idr= inurl:galeri_info.php?l= inurl:tekst.php?idt= inurl:newscat.php?id= inurl:newsticker_info.php?idn= inurl:rubrika.php?idr= inurl:rubp.php?idr= inurl: offer.php?idf= inurl:art.php?idm= inurl:title.php?id= inurl:".php?id=1" inurl:".php?cat=1" inurl:".php?catid= 1" inurl:".php?num=1" inurl:".php?bid=1" inurl:".php?pid=1" inurl:".php?nid=1"

šeit ir neliels saraksts. Jūs varat izmantot savu. Un tā mēs atradām vietni. Piemēram http://www.vestitambov.ru/
Pēc tam lejupielādējiet šo programmu

**Slēptais saturs: lai redzētu šo slēpto saturu, jūsu ziņu skaitam ir jābūt 3 vai lielākam.**

Noklikšķiniet uz Labi. Tad ievietojam upura vietu.
Nospiežam start. Tālāk gaidām rezultātus.
Un tā programma atrada SQL ievainojamību.

Tālāk lejupielādējiet Havij, http://www.vestitambov.ru:80/index.php?module=group_programs&id_gp= ielīmējiet tur saņemto saiti. Es nepaskaidrošu, kā lietot Havij un kur to nav grūti atrast. Visi. Jūs esat saņēmis nepieciešamos datus - administratora paroli, un tad tas ir jūsu iztēles ziņā.

P.S. Šis ir mans pirmais mēģinājums kaut ko uzrakstīt. Atvainojiet, ja kaut kas nav kārtībā

Jebkura ievainojamību meklēšana tīmekļa resursos sākas ar izlūkošanu un informācijas vākšanu.
Izlūkošana var būt gan aktīva — vietnes failu un direktoriju brutāls spēks, ievainojamības skeneru palaišana, vietnes manuāla pārlūkošana, gan pasīva — informācijas meklēšana dažādās meklētājprogrammās. Dažreiz gadās, ka ievainojamība kļūst zināma pat pirms vietnes pirmās lapas atvēršanas.

Kā tas ir iespējams?
Meklēšanas roboti, kas pastāvīgi viesabonē internetā, papildus parastajam lietotājam noderīgai informācijai bieži ieraksta lietas, ko uzbrucēji var izmantot, lai uzbruktu tīmekļa resursam. Piemēram, skriptu kļūdas un faili ar sensitīvu informāciju (no konfigurācijas failiem un žurnāliem līdz failiem ar autentifikācijas datiem un datu bāzes dublējumkopijām).
No meklēšanas robota viedokļa kļūdas ziņojums par sql vaicājuma izpildi ir vienkāršs teksts, kas nav atdalāms, piemēram, no produktu apraksta lapā. Ja pēkšņi meklēšanas robots uzduras failam ar paplašinājumu .sql, kas nez kāpēc nokļuva darba mape vietne, tad tā tiks uztverta kā daļa no vietnes satura un arī tiks indeksēta (iespējams, tajā norādītās paroles).

Šādu informāciju var atrast, zinot spēcīgus, bieži vien unikālus atslēgvārdus, kas palīdz atdalīt “neaizsargātās lapas” no lapām, kurās nav ievainojamību.
Vietnē exploit-db.com ir milzīga datubāze ar īpašiem vaicājumiem, izmantojot atslēgvārdus (tā saukto dorks), un tā ir pazīstama kā Google Hack Database.

Kāpēc google?
Dorks galvenokārt ir vērsts uz Google divu iemeslu dēļ.
− viselastīgākā atslēgvārdu (parādīta 1. tabulā) un speciālo rakstzīmju (2. tabulā) sintakse;
− Google indekss joprojām ir pilnīgāks nekā citām meklētājprogrammām;

1. tabula. Galvenie Google atslēgvārdi

Atslēgvārds
Nozīme
Piemērs
vietne
Meklēt tikai norādītajā vietnē. Ņem vērā tikai url
site:somesite.ru - atradīs visas lapas attiecīgajā domēnā un apakšdomēnos
inurl
Meklējiet pēc URI esošajiem vārdiem. Atšķirībā no kl. vārdi “vietne”, meklē atbilstības pēc vietnes nosaukuma
inurl:news - atrod visas lapas, kurās norādītais vārds parādās uri
tekstā
Meklēt lapas pamattekstā
intext: "satiksmes sastrēgumi" - pilnīgi līdzīgs parastajam pieprasījumam par "satiksmes sastrēgumiem"
tituls
Meklējiet lapas nosaukumā. Teksts starp tagiem <br></td> <td width="214">intitle:”index of” — atradīs visas lapas ar direktoriju sarakstiem <br></td> </tr><tr><td width="214">ext <br></td> <td width="214">Meklējiet lapas ar noteiktu paplašinājumu <br></td> <td width="214">ext:pdf — atrod visus pdf failus <br></td> </tr><tr><td width="214">faila tips <br></td> <td width="214">Šobrīd pilnīgi līdzīgs klasei. vārds "ext" <br></td> <td width="214">faila tips:pdf - līdzīgs <br></td> </tr><tr><td width="214">saistīti <br></td> <td width="214">Meklējiet vietnes ar līdzīgām tēmām <br></td> <td width="214">related:google.ru - parādīs savus analogus <br></td> </tr><tr><td width="214">saite <br></td> <td width="214">Meklējiet vietnes, kurās ir saites uz šo <br></td> <td width="214">saite:somesite.ru - atradīs visas vietnes, kurās ir saite uz šo <br></td> </tr><tr><td width="214">definēt <br></td> <td width="214">Rādīt vārda definīciju <br></td> <td width="214">define:0day - termina definīcija <br></td> </tr><tr><td width="214">kešatmiņa <br></td> <td width="214">Rādīt lapas saturu kešatmiņā (ja tāds ir) <br></td> <td width="214">cache:google.com — tiks atvērta kešatmiņā saglabāta lapa <br></td> </tr></tbody></table><p>2. tabula — speciālās rakstzīmes Google vaicājumiem <br></p><table><tbody><tr><td width="214"><b>Simbols</b><br></td> <td width="214"><b>Nozīme</b><br></td> <td width="214"><b>Piemērs</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Precīza frāze <br></td> <td width="214">intitle:"RouterOS maršrutētāja konfigurācijas lapa" - maršrutētāju meklēšana <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Jebkurš teksts <br></td> <td width="214">inurl: “bitrix*mcart” — meklējiet vietnes Bitrix ar ievainojamu mcart moduli <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Jebkurš varonis <br></td> <td width="214">Index.of - līdzīgs pieprasījuma indeksam <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Izdzēsiet vārdu <br></td> <td width="214">error -warning - parādīt visas lapas, kurās ir kļūda, bet nav brīdinājuma <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Diapazons <br></td> <td width="214">cve 2006..2016 - parādīt ievainojamības pa gadiem, sākot no 2006. <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Loģisks "vai" <br></td> <td width="214">Linux | logi — parāda lapas, kurās parādās pirmais vai otrais vārds <br></td> </tr></tbody></table><br>Ir vērts saprast, ka jebkurš pieprasījums <a href="https://uptostart.ru/lv/pyat-samyh-populyarnyh-poiskovyh-sistem-kakimi-poiskovikami-polzuyutsya/">meklētājprogramma</a>- Šī ir tikai vārdu meklēšana. <br>Lapā ir bezjēdzīgi meklēt metarakstus (pēdas, iekavas, pieturzīmes utt.). Pat pēdiņās norādītās precīzās frāzes meklēšana ir vārdu meklēšana, kam seko precīzas atbilstības meklēšana rezultātos. <p>Visi Google Hack Database dorks ir loģiski sadalīti 14 kategorijās un ir parādīti 3. tabulā. <br>3. tabula – Google Hack datu bāzes kategorijas <br></p><table><tbody><tr><td width="168"><b>Kategorija</b><br></td> <td width="190"><b>Kas ļauj atrast</b><br></td> <td width="284"><b>Piemērs</b><br></td> </tr><tr><td width="168">Pēdas <br></td> <td width="190">Tīmekļa čaulas, publiskie failu pārvaldnieki <br></td> <td width="284">Atrodiet visas uzlauztās vietnes, kurās ir augšupielādētas uzskaitītās tīmekļa čaulas: <br>(intitle:"phpshell" VAI intitle:"c99shell" VAI intitle:"r57shell" VAI intitle:"PHP Shell" VAI intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Faili, kas satur lietotājvārdus <br></td> <td width="190">Reģistra faili, konfigurācijas faili, žurnāli, faili, kas satur ievadīto komandu vēsturi <br></td> <td width="284">Atrodiet visus reģistra failus, kas satur konta informāciju: <br><i>filetype:reg reg +intext:"interneta konta pārvaldnieks"</i><br></td> </tr><tr><td width="168">Sensitīvi direktoriji <br></td> <td width="190">Katalogi ar dažādu informāciju (personīgie dokumenti, vpn konfigurācijas, slēptās krātuves utt.) <br></td> <td width="284">Atrodiet visus direktoriju sarakstus, kuros ir ar VPN saistīti faili: <br><i>"Config" intitle: "Index of" intext: vpn</i><br>Vietnes, kurās ir git krātuves: <br><i>(intext:"/.git indekss") ("sākuma direktorijs")</i><br></td> </tr><tr><td width="168">Web servera noteikšana <br></td> <td width="190">Versija un cita informācija par tīmekļa serveri <br></td> <td width="284">Atrodiet JBoss servera administratīvās konsoles: <br><i>inurl:"/web-console/" intitle:"Administrācijas konsole"</i><br></td> </tr><tr><td width="168">Neaizsargātie faili <br></td> <td width="190">Skripti, kas satur zināmas ievainojamības <br></td> <td width="284">Atrodiet vietnes, kurās tiek izmantots skripts, kas ļauj augšupielādēt patvaļīgu failu no servera: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Neaizsargāti serveri <br></td> <td width="190">Instalācijas skripti, tīmekļa čaulas, atvērtās administratīvās konsoles utt. <br></td> <td width="284">Atrodiet atvērtās PHPMyAdmin konsoles, kas darbojas kā root: <br><i>intitle:phpMyAdmin "Laipni lūdzam phpMyAdmin ***" "kas darbojas * kā root@*"</i><br></td> </tr><tr><td width="168">Kļūdu ziņojumi <br></td> <td width="190">Dažādas kļūdas un brīdinājumi bieži atklājas <a href="https://uptostart.ru/lv/smartfony-samsung-galaxy-core-2-informaciya-o-drugih-vazhnyh-tehnologiyah-podklyucheniya/">svarīga informācija</a>- no CMS versijas līdz parolēm <br></td> <td width="284">Vietnes, kurās ir kļūdas, izpildot SQL vaicājumus datu bāzei: <br><i>"Brīdinājums: mysql_query()" "nederīgs vaicājums"</i><br></td> </tr><tr><td width="168">Faili, kas satur sulīgu informāciju <br></td> <td width="190">Sertifikāti, dublējumkopijas, e-pasti, žurnāli, SQL skripti utt. <br></td> <td width="284">Atrodiet inicializācijas sql skriptus: <br><i>faila tips: sql un "ievietot" -site: github.com</i><br></td> </tr><tr><td width="168">Faili, kas satur paroles <br></td> <td width="190">Viss, kas var saturēt paroles - žurnāli, sql skripti utt. <br></td> <td width="284">Žurnāli, kuros minētas paroles: <br><i>faila tips:</i><i>žurnāls</i><i>teksts:</i><i>parole |</i><i>iziet |</i><i>pw</i><br>sql skripti, kas satur paroles: <br><i>ext:</i><i>sql</i><i>teksts:</i><i>lietotājvārds</i><i>teksts:</i><i>parole</i><br></td> </tr><tr><td width="168">Sensitīva informācija par iepirkšanos tiešsaistē <br></td> <td width="190">Informācija, kas saistīta ar pirkumiem tiešsaistē <br></td> <td width="284">Atrodiet PIN kodus: <br><i>dcid=</i><i>bn=</i><i>pin</i><i>kods=</i><br></td> </tr><tr><td width="168">Tīkla vai ievainojamības dati <br></td> <td width="190">Informācija, kas nav tieši saistīta ar tīmekļa resursu, bet ietekmē tīklu vai citus pakalpojumus, kas nav tīmekļa pakalpojumi <br></td> <td width="284">Atrodiet skriptus <a href="https://uptostart.ru/lv/avtomaticheskie-nastroiki-mts-kak-poluchit-avtomaticheskie-nastroiki/">automātiskie iestatījumi</a> starpniekserveri, kas satur informāciju par iekšējo tīklu: <br><i>inurl: starpniekserveris | inurl:wpad ext:pac | ext:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Lapas, kurās ir pieteikšanās portāli <br></td> <td width="190">Lapas, kurās ir pieteikšanās veidlapas <br></td> <td width="284">salogon tīmekļa lapas: <br><i>intext:"2016 SAP AG. Visas tiesības paturētas." nosaukums: "Pieteikšanās"</i><br></td> </tr><tr><td width="168">Dažādas tiešsaistes ierīces <br></td> <td width="190">Printeri, maršrutētāji, uzraudzības sistēmas utt. <br></td> <td width="284">Atrodiet printera konfigurācijas paneli: <br><i>nosaukums:"</i><i>hp</i><i>lāzerstrūkla"</i><i>inurl:</i><i>SSI/</i><i>Auth/</i><i>set_</i><i>config_</i><i>ierīces informācija.