Ev / Çeşitli / Şirketler özel bild php adını inurl eder. PHP: Kalıtım. Veritabanındaki şifreleri açığa çıkarma

Şirketler özel bild php adını inurl eder. PHP: Kalıtım. Veritabanındaki şifreleri açığa çıkarma

Birleştirilmiş

Merhaba beyler!
Derinlemesine bir uzman olmadığımı hemen söylemek istiyorum - daha akıllı ve daha derin bilgiye sahip insanlar var. Şahsen benim için bu bir hobi. Ama benden daha az bilen insanlar var - her şeyden önce, materyal tamamen aptallar için tasarlanmamıştır, ancak bunu anlamak için süper profesyonel olmanıza da gerek yok.
Birçoğumuz salaklığın bir güvenlik açığı olduğunu düşünmeye alışkınız, ne yazık ki yanıldınız; özünde salak, bir arama motoruna gönderilen bir arama isteğidir.
Yani index.php?id= dork kelimesi
ama Mağaza kelimesi de bir kelimedir.
Ne istediğinizi anlamak için bir arama motoruna yönelik gereksinimlerinizin açıkça farkında olmanız gerekir. Dork index.php?id='in olağan biçimi şu şekilde ayrılabilir:
dizin - anahtar
.php? - Php tabanlı bir web sitesine ihtiyacınız olduğunu belirten kod
id= sitedeki bir şeyin tanımlayıcısı
id=2 bizim durumumuzda 2, tanımlayıcının hangi parametreyle ayrıştırılması gerektiğinin bir göstergesidir.
index.php?id=2 yazarsanız sadece id=2 olan siteler olur; uyumsuzluk varsa site elenir. Bu nedenle tanımlayıcıya kesin bir gösterge yazmanın bir anlamı yoktur - çünkü 1,2,3,4,5 ve sonsuza kadar olabilir.
Eğer Steam için tam bir salak yaratmaya karar verirseniz, ona bu görünümü vermek mantıklı olacaktır.
inurl:oyun* +intext:"csgo"
site URL'sindeki oyun* kelimesini ayrıştıracaktır (burada *, oyun kelimesinden sonra gelen rastgele sayıda karakterdir - sonuçta oyunlar ve benzeri olabilir)
Ayrıca intitle gibi bir operatörün kullanılması da faydalı olacaktır:
İyi bir oyun sitesi gördüyseniz veya savunmasız oyun sitelerinin bir listesi varsa
Ayrıştırma için ilgili operatörün kullanılması mantıklıdır:
İlgili olanlar için: siteye bağlantı şeklinde bir değer uygundur

ilgili: ***
- arama motorunun bakış açısından belirtilen siteye benzer tüm siteleri bulacaktır
Unutmayın - salak bir ayrıştırmadır - bir delik değildir.
Güvenlik açığı olarak da bilinen bir delik, ayrıştırdığınız bilgilere göre tarayıcı tarafından tespit edilir.
Proxy olmadan çalışırken kişisel olarak çok sayıda önek (arama operatörleri) kullanmanızı önermiyorum.
Size ülkeye özel kapılar yaratma yöntemini anlatacağım
index.php?id= gibi bir kapı oluşturmak için onu ayrıştırmamız gerekecek
indeks - onu rastgele bir kelimeyle değiştireceğiz
.php?id= salakımızın kodu olacak
Yeni kod icat etmenin bir anlamı yok - çünkü birçok site aynı kodlar ve motorlar üzerinde kararlıdır ve öyle olmaya devam edecektir. Kodların listesi:

Spoiler: Dorky

Php?ts=
.php?konu=
.php?t=
.php?ch=
.php?_nkw=
.php?id=
.php?seçenek=
.php?görünüm=
.php?lang=
.php?sayfa=
.php?p=
.php?q=
.php?gdjkgd=
.php?son=
.php?arama=
.php?uid=
.php?başlık=
.php?id_q=
.php?prId=
.php?tag=
.php?mektup=
.php?prid=
.php?catid=
.php?ID=
.php?iWine=
.php?productID=
.php?products_id=
.php?topic_id=
.php?pg=
.php?klan=
.php?fid=
.php?url=
.php?göster=
.php?inf=
.php?event_id=
.php?term=
.php?TegID=
.php?cid=
.php?prjid=
.php?pageid=
.php?isim=
.php?id_n=
.php?th_id=
.php?kategori=
.php?book_id=
.php?isbn=
.php?item_id=
.php?sArama kelimesi=
.php?CatID=
.php?art=
.html?ts=
.html?konu=
.html?t=
.html?ch=
.html?_nkw=
.html?id=
.html?seçenek=
.html?görünüm=
.html?lang=
.html?sayfa=
.html?p=
.html?q=
.html?gdjkgd=
.html?oğul=
.html?arama=
.html?uid=
.html?başlık=
.html?id_q=
.html?prId=
.html?tag=
.html?mektup=
.html?prid=
.html?catid=
.html?ID=
.html?iWine=
.html?productID=
.html?products_id=
.html?topic_id=
.html?pg=
.html?klan=
.html?fid=
.html?url=
.html?göster=
.html?inf=
.html?event_id=
.html?term=
.html?TegID=
.html?cid=
.html?prjid=
.html?pageid=
.html?isim=
.html?id_n=
.html?th_id=
.html?kategori=
.html?book_id=
.html?isbn=
.html?item_id=
.html?sArama kelimesi=
.html?CatID=
.html?art=
.aspx?ts=
.aspx?konu=
.aspx?t=
.aspx?ch=
.aspx?_nkw=
.aspx?id=
.aspx?seçenek=
.aspx?görünüm=
.aspx?lang=
.aspx?sayfa=
.aspx?p=
.aspx?q=
.aspx?gdjkgd=
.aspx?son=
.aspx?arama=
.aspx?uid=
.aspx?başlık=
.aspx?id_q=
.aspx?prId=
.aspx?tag=
.aspx?mektup=
.aspx?prid=
.aspx?catid=
.aspx?ID=
.aspx?iWine=
.aspx?productID=
.aspx?products_id=
.aspx?topic_id=
.aspx?pg=
.aspx?klan=
.aspx?fid=
.aspx?url=
.aspx?göster=
.aspx?inf=
.aspx?event_id=
.aspx?term=
.aspx?TegID=
.aspx?cid=
.aspx?prjid=
.aspx?pageid=
.aspx?isim=
.aspx?id_n=
.aspx?th_id=
.aspx?kategori=
.aspx?book_id=
.aspx?isbn=
.aspx?item_id=
.aspx?sArama kelimesi=
.aspx?CatID=
.aspx?art=
.asp?ts=
.asp?konu=
.asp?t=
.asp?ch=
.asp?_nkw=
.asp?id=
.asp?seçenek=
.asp?görünüm=
.asp?lang=
.asp?sayfa=
.asp?p=
.asp?q=
.asp?gdjkgd=
.asp?son=
.asp?arama=
.asp?uid=
.asp?başlık=
.asp?id_q=
.asp?prId=
.asp?tag=
.asp?harf=
.asp?prid=
.asp?catid=
.asp?ID=
.asp?iWine=
.asp?productID=
.asp?products_id=
.asp?topic_id=
.asp?pg=
.asp?klan=
.asp?fid=
.asp?url=
.asp?göster=
.asp?inf=
.asp?event_id=
.asp?term=
.asp?TegID=
.asp?cid=
.asp?prjid=
.asp?pageid=
.asp?isim=
.asp?id_n=
.asp?th_id=
.asp?kategori=
.asp?book_id=
.asp?isbn=
.asp?item_id=
.asp?sArama kelimesi=
.asp?CatID= .asp?art=
.htm?ts= .htm?topic=
.htm?t= .htm?ch=
.htm?_nkw=
.htm?id=
.htm?seçenek=
.htm?görünüm=
.htm?lang=
.htm?sayfa=
.htm?p=
.htm?q=
.htm?gdjkgd=
.htm?oğlu=
.htm?arama=
.htm?uid=
.htm?başlık=
.htm?id_q=
.htm?prId=
.htm?tag=
.htm?mektup=
.htm?prid=
.htm?catid=
.htm?ID=
.htm?iWine=
.htm?productID=
.htm?products_id=
.htm?topic_id=
.htm?pg=
.htm?clan=
.htm?fid=
.htm?url=
.htm?göster=
.htm?inf=
.htm?event_id=
.htm?term=
.htm?TegID=
.htm?cid=
.htm?prjid=
.htm?pageid=
.htm?isim=
.htm?id_n=
.htm?th_id=
.htm?kategori=
.htm?book_id=
.htm?isbn=
.htm?item_id=
.htm?sArama kelimesi=
.htm?CatID=
.htm?art=
.cgi?ts=
.cgi?topic=
.cgi?t=
.cgi?ch=
.cgi?_nkw=
.cgi?id=
.cgi?seçenek=
.cgi?görünüm=
.cgi?lang=
.cgi?sayfa=
.cgi?p=
.cgi?q=
.cgi?gdjkgd=
.cgi?son=
.cgi?arama=
.cgi?uid=
.cgi?title=
.cgi?id_q=
.cgi?prId=
.cgi?tag=
.cgi?mektup=
.cgi?prid=
.cgi?catid=
.cgi?ID=
.cgi?iWine=
.cgi?productID=
.cgi?products_id=
.cgi?topic_id=
.cgi?pg=
.cgi?clan=
.cgi?fid=
.cgi?url=
.cgi?göster=
.cgi?inf=
.cgi?event_id=
.cgi?term=
.cgi?TegID=
.cgi?cid=
.cgi?prjid=
.cgi?pageid=
.cgi?name=
.cgi?id_n=
.cgi?th_id=
.cgi?kategori=
.cgi?book_id=
.cgi?isbn=
.cgi?item_id=
.cgi?sArama kelimesi=
.cgi?CatID=
.cgi?art=
.jsp?ts=
.jsp?konu=
.jsp?t=
.jsp?ch=
.jsp?_nkw=
.jsp?id=
.jsp?seçenek=
.jsp?görünüm=
.jsp?lang=
.jsp?sayfa=
.jsp?p=
.jsp?q=
.jsp?gdjkgd=
.jsp?son=
.jsp?arama=
.jsp?uid=
.jsp?başlık=
.jsp?id_q=
.jsp?prId=
.jsp?tag=
.jsp?mektup=
.jsp?prid=
.jsp?catid=
.jsp?ID=
.jsp?iWine=
.jsp?productID=
.jsp?products_id=
.jsp?topic_id=
.jsp?pg=
.jsp?klan=
.jsp?fid=
.jsp?url=
.jsp?göster=
.jsp?inf=
.jsp?event_id=
.jsp?term=
.jsp?TegID=
.jsp?cid=
.jsp?prjid=
.jsp?pageid=
.jsp?isim=
.jsp?id_n=
.jsp?th_id=
.jsp?kategori=
.jsp?book_id=
.jsp?isbn=
.jsp?item_id=
.jsp?sArama kelimesi=
.jsp?CatID=
.jsp?art=

Bu kodları dork üreteci için kullanacağız.
En sık kullanılan kelimelerin listesini Google çevirmenine (İtalyancaya çevir) gidiyoruz.
İtalyanca kelimelerin bir listesini ayrıştırıyoruz - bunu dork oluşturucunun ilk sütununa yerleştiriyoruz - kodları ikinciye, genellikle php'ye koyuyoruz - bunlar çeşitli siteler, cfm mağazaları, jsp - oyun siteleridir.
Üretiyoruz - boşlukları kaldırıyoruz. İtalya'ya özel kapılar hazır.
Ayrıca site:it yerine “beni hatırla, şifreni unuttum” tarzında aynı dildeki ifadeleri sağ sütuna eklemek de mantıklıdır.
Harika bir şekilde ayrıştıracaklar, benzersiz bir şeyi ayrıştırırsanız ve aptal anahtarını değiştirirseniz özel olacaklar.
Ve beni aynı dilde hatırla'yı ekleyin - o zaman siteler yalnızca veritabanlarıyla uçacaktır.
Her şey düşünmekle alakalı. Dorklar name.php?uid= gibi görünecek, tüm özellikleri benzersiz bir anahtarda olacak. Bunlar karıştırılacak, Inurl: operatörünün kullanılmasına gerek kalmayacak - çünkü ayrıştırma url'de, metinde ve başlıkta onsuz devam edecek.
Sonuçta salaklığın asıl amacı her şeyin olabileceğidir - uyar, yapıştır, ısıt - ya da olmayabilir. Burada miktar almanız gerekiyor.
Ayrıca güvenlik açığı ayrıştırma adı verilen bir yöntem de vardır.

Spoiler: Dorky

intext:"java.lang.NumberFormatException: null"
intext:"SQL söz diziminizde hata"
metin içi:"mysql_num_rows()"
metin içi:"mysql_fetch_array()"
intext:"İstek İşlenirken Hata Oluştu"
intext:""/" Uygulamasında Sunucu Hatası"
intext:"ODBC Sürücüleri için Microsoft OLE DB Sağlayıcısı hatası"
intext:"Geçersiz Sorgu Dizesi"
intext:"ODBC için OLE DB Sağlayıcısı"
intext:"VBScript Çalışma Zamanı"
intext:"ADODB.Alan"
intext:"BOF veya EOF"
metin içi:"ADODB.Komutu"
intext:"JET Veritabanı"
metin içi:"mysql_fetch_row()"
intext:"Sözdizimi hatası"
intext:"include()"
metin içi:"mysql_fetch_assoc()"
metin içi:"mysql_fetch_object()"
metin içi:"mysql_numrows()"
intext:"GetArray()"

intext:"FetchRow()"