</i><i>htm</i><br></td> </tr><tr><td width="168">Padomi un ievainojamības <br></td> <td width="190">Vietnes uz neaizsargātām SPS versijām <br></td> <td width="284">Atrodiet ievainojamus spraudņus, ar kuriem varat augšupielādēt patvaļīgu failu serverī: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = False" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Dorks biežāk koncentrējas uz meklēšanu visās interneta vietnēs. Taču nekas neliedz jums ierobežot meklēšanas apjomu jebkurā vietnē vai vietnēs. <br>Katru Google vaicājumu var koncentrēt uz noteiktu vietni, vaicājumam pievienojot atslēgvārdu “site:somesite.com”. Šo atslēgvārdu var pievienot jebkuram durklim. <p><b>Ievainojamību meklēšanas automatizācija</b><br>Tā radās ideja uzrakstīt vienkāršu utilītu, kas automatizē ievainojamību meklēšanu, izmantojot meklētājprogrammu (google) un balstās uz Google Hack datu bāzi.</p><p>Lietderība ir skripts, kas rakstīts nodejs, izmantojot phantomjs. Precīzāk sakot, skriptu interpretē pats phantomjs. <br>Phantomjs ir pilnvērtīga tīmekļa pārlūkprogramma bez GUI, ko kontrolē js kods un ar ērtu API. <br>Lietderība saņēma pilnīgi saprotamu nosaukumu - dorks. Palaižot to iekšā <a href="https://uptostart.ru/lv/kak-rabotat-so-skanerom-ai-bolit-iz-komandnoi-stroki-skaner-ai-bolit-poisk/">komandrinda</a>(bez opcijām) mēs saņemam īsu palīdzību ar vairākiem lietošanas piemēriem: <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>1. attēls — galveno dorks iespēju saraksts</p><p>Lietderības vispārīgā sintakse ir šāda: dork “komanda” “opciju saraksts”. <br>Detalizēts visu iespēju apraksts ir parādīts 4. tabulā.</p><p>4. tabula – Dorks sintakse <br></p><table border="1"><tbody><tr><td width="214"><b>Komanda</b><br></td> <td width="214"><b>Opcija</b><br></td> <td width="214"><b>Apraksts</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-l <br></td> <td width="214">Drukājiet numurētu dork kategoriju sarakstu Google Hack Database <br></td> </tr><tr><td width="214">-c “kategorijas numurs vai nosaukums” <br></td> <td width="214">Norādītās kategorijas durvis iekrauj pēc numura vai nosaukuma <br></td> </tr><tr><td width="214">-q "frāze" <br></td> <td width="214">Lejupielādējiet pēc pieprasījuma atrastos dorks <br></td> </tr><tr><td width="214">-o "fails" <br></td> <td width="214">Saglabājiet rezultātu failā (tikai ar opcijām -c|-q) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "dork" <br></td> <td width="214">Iestatiet patvaļīgu dork (opciju var izmantot daudzas reizes, ir atļauta kombinācija ar opciju -D) <br></td> </tr><tr><td width="214">-D "fails" <br></td> <td width="214">Izmantojiet dorks no faila <br></td> </tr><tr><td width="214">-s "vietne" <br></td> <td width="214">Iestatīt vietni (opciju var izmantot vairākas reizes, ir atļauta kombinācija ar opciju -S) <br></td> </tr><tr><td width="214">-S "fails" <br></td> <td width="214">Izmantot vietnes no faila (dorks tiks meklēts katrai vietnei atsevišķi) <br></td> </tr><tr><td width="214">-f "filtrs" <br></td> <td width="214">Iestatīt papildu atslēgvārdus (tiks pievienots katram dorkam) <br></td> </tr><tr><td width="214">-t "ms skaits" <br></td> <td width="214">Intervāls starp pieprasījumiem Google <br></td> </tr><tr><td width="214">-T "ms skaits" <br></td> <td width="214">Noildze, ja tiek konstatēta captcha <br></td> </tr><tr><td width="214">-o "fails" <br></td> <td width="214">Saglabājiet rezultātu failā (tiks saglabāti tikai tie ieraksti, kuriem kaut kas tika atrasts) <br></td> </tr></tbody></table><br>Izmantojot komandu ghdb, jūs varat iegūt visus dorks no exploit-db pēc patvaļīga pieprasījuma vai norādīt visu kategoriju. Ja norādāt 0 kategoriju, tiks izlādēta visa datu bāze (apmēram 4,5 tūkstoši dorku). <p>Kategoriju saraksts pieejams vietnē <a href="https://uptostart.ru/lv/kak-opredelit-na-taro-rabotaet-li-chelovek-na-dannyi-moment-kak/">šobrīd</a> parādīts 2. attēlā. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>2. attēls — pieejamo GHDB slikto kategoriju saraksts</p><p>Google komanda aizstās katru dork in <a href="https://uptostart.ru/lv/pochemu-poyavlyaetsya-ya-ne-robot-chto-delat-esli-poiskovik-google/">Google meklētājs</a> un rezultāts tika analizēts attiecībā uz spēlēm. Ceļi, kuros kaut kas tika atrasts, tiks saglabāti failā. <br>Lietderība atbalsta dažādus meklēšanas režīmus: <br>1 doks un 1 vietne; <br>1 durklis un daudzas vietnes; <br>1 vieta un daudzi dorks; <br>daudzas vietas un daudz dorks; <br>Dorku un vietņu sarakstu var norādīt, izmantojot argumentu vai failu.</p><p><b>Darba demonstrēšana</b><br>Mēģināsim meklēt ievainojamības, izmantojot kļūdu ziņojumu meklēšanas piemēru. Ar komandu: dorks ghdb –c 7 –o errors.dorks tiks ielādēti visi zināmie kategorijas “Kļūdu ziņojumi” dorki, kā parādīts 3. attēlā. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>3. attēls — tiek ielādētas visas zināmās kategorijas “Kļūdu ziņojumi” durtiņas</p><p>Dorks tiek lejupielādēts un saglabāts failā. Tagad atliek tikai tos “iestatīt” kādā vietnē (sk. 4. attēlu). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>4. attēls – Google kešatmiņā meklējiet interesējošās vietnes ievainojamības</p><p>Pēc kāda laika pētāmajā vietnē tiek atklātas vairākas lapas, kurās ir kļūdas (sk. 5. attēlu).</p><p><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>5. attēls — atrasti kļūdu ziņojumi</p><p>Rezultātu iegūstam failā result.txt <a href="https://uptostart.ru/lv/polnyi-spisok-chastot-cb-diapazona-pereklyuchenie-setok-v-si-bi/">pilns saraksts</a> dorks, kas noved pie kļūdas. <br>6. attēlā parādīts vietnes kļūdu meklēšanas rezultāts. <br><br>6. attēls — kļūdu meklēšanas rezultāts</p><p>Šī durkļa kešatmiņa parāda pilnīgu atpakaļsekošanu, atklājot skriptu absolūtos ceļus, vietnes satura pārvaldības sistēmu un datu bāzes veidu (sk. 7. attēlu). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>7. attēls – informācijas atklāšana par vietnes dizainu</p><p>Tomēr ir vērts uzskatīt, ka ne visi GHDB dorks sniedz patiesus rezultātus. Turklāt Google var neatrast precīzu atbilstību un parādīt līdzīgu rezultātu.</p><p>Šajā gadījumā prātīgāk ir izmantot savu personīgo doku sarakstu. Piemēram, vienmēr ir vērts meklēt failus ar “neparastiem” paplašinājumiem, kuru piemēri ir parādīti 8. attēlā. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>8. attēls — to failu paplašinājumu saraksts, kas nav raksturīgi parastam tīmekļa resursam</p><p>Rezultātā ar komandu dorks google –D extensions.txt –f bank jau no pirmā pieprasījuma Google sāk atgriezt vietnes ar “neparastiem” failu paplašinājumiem (skat. 9. attēlu). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>9. attēls. Meklējiet “sliktos” failu tipus banku vietnēs</p><p>Ir vērts paturēt prātā, ka Google nepieņem vaicājumus, kas garāki par 32 vārdiem.</p><p>Izmantojot komandu dorks google –d intext:”error|warning|notice|sintakse” –f University <br>PHP tulka kļūdas varat meklēt izglītības vietnēs (sk. 10. attēlu). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>10. attēls. PHP izpildlaika kļūdu atrašana</p><p>Dažkārt nav ērti izmantot vienu vai divas durku kategorijas. <br>Piemēram, ja ir zināms, ka vietne darbojas ar Wordpress dzinēju, tad mums ir nepieciešami WordPress specifiski moduļi. Šajā gadījumā ir ērti izmantot Google Hack Database meklēšanu. Komanda dorks ghdb –q wordpress –o wordpress_dorks.txt lejupielādēs visus dorks no Wordpress, kā parādīts 11. attēlā: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>11. attēls – Dorks meklēšana saistībā ar Wordpress</p><p>Atgriezīsimies vēlreiz pie bankām un izmantosim komandu dorks google –D wordpress_dords.txt –f bank, lai mēģinātu atrast ko interesantu saistībā ar Wordpress (skat. 12. attēlu). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>12. attēls — Wordpress ievainojamību meklēšana</p><p>Ir vērts atzīmēt, ka meklēšana Google Hack datu bāzē nepieņem vārdus, kas ir īsāki par 4 rakstzīmēm. Piemēram, ja nav zināma vietnes CMS, bet zināma valoda – PHP. Šajā gadījumā jūs varat manuāli filtrēt nepieciešamo, izmantojot cauruli un <a href="https://uptostart.ru/lv/process-explorer-besplatnaya-utilita-dlya-kontrolya-za-sistemnymi/">sistēmas utilīta</a> meklēt dorks –c all | findstr /I php > php_dorks.txt (skatiet 13. attēlu): <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>13. attēls – Meklēt visos dorkos, kur ir minēts PHP</p><p>Ievainojamību vai sensitīvas informācijas meklēšanu meklētājprogrammā drīkst veikt tikai tad, ja šajā vietnē ir ievērojams rādītājs. Piemēram, ja vietnē ir indeksētas 10–15 lapas, tad ir muļķīgi kaut ko meklēt šādā veidā. Indeksa lieluma pārbaude ir vienkārša — vienkārši ievadiet “site:somesite.com” Google meklēšanas joslā. Vietnes piemērs ar nepietiekamu indeksu ir parādīts 14. attēlā. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>14. attēls. Vietnes indeksa izmēra pārbaude</p><p>Tagad par nepatīkamo... Ik pa laikam Google var pieprasīt captcha - tur neko nevar darīt - būs jāievada. Piemēram, meklējot kategorijā “Kļūdu ziņojumi” (90 dorks), captcha parādījās tikai vienu reizi.</p><p>Ir vērts piebilst, ka phantomjs atbalsta arī darbu, izmantojot starpniekserveri, gan izmantojot http, gan zeķu saskarni. Lai iespējotu starpniekservera režīmu, no attiecīgās rindas dorks.bat vai dorks.sh ir jāatsauc komentāri.</p><p>Rīks ir pieejams kā pirmkods</p> <p>Privātu datu iegūšana ne vienmēr nozīmē uzlaušanu – dažkārt tie tiek publicēti publiski. Zināšanas par Google iestatījumiem un neliela atjautība ļaus atrast daudz interesanta – no kredītkaršu numuriem līdz FIB dokumentiem.</p> <h2>BRĪDINĀJUMS</h2>Visa informācija tiek sniegta tikai informatīviem nolūkiem. Ne redaktori, ne autors nav atbildīgi par iespējamo kaitējumu, ko nodara šī raksta materiāli. <p>Mūsdienās viss ir savienots ar internetu, maz rūpes par piekļuves ierobežošanu. Tāpēc daudzi privātie dati kļūst par meklētājprogrammu laupījumu. Zirnekļroboti vairs neaprobežojas tikai ar tīmekļa lapām, bet indeksē visu internetā pieejamo saturu un pastāvīgi pievieno nepublisku informāciju savām datubāzēm. Uzzināt šos noslēpumus ir viegli – jums tikai jāzina, kā par tiem jautāt.</p><h2>Meklē failus</h2> <p>Spējīgās rokās Google ātri atradīs visu, kas nav atrodams internetā, piemēram, personīgo informāciju un failus oficiālai lietošanai. Tie bieži tiek paslēpti kā atslēga zem kājslauķa: nav reālu piekļuves ierobežojumu, dati vienkārši atrodas vietnes aizmugurē, kur nevienas saites nenoved. Standarta Google tīmekļa saskarne nodrošina tikai pamata izvērstās meklēšanas iestatījumus, taču arī ar tiem būs pietiekami.</p> <p>Ierobežojiet meklēšanu līdz failiem <a href="https://uptostart.ru/lv/faily-i-failovaya-sistema-chto-takoe-fail-vse-programmy-i-dannye/">noteikta veida</a> Google var izmantot divus operatorus: filetype un ext . Pirmais norāda formātu, ko meklētājprogramma noteikusi no faila nosaukuma, otrā norāda faila paplašinājumu neatkarīgi no tā iekšējā satura. Meklējot abos gadījumos, jānorāda tikai paplašinājums. Sākotnēji ext operators bija ērti lietojams gadījumos, kad failam nebija specifisku formāta raksturlielumu (piemēram, lai meklētu ini un cfg konfigurācijas failus, kuros varēja būt jebkas). Tagad Google algoritmi ir mainījušies, un starp operatoriem nav redzamas atšķirības – vairumā gadījumu rezultāti ir vienādi.