Bu aptallar hemen doğrudan güvenlik açıklarını arıyorlar, yani bunları sizden önce ayrıştırılması pek mümkün olmayan benzersiz kelimelerle birlikte kullanıyorlar

Google.com'u kullanarak doğru şekilde arama yapma

Muhtemelen herkes Google gibi bir arama motorunun nasıl kullanılacağını biliyor =) Ancak özel yapıları kullanarak bir arama sorgusunu doğru bir şekilde oluşturursanız aradığınız sonuçlara çok daha verimli ve hızlı bir şekilde ulaşabileceğinizi herkes bilmiyor =) Bu makalede Bunu ve doğru arama yapmak için ne yapmanız gerektiğini göstermeye çalışacağım

Google, google.com'da arama yaparken özel anlam taşıyan çeşitli gelişmiş arama operatörlerini destekler. Genellikle bu ifadeler aramayı değiştirir, hatta Google'a tamamen farklı türde aramalar yapmasını söyler. Örneğin, tasarım bağlantı:özel bir operatördür ve istek bağlantı: www.google.com size normal bir arama sağlamaz, bunun yerine google.com'a bağlantı içeren tüm web sayfalarını bulur.
alternatif istek türleri

önbellek: Sorgunuza başka kelimeler eklerseniz Google, önbelleğe alınan belgede yer alan kelimeleri vurgulayacaktır.
Örneğin, önbellek:www.web sitesiönbelleğe alınmış içeriği "web" kelimesi vurgulanmış olarak gösterecektir.

bağlantı: Yukarıdaki arama sorgusu, belirtilen sorguya bağlantılar içeren web sayfalarını gösterecektir.
Örneğin: bağlantı: www.site http://www.site bağlantısı olan tüm sayfaları görüntüler

ilgili: Belirtilen web sayfasıyla "ilişkili" web sayfalarını görüntüler.
Örneğin, ilgili: www.google.com benzer web sayfalarını listeleyecek ana sayfa Google.

bilgi: Sorgu Bilgileri: Talep ettiğiniz web sayfası hakkında Google'ın sahip olduğu bilgilerin bir kısmını sunacaktır.
Örneğin, bilgi:web sitesi forumumuz hakkında bilgiler gösterecektir =) (Armada - Yetişkin Web Yöneticileri Forumu).

Diğer bilgi talepleri

tanımlamak: Define: sorgusu, kendisinden sonra girdiğiniz kelimelerin çeşitli çevrimiçi kaynaklardan toplanan bir tanımını sağlayacaktır. Tanım, girilen ifadenin tamamı için olacaktır (yani, tam sorgudaki tüm kelimeleri içerecektir).

hisse senetleri: Hisse senetleri ile sorgulama başlatırsanız: Google, sorgu terimlerinin geri kalanını hisse senedi sembolleri olarak işleyecek ve bu sembollere ilişkin hazır bilgilerin gösterildiği bir sayfaya bağlantı verecektir.
Örneğin, hisse senetleri:Intel yahoo Intel ve Yahoo hakkında bilgi gösterecektir. (Karakterleri yazmanız gerektiğini unutmayın. son Haberler, şirket adı değil)

Sorgu Değiştiriciler

alan: Sorgunuza site: ifadesini eklerseniz Google, sonuçları o alanda bulduğu web siteleriyle sınırlandırır.
Ayrıca ru, org, com vb. gibi ayrı bölgelere göre de arama yapabilirsiniz ( site:com site:ru)

tüm başlıklar: allintitle: ile bir sorgu çalıştırırsanız Google, sonuçları başlıktaki tüm sorgu sözcükleriyle sınırlandırır.
Örneğin, tüm başlıklar: Google'da arama görseller, Blog vb. gibi arama yoluyla tüm Google sayfalarını döndürür

başlık: Sorgunuza intitle: ifadesini eklerseniz Google, sonuçları başlığında o kelimeyi içeren dokümanlarla sınırlandırır.
Örneğin, başlık:İşletme

hepsi: Allinurl ile bir sorgu çalıştırırsanız: Google, sonuçları URL'deki tüm sorgu sözcükleriyle sınırlandırır.
Örneğin, allinurl: Google araması dokümanları google ile döndürecek ve başlıkta arama yapacaktır. Ayrıca, bir seçenek olarak, kelimeleri eğik çizgi (/) ile ayırabilirsiniz, böylece eğik çizginin her iki yanında bulunan kelimeler aynı sayfada aranacaktır: Örnek allinurl: foo/bar

URL: Sorgunuza inurl: ifadesini eklerseniz Google, sonuçları URL'de o kelimeyi içeren dokümanlarla sınırlandırır.
Örneğin, Animasyon URL'si:site

metin: sayfanın metninde yalnızca belirtilen kelimeyi arar, bağlantıların başlığını ve metinlerini ve bunlarla ilgili olmayan diğer şeyleri göz ardı eder. Bu değiştiricinin bir türevi de vardır - tüm metin: onlar. ayrıca sorgudaki tüm kelimeler yalnızca metinde aranacaktır; bu da önemli olabilir; bağlantılarda sık kullanılan kelimeler göz ardı edilir
Örneğin, metin içi:forum

tarih aralığı: bir zaman çerçevesinde (tarih aralığı:2452389-2452389) yapılan aramalarda, saatlere ilişkin tarihler Jülyen formatında gösterilir.

Peki, ve her türlü ilginç sorgu örneği

Google için sorgu yazma örnekleri. Spam gönderenler için

URL'de:control.guest?a=sign

Site:books.dreambook.com “Ana Sayfa URL'si” “İmzala” inurl:sign

Site:www.freegb.net Ana Sayfa

Inurl:sign.asp “Karakter Sayısı”

“Mesaj:” inurl:sign.cfm “Gönderen:”

Inurl:register.php “Kullanıcı Kaydı” “Web Sitesi”

Inurl:edu/misafir defteri “Ziyaretçi Defterini İmzalayın”

Inurl:post “Yorum Gönder” “URL”

Inurl:/archives/ “Yorumlar:” “Bilgiyi hatırlıyor musunuz?”

“Komut Dosyası ve Ziyaretçi Defteri Oluşturan:” “URL:” “Yorumlar:”

Inurl:?action=add “phpBook” “URL”

Başlık:"Yeni Hikaye Gönder"

Dergiler

URL: www.livejournal.com/users/ mode=reply

En büyükjournal.com/ mode=yanıt adresini girin

URL: fastbb.ru/re.pl?

URL: fastbb.ru /re.pl? "Ziyaretçi defteri"

Bloglar

URL:blogger.com/comment.g?”postID””anonim”

Inurl:typepad.com/ "Yorum gönder" "Kişisel bilgileri hatırlıyor musun?"

Inurl:greatestjournal.com/community/ “Yorum yayınla” “anonim posterlerin adresleri”

“Yorum gönder” “anonim posterlerin adresleri” -

Intitle:"Yorum yayınla"

Inurl:pirillo.com “Yorum gönder”

Forumlar

Inurl:gate.html?”isim=Forumlar” “mod=yanıtla”

URL:”forum/posting.php?mode=reply”

Inurl:"mes.php?"

URL:”members.html”

URL:forum/üyelistesi.php?”

Şimdi size herhangi bir özel bilgi olmadan bir şeyi nasıl hackleyeceğinizi anlatacağım. Hemen bunun çok az faydası olduğunu söyleyeceğim, ama yine de.
Öncelikle sitelerin kendisini bulmanız gerekiyor. Bunu yapmak için google.com'a gidin ve dorks'u arayın

Inurl:pageid= inurl:games.php?id= inurl:page.php?file= inurl:newsDetail.php?id= inurl:gallery.php?id= inurl:article.php?id= inurl:show.php? id= inurl:staff_id= inurl:newsitem.php?num= inurl:readnews.php?id= inurl:top10.php?cat= inurl:historialeer.php?num= inurl:reagir.php?num= inurl:Stray- Questions-View.php?num= inurl:forum_bds.php?num= inurl:game.php?id= inurl:view_product.php?id= inurl:newsone.php?id= inurl:sw_comment.php?id= inurl: news.php?id= inurl:avd_start.php?avd= inurl:event.php?id= inurl:product-item.php?id= inurl:sql.php?id= inurl:news_view.php?id= inurl: select_biblio.php?id= inurl:humor.php?id= inurl:aboutbook.php?id= inurl:ogl_inet.php?ogl_id= inurl:fiche_spectacle.php?id= inurl:communique_detail.php?id= inurl:sem. php3?id= inurl:kategorie.php4?id= inurl:news.php?id= inurl:index.php?id= inurl:faq2.php?id= inurl:show_an.php?id= inurl:preview.php? id= inurl:loadpsb.php?id= inurl:opinions.php?id= inurl:spr.php?id= inurl:pages.php?id= inurl:announce.php?id= inurl:clanek.php4?id= inurl:participant.php?id= inurl:download.php?id= inurl:main.php?id= inurl:review.php?id= inurl:chappies.php?id= inurl:read.php?id= inurl: prod_detail.php?id= inurl:viewphoto.php?id= inurl:article.php?id= inurl:person.php?id= inurl:productinfo.php?id= inurl:showimg.php?id= inurl:view. php?id= inurl:website.php?id= inurl:hosting_info.php?id= inurl:gallery.php?id= inurl:rub.php?idr= inurl:view_faq.php?id= inurl:artikelinfo.php? id= inurl:detail.php?ID= inurl:index.php?= inurl:profile_view.php?id= inurl:category.php?id= inurl:publications.php?id= inurl:fellows.php?id= inurl :downloads_info.php?id= inurl:prod_info.php?id= inurl:shop.php?do=part&id= inurl:productinfo.php?id= inurl:collectionitem.php?id= inurl:band_info.php?id= inurl :product.php?id= inurl:releases.php?id= inurl:ray.php?id= inurl:produit.php?id= inurl:pop.php?id= inurl:shopping.php?id= inurl:productdetail .php?id= inurl:post.php?id= inurl:viewshowdetail.php?id= inurl:clubpage.php?id= inurl:memberInfo.php?id= inurl:section.php?id= inurl:theme.php ?id= inurl:page.php?id= inurl:shredder-categories.php?id= inurl:tradeCategory.php?id= inurl:product_ranges_view.php?ID= inurl:shop_category.php?id= inurl:transcript.php ?id= inurl:channel_id= inurl:item_id= inurl:newsid= inurl:trainers.php?id= inurl:news-full.php?id= inurl:news_display.php?getid= inurl:index2.php?option= inurl :readnews.php?id= inurl:top10.php?cat= inurl:newsone.php?id= inurl:event.php?id= inurl:product-item.php?id= inurl:sql.php?id= inurl :aboutbook.php?id= inurl:preview.php?id= inurl:loadpsb.php?id= inurl:pages.php?id= inurl:material.php?id= inurl:clanek.php4?id= inurl:announce .php?id= inurl:chappies.php?id= inurl:read.php?id= inurl:viewapp.php?id= inurl:viewphoto.php?id= inurl:rub.php?idr= inurl:galeri_info.php ?l= inurl:review.php?id= inurl:iniziativa.php?in= inurl:curriculum.php?id= inurl:labels.php?id= inurl:story.php?id= inurl:look.php? ID= inurl:newsone.php?id= inurl:aboutbook.php?id= inurl:material.php?id= inurl:opinions.php?id= inurl:announce.php?id= inurl:rub.php?idr= inurl:galeri_info.php?l= inurl:tekst.php?idt= inurl:newscat.php?id= inurl:newsticker_info.php?idn= inurl:rubrika.php?idr= inurl:rubp.php?idr= inurl: Offer.php?idf= inurl:art.php?idm= inurl:title.php?id= inurl:".php?id=1" inurl:".php?cat=1" inurl:".php?catid= 1" inurl:".php?num=1" inurl:".php?bid=1" inurl:".php?pid=1" inurl:".php?nid=1"

işte küçük bir liste. Sen seninkini kullanabilirsin. Ve böylece siteyi bulduk. Örneğin http://www.vestitambov.ru/
Daha sonra bu programı indirin

**Gizli İçerik: Bu gizli içeriği görebilmeniz için gönderi sayınızın 3 veya daha fazla olması gerekir.**

Tamam'ı tıklayın. Daha sonra kurbanın sitesini ekliyoruz.
Başlat'a basıyoruz. Daha sonra sonuçları bekliyoruz.
Ve böylece program bir SQL güvenlik açığı buldu.

Ardından Havij'i indirin, http://www.vestitambov.ru:80/index.php?module=group_programs&id_gp= alınan bağlantıyı oraya yapıştırın. Havij'in nasıl kullanılacağını ve nereden indirileceğini açıklamayacağım; Tüm. İhtiyacınız olan veriyi (yönetici şifresi) aldınız ve bundan sonrası hayal gücünüze kalmış.

Not: Bu benim ilk kez bir şeyler yazma girişimim. Bir sorun varsa özür dilerim

Web kaynaklarındaki herhangi bir güvenlik açığı araştırması, keşif ve bilgi toplama ile başlar.
İstihbarat, aktif olabilir - sitedeki dosya ve dizinlerin kaba kuvveti, güvenlik açığı tarayıcılarının başlatılması, siteye manuel olarak göz atılması veya pasif - farklı arama motorlarında bilgi arama. Bazen bir güvenlik açığı sitenin ilk sayfasını açmadan önce bile bilinir hale gelir.