</p> <br><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359798_b3e1_filetype_ext.png' width="100%" loading=lazy loading=lazy><h2>Rezultātu filtrēšana</h2> <p>Pēc noklusējuma Google meklē vārdus un vispār visas ievadītās rakstzīmes visos failos indeksētajās lapās. Varat ierobežot meklēšanas apgabalu pēc augstākā līmeņa domēna, noteiktas vietnes vai meklēšanas secības atrašanās vietas pašos failos. Pirmajām divām opcijām izmantojiet vietnes operatoru, kam seko domēna vai atlasītās vietnes nosaukums. Trešajā gadījumā viss operatoru komplekts ļauj meklēt informāciju pakalpojumu laukos un metadatos. Piemēram, allinurl doto atradīs pašu saišu pamattekstā, allinachor - tekstā, kas aprīkots ar tagu <a name>, allintitle — lappušu nosaukumos, allintext — lappušu pamattekstā.</p> <p>Katram operatoram ir viegla versija ar īsāku nosaukumu (bez prefiksa visi). Atšķirība ir tāda, ka allinurl atradīs saites ar visiem vārdiem, un inurl atradīs saites tikai ar pirmo no tiem. Otrais un nākamie vaicājuma vārdi var parādīties jebkurā tīmekļa lapās. Arī inurl operators atšķiras no cita operatora ar līdzīgu nozīmi - vietne. Pirmais arī ļauj atrast jebkuru rakstzīmju secību saitē uz meklēto dokumentu (piemēram, /cgi-bin/), ko plaši izmanto, lai atrastu komponentus ar zināmām ievainojamībām.</p> <p>Izmēģināsim to praksē. Mēs izmantojam allintext filtru un liekam pieprasījumam izveidot to kredītkaršu numuru un verifikācijas kodu sarakstu, kuru derīguma termiņš beigsies tikai pēc diviem gadiem (vai tad, kad to īpašniekiem apniks visus pabarot).</p><p>Allintext: kartes numura derīguma termiņš /2017. gada cvv <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359828_0660_cc_2017.png' width="100%" loading=lazy loading=lazy></p><p>Izlasot ziņās, ka jauns hakeris “ielauzies Pentagona vai NASA serveros”, nozogot klasificētu informāciju, vairumā gadījumu mēs runājam tieši par šādu Google izmantošanas pamattehniku. Pieņemsim, ka mūs interesē NASA darbinieku saraksts un viņu kontaktinformācija. Protams, šāds saraksts ir pieejams elektroniskā formā. Ērtības vai pārraudzības dēļ tas var būt arī pašā organizācijas vietnē. Loģiski, ka šajā gadījumā uz to nebūs saišu, jo tas ir paredzēts iekšējai lietošanai. Kādi vārdi var būt šādā failā? Vismaz - lauks “adrese”. Visu šo pieņēmumu pārbaude ir vienkārša.</p> <br><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359852_9681_google_inurl.png' width="100%" loading=lazy loading=lazy><p>Inurl:nasa.gov faila tips:xlsx "adrese"</p> <br><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359864_215b_nasa_address.png' width="100%" loading=lazy loading=lazy><h2>Mēs izmantojam birokrātiju</h2> <p>Šādi atradumi ir patīkami. Patiesi pamatīgu āķi sniedz detalizētākas zināšanas par Google operatoriem tīmekļa pārziņiem, pašu Tīklu un meklējamā struktūras īpatnībām. Zinot detaļas, varat viegli filtrēt rezultātus un uzlabot nepieciešamo failu īpašības, lai pārējā daļā iegūtu patiesi vērtīgus datus. Smieklīgi, ka šeit palīgā nāk birokrātija. Tas ražo standarta formulējumus, kas ir ērti, lai meklētu slepenu informāciju, kas nejauši noplūdusi internetā.</p> <p>Piemēram, Izplatīšanas paziņojuma zīmogs, kas ir obligāts ASV Aizsardzības ministrijas birojā, nozīmē standartizētus ierobežojumus dokumenta izplatīšanai. Burts A apzīmē publiskos izlaidumus, kuros nav nekā noslēpumaina; B - paredzēts tikai iekšējai lietošanai, C - stingri konfidenciāls un tā tālāk līdz F. Atsevišķi izceļas burts X, kas apzīmē īpaši vērtīgu informāciju, kas pārstāv augstākā līmeņa valsts noslēpumu. Ļaujiet tiem, kam tas jādara dežūras laikā, meklēt šādus dokumentus, un mēs aprobežosimies ar failiem ar burtu C. Saskaņā ar DoDI direktīvu 5230.24 šis marķējums tiek piešķirts dokumentiem, kas satur eksporta kontrolē ietilpstošo kritisko tehnoloģiju aprakstu. . Šādu rūpīgi aizsargātu informāciju var atrast vietnēs augstākā līmeņa domēnā.mil, kas piešķirts ASV armijai.</p><p>"IZPLATĪŠANAS PAZIŅOJUMS C" inurl:navy.mil <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359886_8f3e_distribution_c.jpg' width="100%" loading=lazy loading=lazy></p><p>Ir ļoti ērti, ka .mil domēnā ir tikai vietnes no ASV Aizsardzības ministrijas un tā līgumorganizācijām. Meklēšanas rezultāti ar domēna ierobežojumu ir ārkārtīgi tīri, un nosaukumi runā paši par sevi. Krievu noslēpumu meklēšana šādā veidā ir praktiski bezjēdzīga: domēnos domains.ru un.rf valda haoss, un daudzu ieroču sistēmu nosaukumi izklausās pēc botāniskiem (PP “Kiparis”, pašpiedziņas lielgabali “Akatsia”) vai pat pasakaini ( TOS “Buratino”).</p> <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359901_5076_th-57c.jpg' width="100%" loading=lazy loading=lazy><p>Uzmanīgi izpētot jebkuru dokumentu no vietnes domēnā .mil, varat redzēt citus marķierus, lai uzlabotu meklēšanu. Piemēram, atsauce uz eksporta ierobežojumiem “Sec 2751”, kas ir ērta arī interesantas tehniskās informācijas meklēšanai. Ik pa laikam tas tiek noņemts no oficiālajām vietnēm, kur tas kādreiz parādījās, tāpēc, ja nevarat sekot kādai interesantai saitei meklēšanas rezultātos, izmantojiet Google kešatmiņu (kešatmiņas operatoru) vai interneta arhīva vietni.</p> <h2>Kāpšana mākoņos</h2> <p>Papildus nejauši deklasificētiem valdības dokumentiem Google kešatmiņā laiku pa laikam tiek parādītas saites uz personīgajiem failiem no Dropbox un citiem datu glabāšanas pakalpojumiem, kas rada “privātas” saites uz publiski publicētiem datiem. Vēl sliktāk ir ar alternatīviem un paštaisītiem pakalpojumiem. Piemēram, tālāk norādītais vaicājums atrod datus par visiem Verizon klientiem, kuriem ir instalēts FTP serveris un kuri aktīvi izmanto savu maršrutētāju.</p><p>Allinurl:ftp://verizon.net</p><p>Šobrīd šādu gudru cilvēku ir vairāk nekā četrdesmit tūkstoši, un 2015. gada pavasarī viņu bija daudz vairāk. Vietnes Verizon.net vietā varat aizstāt jebkura labi zināma pakalpojumu sniedzēja nosaukumu, un jo slavenāks tas ir, jo lielāks var būt. Izmantojot iebūvēto FTP serveri, varat skatīt failus ārējā atmiņas ierīcē, kas savienota ar maršrutētāju. Parasti tas ir NAS attālam darbam, personiskais mākonis vai kāda veida vienādranga failu lejupielāde. Visu šādu multivides saturu indeksē Google un citas meklētājprogrammas, lai jūs varētu piekļūt failiem, kas saglabāti ārējos diskos, izmantojot tiešu saiti.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359919_7cea_allinurl_verizon_ftp.png' width="100%" loading=lazy loading=lazy></p> <h2>Paskatoties uz konfigurācijām</h2> <p>Pirms plašās migrācijas uz mākoni vienkārši FTP serveri valdīja kā attālā krātuve, kurai arī bija daudz ievainojamību. Daudzi no tiem ir aktuāli arī mūsdienās. Piemēram, populārā programma WS_FTP Professional saglabā konfigurācijas datus, lietotāju kontus un paroles failā ws_ftp.ini. To ir viegli atrast un lasīt, jo visi ieraksti tiek saglabāti teksta formātā, un paroles tiek šifrētas ar Triple DES algoritmu pēc minimālas aptumšošanas. Lielākajā daļā versiju pietiek ar pirmā baita atmešanu.</p> <p><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359934_1d8d_ws_ftp-pwd.png' width="100%" loading=lazy loading=lazy></p> <p>Šādas paroles ir viegli atšifrēt, izmantojot utilītu WS_FTP Password Decryptor vai bezmaksas tīmekļa pakalpojumu.</p> <p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359947_3060_ws_ftp-pwd_found.png' width="100%" loading=lazy loading=lazy></p> <p>Runājot par patvaļīgas vietnes uzlaušanu, parasti tiek domāta paroles iegūšana no CMS vai e-komercijas lietojumprogrammu konfigurācijas failu žurnāliem un dublējumkopijām. Ja zināt to tipisko struktūru, varat viegli norādīt atslēgvārdus. Tādas rindas kā ws_ftp.ini atrodamas ir ļoti izplatītas. Piemēram, Drupal un PrestaShop vienmēr ir lietotāja identifikators (UID) un atbilstošā parole (pwd), un visa informācija tiek glabāta failos ar paplašinājumu .inc. Jūs varat tos meklēt šādi:</p><p>"pwd=" "UID=" ext:inc</p><h2>DBVS paroļu atklāšana</h2> <p>SQL serveru konfigurācijas failos nosaukumi un adreses <a href="https://uptostart.ru/lv/kak-sozdat-vtoruyu-pochtu-na-yandekse-sozdanie-elektronnoi-pochty-na/">e-pasts</a> lietotāji tiek saglabāti skaidrā tekstā, un paroļu vietā tiek ierakstīti viņu MD5 jaucējfaili. Stingri sakot, tos nav iespējams atšifrēt, taču jūs varat atrast atbilstību starp zināmajiem jaucējparoļu pāriem.</p> <p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359963_9e67_sql_code.png' width="100%" loading=lazy loading=lazy></p> <p>Joprojām ir DBVS, kas pat neizmanto paroļu jaukšanu. Jebkura no tām konfigurācijas failus var vienkārši apskatīt pārlūkprogrammā.</p><p>Intext:DB_PASSWORD faila tips:env</p><p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359975_d137_env.png' width="100%" loading=lazy loading=lazy></p> <p>Līdz ar Windows serveru parādīšanos konfigurācijas failu vietu daļēji ieņēma reģistrs. Jūs varat meklēt tās filiālēs tieši tādā pašā veidā, kā faila tipu izmantojot reg. Piemēram, šādi:</p><p>Faila tips:reg HKEY_CURRENT_USER "Parole"=</p><p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359995_2ecf_reg.png' width="100%" loading=lazy loading=lazy></p> <h2>Neaizmirsīsim acīmredzamo</h2> <p>Reizēm pie klasificētās informācijas iespējams tikt ar nejauši atvērtas un redzamības laukā noķertas informācijas palīdzību <a href="https://uptostart.ru/lv/mozhno-li-udalit-gmail-akkaunt-kak-udalitsya-iz-gmail-prostye-sposoby-udalenie/">Google dati</a>. Ideāls variants ir atrast paroļu sarakstu kādā izplatītā formātā. Saglabājiet konta informāciju <a href="https://uptostart.ru/lv/programma-sravneniya-tekstovyh-failov-po-soderzhimomu-putevoditel/">teksta fails</a>, <a href="https://uptostart.ru/lv/kak-ubrat-setku-v-avtokade-sovety-i-rekomendacii-otklyuchaem/">Word dokuments</a> vai elektroniski <a href="https://uptostart.ru/lv/kak-tablicu-excel-dobavit-v-1s-chto-luchshe-1s-ili-excel-u-vas-est-vopros-nuzhna/">Excel izklājlapa</a> Var tikai izmisuši cilvēki, bet viņu vienmēr ir pietiekami daudz.</p><p>Faila tips:xls inurl:parole</p><p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360015_16e4_xls.png' width="100%" loading=lazy loading=lazy></p> <p>No vienas puses, ir daudz līdzekļu, lai novērstu šādus incidentus. Nepieciešams norādīt adekvātas piekļuves tiesības htaccess, lāpīt CMS, neizmantot kreisos skriptus un aiztaisīt citus caurumus. Ir arī fails ar robots.txt izņēmumu sarakstu, kas aizliedz meklētājprogrammām indeksēt tajā norādītos failus un direktorijus. Savukārt, ja robots.txt struktūra uz kāda servera atšķiras no standarta, tad uzreiz kļūst skaidrs, ko viņi tajā cenšas noslēpt.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360029_5da8_robots.png' width="100%" loading=lazy loading=lazy></p> <p>Pirms direktoriju un failu saraksta jebkurā vietnē ir standarta indekss. Tā kā apkalpošanas nolūkos tam ir jāparādās nosaukumā, ir lietderīgi to meklēt tikai ar intitle operatoru. Interesantas lietas ir direktorijās /admin/, /personal/, /etc/ un pat /secret/.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360054_2a7b_indexof.png' width="100%" loading=lazy loading=lazy></p> <h2>Sekojiet līdzi jaunumiem</h2> <p>Atbilstība šeit ir ārkārtīgi svarīga: vecās ievainojamības tiek slēgtas ļoti lēni, bet Google un tā meklēšanas rezultāti pastāvīgi mainās. Pastāv pat atšķirība starp “pēdējās sekundes” filtru (&tbs=qdr:s pieprasījuma URL beigās) un “reāllaika” filtru (&tbs=qdr:1).