Bu nasıl mümkün olabilir?
İnternette sürekli dolaşan arama robotları, ortalama bir kullanıcı için yararlı olan bilgilerin yanı sıra, genellikle saldırganların bir web kaynağına saldırmak için kullanabileceği şeyleri de kaydeder. Örneğin, komut dosyası hataları ve hassas bilgiler içeren dosyalar (yapılandırma dosyalarından ve günlüklerden, kimlik doğrulama verileri ve veritabanı yedeklerine sahip dosyalara kadar).
Bir arama robotunun bakış açısından, bir sql sorgusunun yürütülmesiyle ilgili bir hata mesajı, örneğin sayfadaki ürünlerin açıklamasından ayrılamayan düz metindir. Aniden bir arama robotu .sql uzantılı bir dosyayla karşılaşırsa ve bu dosya herhangi bir nedenden dolayı çalışma klasörü site, bu durumda sitenin içeriğinin bir parçası olarak algılanacak ve aynı zamanda dizine eklenecektir (muhtemelen içinde belirtilen şifreler dahil).

Bu tür bilgiler, "güvenlik açığı bulunan sayfaları" güvenlik açığı içermeyen sayfalardan ayırmaya yardımcı olan güçlü ve genellikle benzersiz anahtar kelimeler bilinerek bulunabilir.
Exploit-db.com'da anahtar kelimeler (sözde dorks) kullanan özel sorgulardan oluşan devasa bir veritabanı mevcuttur ve Google Hack Veritabanı olarak bilinir.

Neden Google?
Dork'lar öncelikle iki nedenden dolayı Google'ı hedef alıyor:
- anahtar kelimelerin (Tablo 1'de gösterilmektedir) ve özel karakterlerin (Tablo 2'de gösterilmektedir) en esnek söz dizimi;
− Google dizini hâlâ diğer arama motorlarınınkinden daha eksiksizdir;

Tablo 1 - Ana Google anahtar kelimeleri

Anahtar kelime
Anlam
Örnek
alan
Yalnızca belirtilen sitede arama yapın. Yalnızca URL'yi dikkate alır
site:somesite.ru - belirli bir alan adı ve alt alan adlarındaki tüm sayfaları bulur
inurl
Uri'de bulunan kelimelere göre arama yapın. CL'den farklı olarak. "site" kelimeleri, site adından sonraki eşleşmeleri arar
inurl:news - verilen kelimenin uri'de göründüğü tüm sayfaları bulur
metin içi
Sayfanın gövdesinde arama yapın
intext:”trafik sıkışıklığı” - olağan “trafik sıkışıklığı” isteğine tamamen benzer
yetki
Sayfa başlığında arayın. Etiketler arasındaki metin <br></td> <td width="214">intitle:”index of” - dizin listeleri olan tüm sayfaları bulur <br></td> </tr><tr><td width="214">dahili <br></td> <td width="214">Belirtilen uzantıya sahip sayfaları arayın <br></td> <td width="214">ext:pdf - tüm pdf dosyalarını bulur <br></td> </tr><tr><td width="214">dosya tipi <br></td> <td width="214">Şu anda tamamen sınıfa benzer. "dış" kelimesi <br></td> <td width="214">dosya türü:pdf - benzer <br></td> </tr><tr><td width="214">ilgili <br></td> <td width="214">Benzer konulara sahip siteleri arayın <br></td> <td width="214">ilgili:google.ru - analoglarını gösterecek <br></td> </tr><tr><td width="214">bağlantı <br></td> <td width="214">Buna bağlantı veren siteleri arayın <br></td> <td width="214">link:somesite.ru - buna bağlantısı olan tüm siteleri bulur <br></td> </tr><tr><td width="214">tanımlamak <br></td> <td width="214">Kelime tanımını göster <br></td> <td width="214">define:0day - terimin tanımı <br></td> </tr><tr><td width="214">önbellek <br></td> <td width="214">Sayfa içeriğini önbellekte göster (varsa) <br></td> <td width="214">önbellek:google.com - önbelleğe alınmış bir sayfayı açar <br></td> </tr></tbody></table><p>Tablo 2 - Google sorguları için özel karakterler <br></p><table><tbody><tr><td width="214"><b>Sembol</b><br></td> <td width="214"><b>Anlam</b><br></td> <td width="214"><b>Örnek</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Tam tabiri <br></td> <td width="214">intitle:“RouterOS yönlendirici yapılandırma sayfası” - yönlendiricileri arayın <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Herhangi bir metin <br></td> <td width="214">inurl: “bitrix*mcart” - savunmasız bir mcart modülüne sahip bitrix'teki siteleri arayın <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Herhangi bir karakter <br></td> <td width="214">Index.of - istek dizinine benzer <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Bir kelimeyi silme <br></td> <td width="214">error -warning - hata içeren ancak uyarı vermeyen tüm sayfaları göster <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Menzil <br></td> <td width="214">cve 2006..2016 - 2006'dan başlayarak yıllara göre güvenlik açıklarını gösterir <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Mantıksal "veya" <br></td> <td width="214">linux | pencereler - birinci veya ikinci kelimenin göründüğü sayfaları göster <br></td> </tr></tbody></table><br>Herhangi bir talebin anlaşılmasında fayda var. <a href="https://uptostart.ru/tr/pyat-samyh-populyarnyh-poiskovyh-sistem-kakimi-poiskovikami-polzuyutsya/">arama motoru</a>- Bu yalnızca bir kelime aramasıdır. <br>Sayfada meta karakterler (tırnak işaretleri, parantez, noktalama işaretleri vb.) aramanın faydası yoktur. Tırnak işaretleri içinde belirtilen ifadenin tam olarak aranması bile bir kelime aramasıdır ve ardından sonuçlarda tam bir eşleşme aranır. <p>Tüm Google Hack Veritabanı dorkları mantıksal olarak 14 kategoriye ayrılmıştır ve Tablo 3'te sunulmaktadır. <br>Tablo 3 – Google Hack Veritabanı Kategorileri <br></p><table><tbody><tr><td width="168"><b>Kategori</b><br></td> <td width="190"><b>Ne bulmanı sağlar?</b><br></td> <td width="284"><b>Örnek</b><br></td> </tr><tr><td width="168">Dayanak yerleri <br></td> <td width="190">Web kabukları, genel dosya yöneticileri <br></td> <td width="284">Listelenen web kabuklarının yüklendiği, saldırıya uğramış tüm siteleri bulun: <br>(intitle:"phpshell" VEYA intitle:"c99shell" VEYA intitle:"r57shell" VEYA intitle:"PHP Kabuğu" VEYA intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Kullanıcı adlarını içeren dosyalar <br></td> <td width="190">Kayıt defteri dosyaları, yapılandırma dosyaları, günlükler, girilen komutların geçmişini içeren dosyalar <br></td> <td width="284">Hesap bilgilerini içeren tüm kayıt defteri dosyalarını bulun: <br><i>filetype:reg reg +intext:“internet hesap yöneticisi”</i><br></td> </tr><tr><td width="168">Hassas Dizinler <br></td> <td width="190">Çeşitli bilgiler içeren dizinler (kişisel belgeler, vpn yapılandırmaları, gizli depolar vb.) <br></td> <td width="284">VPN ile ilgili dosyaları içeren tüm dizin listelerini bulun: <br><i>"Yapılandırma" intitle:"Dizin" intext:vpn</i><br>Git depolarını içeren siteler: <br><i>(intext:"/.git dizini") ("ana dizin")</i><br></td> </tr><tr><td width="168">Web Sunucusu Tespiti <br></td> <td width="190">Web sunucusunun sürümü ve diğer bilgiler <br></td> <td width="284">JBoss sunucusu yönetim konsollarını bulun: <br><i>inurl:"/web-console/" intitle:"Yönetim Konsolu"</i><br></td> </tr><tr><td width="168">Savunmasız Dosyalar <br></td> <td width="190">Bilinen güvenlik açıklarını içeren komut dosyaları <br></td> <td width="284">Sunucudan rastgele bir dosya yüklemenize olanak tanıyan bir komut dosyası kullanan siteleri bulun: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Savunmasız Sunucular <br></td> <td width="190">Kurulum komut dosyaları, web kabukları, açık yönetim konsolları vb. <br></td> <td width="284">Kök olarak çalışan açık PHPMyAdmin konsollarını bulun: <br><i>intitle:phpMyAdmin "phpMyAdmin'e hoş geldiniz ***" "* üzerinde root@* olarak çalışıyor"</i><br></td> </tr><tr><td width="168">Hata mesajları <br></td> <td width="190">Çeşitli hatalar ve uyarılar sıklıkla ortaya çıkıyor <a href="https://uptostart.ru/tr/smartfony-samsung-galaxy-core-2-informaciya-o-drugih-vazhnyh-tehnologiyah-podklyucheniya/">önemli bilgi</a>- CMS sürümünden şifrelere <br></td> <td width="284">Veritabanına SQL sorguları yürütmede hata içeren siteler: <br><i>"Uyarı: mysql_query()" "geçersiz sorgu"</i><br></td> </tr><tr><td width="168">İlginç bilgiler içeren dosyalar <br></td> <td width="190">Sertifikalar, yedeklemeler, e-postalar, günlükler, SQL komut dosyaları vb. <br></td> <td width="284">Başlatma sql komut dosyalarını bulun: <br><i>filetype:sql ve “içine ekle” -site:github.com</i><br></td> </tr><tr><td width="168">Şifre içeren dosyalar <br></td> <td width="190">Parola içerebilen her şey (günlükler, SQL komut dosyaları vb.) <br></td> <td width="284">Şifrelerin belirtildiği günlükler: <br><i>dosya tipi:</i><i>kayıt</i><i>metin:</i><i>şifre |</i><i>geçmek |</i><i>pw</i><br>Şifreleri içeren sql komut dosyaları: <br><i>dahili:</i><i>SQL</i><i>metin:</i><i>Kullanıcı adı</i><i>metin:</i><i>şifre</i><br></td> </tr><tr><td width="168">Hassas Çevrimiçi Alışveriş Bilgileri <br></td> <td width="190">Çevrimiçi satın alımlarla ilgili bilgiler <br></td> <td width="284">Pin kodlarını bulun: <br><i>dcid=</i><i>bn=</i><i>toplu iğne</i><i>kod=</i><br></td> </tr><tr><td width="168">Ağ veya güvenlik açığı verileri <br></td> <td width="190">Doğrudan web kaynağıyla ilgili olmayan ancak ağı veya diğer web dışı hizmetleri etkileyen bilgiler <br></td> <td width="284">Komut dosyalarını bul <a href="https://uptostart.ru/tr/avtomaticheskie-nastroiki-mts-kak-poluchit-avtomaticheskie-nastroiki/">otomatik ayarlar</a> dahili ağ hakkında bilgi içeren proxy'ler: <br><i>inurl:proxy | inurl:wpad dahili:pac | dahili:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Giriş portallarını içeren sayfalar <br></td> <td width="190">Giriş formlarını içeren sayfalar <br></td> <td width="284">saplogon web sayfaları: <br><i>intext:"2016 SAP AG. Her hakkı saklıdır." intitle:"Oturum açma"</i><br></td> </tr><tr><td width="168">Çeşitli Çevrimiçi Cihazlar <br></td> <td width="190">Yazıcılar, yönlendiriciler, izleme sistemleri vb. <br></td> <td width="284">Yazıcı yapılandırma panelini bulun: <br><i>başlık:"</i><i>hp</i><i>lazerjet"</i><i>URL:</i><i>SGK/</i><i>Yetki/</i><i>ayarlamak_</i><i>yapılandırma_</i><i>cihaz bilgisi.