</p> <p>Datuma laika intervāls <a href="https://uptostart.ru/lv/kak-obnovit-ios-na-ipad-poshagovaya-instrukciya-so-skrinshotami-staryi-ipad-ne/">jaunākais atjauninājums</a> Google arī netieši norāda failu. Izmantojot grafisko tīmekļa saskarni, varat izvēlēties kādu no standarta periodiem (stunda, diena, nedēļa utt.) vai iestatīt datumu diapazonu, taču šī metode nav piemērota automatizācijai.</p> <p>Pēc adreses joslas izskata varat tikai uzminēt veidu, kā ierobežot rezultātu izvadi, izmantojot konstrukciju &tbs=qdr:. Burts y pēc tā nosaka viena gada ierobežojumu (&tbs=qdr:y), m parāda rezultātus par pēdējo mēnesi, w - nedēļu, d - par pagājušo dienu, h - par pēdējo stundu, n - par minūti un s - par sekundi. Jaunākie rezultāti, ko Google tikko darīja zināmus, tiek atrasti, izmantojot filtru &tbs=qdr:1 .</p> <p>Ja nepieciešams uzrakstīt gudru skriptu, būs noderīgi zināt, ka datumu diapazons Google ir iestatīts Julian formātā, izmantojot datu diapazona operatoru. Piemēram, šādi var atrast sarakstu <a href="https://uptostart.ru/lv/kak-napechatat-dokument-v-fail-pdf-kak-raspechatat-pdf/">PDF dokumenti</a> ar vārdu konfidenciāli, augšupielādēts no 2015. gada 1. janvāra līdz 1. jūlijam.</p><p>Konfidenciāls faila tips: pdf datuma diapazons: 2457024-2457205</p><p>Diapazons ir norādīts Jūlija datuma formātā, neņemot vērā daļējo daļu. Manuāli tos tulkot no Gregora kalendāra ir neērti. Vienkāršāk ir izmantot datuma pārveidotāju.</p> <h2>Atkal mērķauditorijas atlase un filtrēšana</h2> <p>Papildus papildu operatoru norādīšanai meklēšanas vaicājumā tos var nosūtīt tieši saites pamattekstā. Piemēram, faila tips:pdf specifikācija atbilst konstrukcijai as_filetype=pdf . Tādējādi ir ērti lūgt jebkādus paskaidrojumus. Pieņemsim, ka rezultātu izvade tikai no Hondurasas Republikas tiek norādīta, meklēšanas URL pievienojot konstrukciju cr=countryHN, un tikai no Bobruiskas pilsētas - gcs=Bobruisk. Pilnu sarakstu varat atrast izstrādātāju sadaļā.</p> <p>Google automatizācijas rīki ir izstrādāti, lai atvieglotu dzīvi, taču tie bieži rada problēmas. Piemēram, lietotāja IP tiek izmantots, lai noteiktu viņa pilsētu, izmantojot WHOIS. Pamatojoties uz šo informāciju, Google ne tikai līdzsvaro slodzi starp serveriem, bet arī maina meklēšanas rezultātus. Atkarībā no reģiona vienam un tam pašam pieprasījumam pirmajā lapā tiks parādīti dažādi rezultāti, un daži no tiem var būt pilnībā paslēpti. Divu burtu kods aiz direktīvas gl=country palīdzēs jums justies kā kosmopolītim un meklēt informāciju no jebkuras valsts. Piemēram, Nīderlandes kods ir NL, bet Vatikānam un Ziemeļkorejai Google nav sava koda.</p> <p>Bieži vien meklēšanas rezultāti ir pārblīvēti pat pēc vairāku uzlaboto filtru izmantošanas. Šajā gadījumā pieprasījumu ir viegli precizēt, pievienojot tam vairākus izņēmuma vārdus (katra no tiem priekšā tiek ievietota mīnusa zīme). Piemēram, banku darbība, vārdi un apmācība bieži tiek lietoti kopā ar vārdu Personisks. Tāpēc tīrākus meklēšanas rezultātus parādīs nevis vaicājuma mācību grāmatas piemērs, bet gan precizēts:</p><p>Nosaukums: "/Personīgo/" -nosaukumu rādītājs - apmācība -banku darbība</p><h2>Pēdējais piemērs</h2> <p>Izsmalcināts hakeris izceļas ar to, ka viņš pats nodrošina sevi ar visu nepieciešamo. Piemēram, VPN ir ērta lieta, taču vai nu dārga, vai īslaicīga un ar ierobežojumiem. Pierakstīties abonementam pašam ir pārāk dārga. Labi, ka ir grupu abonementi, un ar Google palīdzību ir viegli iekļūt grupā. Lai to izdarītu, vienkārši atrodiet Cisco VPN konfigurācijas failu, kuram ir diezgan nestandarta PCF paplašinājums un atpazīstams ceļš: Program Files\Cisco Systems\VPN Client\Profiles. Viens pieprasījums un jūs pievienojaties, piemēram, Bonnas Universitātes draudzīgajai komandai.</p><p>Faila tips: pcf vpn VAI grupa</p><p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360077_d28b_vpn.png' width="100%" loading=lazy loading=lazy></p> <h2>INFORMĀCIJA</h2>Google atrod paroļu konfigurācijas failus, taču daudzi no tiem ir šifrēti vai aizstāti ar jaucējfunkcijām. Ja redzat noteikta garuma virknes, nekavējoties meklējiet atšifrēšanas pakalpojumu. <br><p>Paroles tiek glabātas šifrētas, taču Moriss Masārs jau ir uzrakstījis programmu to atšifrēšanai un nodrošina to bez maksas, izmantojot vietni thecampusgeeks.com.</p> <p>Plkst <a href="https://uptostart.ru/lv/ishchem-i-nahodim-s-pomoshchyu-kartinok-google-poisk-po-kartinke-foto/">Google palīdzība</a> simtiem tiek sodīti ar nāvi <a href="https://uptostart.ru/lv/moshchnye-radiostancii-raznyh-chastot-obzor-i-tipy-racii-vybor-racii/">dažādi veidi</a> uzbrukumi un iespiešanās testi. Ir daudz iespēju, kas ietekmē populāras programmas, galvenos datu bāzu formātus, daudzas PHP ievainojamības, mākoņus un tā tālāk. Precīzi zinot, ko meklējat, būs daudz vieglāk atrast vajadzīgo informāciju (jo īpaši informāciju, kuru nevēlējāties publiskot). Shodan nav vienīgais, kas barojas ar interesantām idejām, bet gan katra indeksēto tīkla resursu datubāze! <br></p> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> </div> <span style="display:none" class="updated">2016-05-11</span> <div class="clear"></div> </div> </article> <div class="post-navigation"> <div class="post-previous"> <a href="https://uptostart.ru/lv/chto-takoe-mobilnyi-hot-spot-v-vindovs-chto-takoe-mobilnyi/" rel="prev"><span>Iepriekšējais</span> Kas ir mobilais tīklājs un kā to iestatīt?</a> <!-- /next_post --></div> <div class="post-next"> <a href="https://uptostart.ru/lv/studentam-na-zametku-luchshie-prilozheniya-dlya-raspoznavaniya-i-perevoda-teksta-s/" rel="next"><span>Tālāk</span> Labākās lietotnes teksta atpazīšanai un tulkošanai no fotoattēliem Android un iOS ierīcēm</a> <!-- /next_post --></div> </div> <section id="related_posts"> <div class="block-head"> <h3>Saistītās publikācijas</h3> <div class="stripe-line"></div> </div> <div class="post-listing"> <div class="related-item"> <div class="post-thumbnail"> <a href="https://uptostart.ru/lv/kingo-rut-chto-za-programma-kak-poluchit-root-prava-na-android-s/"> <img width="310" height="165" src="/uploads/c7653e47e6d8c6b81000b0166396b288.jpg" class="attachment-tie-medium wp-post-image" alt="Kā sakņot Android, izmantojot lietotni Kingo Root" / loading=lazy loading=lazy> <span class="fa overlay-icon"></span> </a> </div> <h3><a href="https://uptostart.ru/lv/kingo-rut-chto-za-programma-kak-poluchit-root-prava-na-android-s/" rel="bookmark">Kā sakņot Android, izmantojot lietotni Kingo Root</a></h3> <p class="post-meta"><span class="tie-date"><i class="fa fa-clock-o"></i> 2024-01-19 05:17:14</span></p> </div> <div class="related-item"> <div class="post-thumbnail"> <a href="https://uptostart.ru/lv/reiting-mirovyh-landing-page-stranic-primery-prodayushchih-lendingov/"> <img width="310" height="165" src="/uploads/f9602c9eadb538610d0d4f9809172aff.jpg" class="attachment-tie-medium wp-post-image" alt="Galveno lapu pārdošanas piemēri (galvenā lapa)" / loading=lazy loading=lazy> <span class="fa overlay-icon"></span> </a> </div> <h3><a href="https://uptostart.ru/lv/reiting-mirovyh-landing-page-stranic-primery-prodayushchih-lendingov/" rel="bookmark">Galveno lapu pārdošanas piemēri (galvenā lapa)</a></h3> <p class="post-meta"><span class="tie-date"><i class="fa fa-clock-o"></i> 2024-01-18 05:21:44</span></p> </div> <div class="related-item"> <div class="post-thumbnail"> <a href="https://uptostart.ru/lv/kak-ustanavlivat-temy-vkontakte-izmenenie-temy-oformleniya-dlya-vkontakte/"> <img width="310" height="165" src="/uploads/9e7178c0a42fb9d33a693261ea4e2203.jpg" class="attachment-tie-medium wp-post-image" alt="VKontakte motīva maiņa Motīva instalēšana VK" / loading=lazy loading=lazy> <span class="fa overlay-icon"></span> </a> </div> <h3><a href="https://uptostart.ru/lv/kak-ustanavlivat-temy-vkontakte-izmenenie-temy-oformleniya-dlya-vkontakte/" rel="bookmark">VKontakte motīva maiņa Motīva instalēšana VK</a></h3> <p class="post-meta"><span class="tie-date"><i class="fa fa-clock-o"></i> 2024-01-13 05:39:23</span></p> </div> </div> </section> <script type="text/javascript"> document.getElementById('hc_full_comments').innerHTML = ''; </script> </div> <aside id="sidebar"> <div class="theiaStickySidebar"> </div> </aside> <div class="clear"></div> </div> <div class="e3lan e3lan-bottom"> </div> <footer id="theme-footer"> <div id="footer-widget-area" class="wide-left-3c"> </div> <div class="clear"></div> </footer> <div class="clear"></div> <div class="footer-bottom"> <div class="container"> <div class="alignright"> </div> <div class="social-icons"> <a class="ttip-none" title="Google+" href="" target="_blank"><i class="fa fa-google-plus"></i></a><a class="ttip-none" title="Twitter" href="https://www.twitter.com/share?url=https%3A%2F%2Fuptostart.ru%2Flv%2Fkompanii-inurl-privat-bild-php-name-php-nasledovanie-raskryvaem-paroli-ot-subd" target="_blank"><i class="fa fa-twitter"></i></a> <a class="ttip-none" title="vk.com" href="https://vk.com/share.php?url=https://uptostart.ru/kompanii-inurl-privat-bild-php-name-php-nasledovanie-raskryvaem-paroli-ot-subd/" target="_blank"><i class="fa fa-vk"></i></a> </div> <div class="alignleft">© Autortiesības 2024, Ziņas. Spēles. Norādījumi. Internets. Birojs</div> <div class="clear"></div> </div> </div> </div> </div> </div> <div id="topcontrol" class="fa fa-angle-up" title="Ritiniet uz augšu"></div> <div id="fb-root"></div> <div id="reading-position-indicator"></div> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/CodeCanyon-Arqamv2.0.4-RetinaResponsiveWordPressSocialCounterPlugin-5085289/assets/js/scripts.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/ark-hidecommentlinks/js/ark-hidecommentlinks.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/ark-hidecommentlinks/js/pcl_tooltip.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/ark-hidecommentlinks/js/pcl_tooltip_init.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/contact-form-7/includes/js/jquery.form.min.js'></script> <script type='text/javascript' src='/assets/scripts1.js'></script> <script type='text/javascript'> /* <![CDATA[ */ var tie = { "mobile_menu_active": "true", "mobile_menu_top": "", "lightbox_all": "true", "lightbox_gallery": "true", "woocommerce_lightbox": "", "lightbox_skin": "dark", "lightbox_thumb": "vertical", "lightbox_arrows": "", "sticky_sidebar": "1", "is_singular": "1", "SmothScroll": "true", "reading_indicator": "true", "lang_no_results": "\u041d\u0435\u0442 \u0420\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b", "lang_results_found": "\u0420\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u043e\u0432 \u043d\u0430\u0439\u0434\u0435\u043d\u043e" }; /* ]]> */ </script> <script type='text/javascript' src='https://uptostart.ru/wp-content/themes/sahifa/js/tie-scripts.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/themes/sahifa/js/ilightbox.packed.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/themes/sahifa/js/search.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/themes/sahifa/js/jquery.cycle.all.js'></script> </body> </html>