</i><i>htm</i><br></td> </tr><tr><td width="168">Öneriler ve Güvenlik Açıkları <br></td> <td width="190">Güvenlik açığı bulunan CMS sürümlerindeki web siteleri <br></td> <td width="284">Sunucuya rastgele bir dosya yükleyebileceğiniz savunmasız eklentileri bulun: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = Yanlış" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Dork'lar daha çok tüm İnternet sitelerinde arama yapmaya odaklanıyor. Ancak hiçbir şey herhangi bir site veya sitedeki arama kapsamını sınırlamanızı engellemez. <br>Her Google sorgusu, sorguya "site:birsite.com" anahtar kelimesi eklenerek belirli bir siteye odaklanılabilir. Bu anahtar kelime herhangi bir aptala eklenebilir. <p><b>Güvenlik açığı aramasını otomatikleştirme</b><br>Bir arama motoru (google) kullanarak güvenlik açıklarını aramayı otomatikleştiren ve Google Hack Veritabanına dayanan basit bir yardımcı program yazma fikri bu şekilde doğdu.</p><p>Yardımcı program, phantomjs kullanılarak nodejs'de yazılmış bir komut dosyasıdır. Daha kesin olmak gerekirse, komut dosyası phantomjs'in kendisi tarafından yorumlanır. <br>Phantomjs, GUI'si olmayan, js koduyla ve kullanışlı bir API ile kontrol edilen tam teşekküllü bir web tarayıcısıdır. <br>Yardımcı program tamamen anlaşılır bir isim aldı - dorks. Onu başlatarak <a href="https://uptostart.ru/tr/kak-rabotat-so-skanerom-ai-bolit-iz-komandnoi-stroki-skaner-ai-bolit-poisk/">Komut satırı</a>(seçenekler olmadan) birkaç kullanım örneğiyle ilgili kısa bir yardım alıyoruz: <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 1 - Ana salak seçeneklerinin listesi</p><p>Yardımcı programın genel sözdizimi şu şekildedir: dork “komut” “seçenek listesi”. <br>Tüm seçeneklerin ayrıntılı bir açıklaması Tablo 4'te sunulmaktadır.</p><p>Tablo 4 - Dorks sözdizimi <br></p><table border="1"><tbody><tr><td width="214"><b>Takım</b><br></td> <td width="214"><b>Seçenek</b><br></td> <td width="214"><b>Tanım</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-ben <br></td> <td width="214">Aptal kategorilerinin numaralandırılmış bir listesini görüntüleyin Google Hack Veritabanı <br></td> </tr><tr><td width="214">-c “kategori numarası veya adı” <br></td> <td width="214">Belirtilen kategorideki kapıları numaraya veya isme göre yükleyin <br></td> </tr><tr><td width="214">-q "ifade" <br></td> <td width="214">İstek üzerine bulunan dorkları indirin <br></td> </tr><tr><td width="214">-o "dosya" <br></td> <td width="214">Sonucu bir dosyaya kaydedin (yalnızca -c|-q seçenekleriyle) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "salak" <br></td> <td width="214">İsteğe bağlı bir salak ayarlayın (seçenek birçok kez kullanılabilir, -D seçeneğiyle kombinasyona izin verilir) <br></td> </tr><tr><td width="214">-D "dosya" <br></td> <td width="214">Dosyadaki salakları kullan <br></td> </tr><tr><td width="214">-s "site" <br></td> <td width="214">Siteyi ayarla (seçenek birçok kez kullanılabilir, -S seçeneğiyle kombinasyona izin verilir) <br></td> </tr><tr><td width="214">-S "dosya" <br></td> <td width="214">Siteleri bir dosyadan kullanın (her site için aptallar bağımsız olarak aranacaktır) <br></td> </tr><tr><td width="214">-f "filtre" <br></td> <td width="214">Ek anahtar kelimeler belirleyin (her aptala eklenecektir) <br></td> </tr><tr><td width="214">-t "ms sayısı" <br></td> <td width="214">Google'a yapılan istekler arasındaki aralık <br></td> </tr><tr><td width="214">-T "ms sayısı" <br></td> <td width="214">Bir captcha ile karşılaşıldığında zaman aşımı <br></td> </tr><tr><td width="214">-o "dosya" <br></td> <td width="214">Sonucu bir dosyaya kaydedin (yalnızca bir şeyin bulunduğu parçalar kaydedilecektir) <br></td> </tr></tbody></table><br>Ghdb komutunu kullanarak, istismar-db'deki tüm salaklıkları isteğe bağlı olarak alabilir veya kategorinin tamamını belirtebilirsiniz. Kategori 0'ı belirtirseniz, veritabanının tamamı kaldırılacaktır (yaklaşık 4,5 bin salak). <p>Mevcut kategorilerin listesi <a href="https://uptostart.ru/tr/kak-opredelit-na-taro-rabotaet-li-chelovek-na-dannyi-moment-kak/">şu an</a>Şekil 2'de sunulmuştur. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Şekil 2 - Mevcut GHDB dork kategorilerinin listesi</p><p>Google komutu her salağın yerini alacak <a href="https://uptostart.ru/tr/pochemu-poyavlyaetsya-ya-ne-robot-chto-delat-esli-poiskovik-google/">Google arama motoru</a> ve sonuçlar maçlar için analiz edildi. Bir şeyin bulunduğu yollar bir dosyaya kaydedilecektir. <br>Yardımcı program farklı arama modlarını destekler: <br>1 salak ve 1 site; <br>1 salak ve birçok site; <br>1 site ve birçok salak; <br>birçok site ve birçok salak; <br>Aptalların ve sitelerin listesi bir argüman veya bir dosya aracılığıyla belirtilebilir.</p><p><b>İşin gösterilmesi</b><br>Hata mesajları arama örneğini kullanarak herhangi bir güvenlik açığını aramaya çalışalım. Komut ile: dorks ghdb –c 7 –o error.dorks “Hata Mesajları” kategorisinde bilinen tüm dorklar Şekil 3'te gösterildiği gibi yüklenecektir. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 3 – “Hata Mesajları” kategorisindeki bilinen tüm salakların yüklenmesi</p><p>Dorks indirilir ve bir dosyaya kaydedilir. Şimdi geriye kalan tek şey bunları bir yere "ayarlamak" (bkz. Şekil 4). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 4 - İlgilendiğiniz sitenin Google önbelleğindeki güvenlik açıklarını arayın</p><p>Bir süre sonra incelenen sitede hatalar içeren birkaç sayfa keşfedilir (bkz. Şekil 5).</p><p><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 5 – Bulunan hata mesajları</p><p>Sonuç, result.txt dosyasında elde ettiğimiz sonuç <a href="https://uptostart.ru/tr/polnyi-spisok-chastot-cb-diapazona-pereklyuchenie-setok-v-si-bi/">tam liste</a> bir hataya yol açan aptallar. <br>Şekil 6 site hatalarını aramanın sonucunu göstermektedir. <br><br>Şekil 6 – Hata arama sonucu</p><p>Bu aptalın önbelleğinde, komut dosyalarının mutlak yollarını, site içerik yönetim sistemini ve veritabanı türünü ortaya çıkaran tam bir geri izleme görüntülenir (bkz. Şekil 7). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 7 – Site tasarımına ilişkin bilgilerin açıklanması</p><p>Ancak GHDB'deki tüm salakların doğru sonuçlar vermediğini dikkate almakta fayda var. Ayrıca Google tam bir eşleşme bulamayabilir ve benzer bir sonuç gösterebilir.</p><p>Bu durumda kişisel salak listenizi kullanmak daha akıllıca olacaktır. Örneğin, örnekleri Şekil 8'de gösterilen "alışılmadık" uzantılara sahip dosyaları aramaya her zaman değer. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 8 - Normal bir web kaynağı için tipik olmayan dosya uzantılarının listesi</p><p>Sonuç olarak dorks google –D extensions.txt –f bank komutuyla Google, ilk istekten itibaren “alışılmadık” dosya uzantılarına sahip siteleri döndürmeye başlar (bkz. Şekil 9). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 9 - Bankacılık web sitelerinde "kötü" dosya türlerini arayın</p><p>Google'ın 32 kelimeden uzun sorguları kabul etmediğini unutmamakta fayda var.</p><p>Dorks google –d intext:”error|warning|notice|syntax” –f üniversite komutunu kullanma <br>PHP yorumlayıcı hatalarını eğitim amaçlı web sitelerinde arayabilirsiniz (bkz. Şekil 10). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 10 – PHP çalışma zamanı hatalarını bulma</p><p>Bazen bir veya iki salak kategorisini kullanmak uygun olmayabilir. <br>Örneğin sitenin Wordpress motoru üzerinde çalıştığı biliniyorsa o zaman WordPress’e özel modüllere ihtiyaç duyarız. Bu durumda Google Hack Veritabanı aramasını kullanmak uygundur. Dorks ghdb –q wordpress –o wordpress_dorks.txt komutu, Şekil 11'de gösterildiği gibi Wordpress'teki tüm dork'ları indirecektir: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 11 – Wordpress ile ilgili Dork araması</p><p>Tekrar bankalara geri dönelim ve dorks google –D wordpress_dords.txt –f bank komutunu kullanarak Wordpress ile ilgili ilginç bir şey bulmaya çalışalım (bkz. Şekil 12). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 12 – Wordpress güvenlik açıklarını arayın</p><p>Google Hack Veritabanındaki aramanın 4 karakterden kısa kelimeleri kabul etmediğini belirtmekte fayda var. Örneğin, sitenin CMS'si bilinmiyor ancak dili biliniyorsa - PHP. Bu durumda ihtiyacınız olanı bir boru kullanarak manuel olarak filtreleyebilir ve <a href="https://uptostart.ru/tr/process-explorer-besplatnaya-utilita-dlya-kontrolya-za-sistemnymi/">sistem yardımcı programı</a> dorks'u ara –c hepsi | findstr /I php > php_dorks.txt (bkz. Şekil 13): <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 13 – PHP'nin bahsedildiği tüm salakları arayın</p><p>Bir arama motorunda güvenlik açıklarını veya bazı hassas bilgileri aramak, yalnızca bu sitede önemli bir dizin varsa yapılmalıdır. Örneğin bir sitede 10-15 sayfa indekslenmişse bu şekilde herhangi bir şey aramak aptallıktır. Dizin boyutunu kontrol etmek kolaydır; Google arama çubuğuna "site:birsite.com" yazmanız yeterlidir. Yetersiz indekse sahip bir site örneği Şekil 14'te gösterilmektedir. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 14 – Site indeksi boyutunun kontrol edilmesi</p><p>Şimdi tatsızlığa gelelim... Zaman zaman Google bir captcha isteyebilir - bu konuda yapabileceğiniz hiçbir şey yok - onu girmeniz gerekecek. Örneğin, “Hata Mesajları” kategorisinde (90 salak) arama yaparken captcha yalnızca bir kez göründü.</p><p>Phantomjs'in hem http hem de çorap arayüzü aracılığıyla bir proxy üzerinden çalışmayı da desteklediğini eklemekte fayda var. Proxy modunu etkinleştirmek için dorks.bat veya dorks.sh'de ilgili satırın açıklamasını kaldırmanız gerekir.</p><p>Araç kaynak kodu olarak mevcuttur</p> <p>Özel verileri elde etmek her zaman hacklemek anlamına gelmez; bazen veriler kamuya açık olarak yayınlanır. Google ayarları bilgisi ve biraz yaratıcılık, kredi kartı numaralarından FBI belgelerine kadar pek çok ilginç şey bulmanızı sağlayacaktır.</p> <h2>UYARI</h2>Tüm bilgiler yalnızca bilgilendirme amaçlıdır. Bu makalenin materyallerinden kaynaklanabilecek olası zararlardan ne editörler ne de yazar sorumlu değildir. <p>Günümüzde her şey internete bağlı ve erişimin kısıtlanması endişesi çok az. Bu nedenle pek çok özel veri arama motorlarının kurbanı oluyor. Örümcek robotlar artık web sayfalarıyla sınırlı değil, internette bulunan tüm içeriği indeksliyor ve kamuya açık olmayan bilgileri sürekli olarak veritabanlarına ekliyor. Bu sırları bulmak kolaydır; yalnızca bunları nasıl soracağınızı bilmeniz yeterlidir.</p><h2>Dosyaları arıyorum</h2> <p>Yetenekli ellerde Google, kişisel bilgiler ve resmi kullanıma yönelik dosyalar gibi internette bulunmayan her şeyi hızlı bir şekilde bulacaktır. Genellikle paspasın altındaki anahtar gibi gizlenirler: Gerçek bir erişim kısıtlaması yoktur, veriler sitenin arka tarafında, hiçbir bağlantının bulunmadığı yerde bulunur. Standart Google web arayüzü yalnızca temel gelişmiş arama ayarlarını sağlar, ancak bunlar bile yeterli olacaktır.</p> <p>Aramayı dosyalarla sınırlayın <a href="https://uptostart.ru/tr/faily-i-failovaya-sistema-chto-takoe-fail-vse-programmy-i-dannye/">belirli tip</a> Google'da iki operatör kullanabilirsiniz: filetype ve ext. Birincisi, arama motorunun dosya başlığından belirlediği formatı, ikincisi ise dahili içeriğine bakılmaksızın dosya uzantısını belirtir. Her iki durumda da arama yaparken yalnızca uzantıyı belirtmeniz yeterlidir. Başlangıçta ext operatörünün, dosyanın belirli format özelliklerine sahip olmadığı durumlarda (örneğin, herhangi bir şey içerebilecek ini ve cfg yapılandırma dosyalarını aramak için) kullanılması uygundu. Artık Google'ın algoritmaları değişti ve operatörler arasında gözle görülür bir fark kalmadı; çoğu durumda sonuçlar aynı.</p> <br><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359798_b3e1_filetype_ext.png' width="100%" loading=lazy loading=lazy><h2>Sonuçların filtrelenmesi</h2> <p>Varsayılan olarak Google, dizine eklenen sayfalardaki tüm dosyalarda kelimeleri ve genel olarak girilen karakterleri arar. Arama alanını üst düzey etki alanına, belirli bir siteye veya dosyaların içindeki arama sırasının konumuna göre sınırlayabilirsiniz. İlk iki seçenek için site operatörünü ve ardından alan adının veya seçilen sitenin adını kullanın. Üçüncü durumda, bir dizi operatör, hizmet alanlarında ve meta verilerde bilgi aramanıza olanak tanır. Örneğin, allinurl verileni bağlantıların gövdesinde, allinanchor - etiketiyle donatılmış metinde bulacaktır. <a name>, allintitle - sayfa başlıklarında, allintext - sayfaların gövdesinde.</p> <p>Her operatör için daha kısa bir isme sahip (tümü öneki olmadan) hafif bir versiyon vardır. Aradaki fark, allinurl'ün tüm kelimelerin bulunduğu bağlantıları bulması ve inurl'ün yalnızca bunlardan ilkinin bağlantılarını bulması. Sorgudaki ikinci ve sonraki kelimeler web sayfalarının herhangi bir yerinde görünebilir. inurl operatörü aynı anlama sahip başka bir operatör olan siteden de farklıdır. İlki ayrıca, bilinen güvenlik açıklarına sahip bileşenleri bulmak için yaygın olarak kullanılan, aranan belgeye giden bir bağlantıdaki herhangi bir karakter dizisini (örneğin, /cgi-bin/) bulmanıza da olanak tanır.</p> <p>Hadi pratikte deneyelim. Tüm metin filtresini alıyoruz ve talebin, yalnızca iki yıl içinde (veya sahipleri herkesi beslemekten yorulduğunda) sona erecek kredi kartlarının numaralarının ve doğrulama kodlarının bir listesini üretmesini sağlıyoruz.</p><p>Allintext: kart numarası son kullanma tarihi /2017 CVV <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359828_0660_cc_2017.png' width="100%" loading=lazy loading=lazy></p><p>Haberlerde genç bir bilgisayar korsanının Pentagon veya NASA'nın "sunucularına sızdığını" ve gizli bilgileri çaldığını okuduğunuzda, çoğu durumda Google'ı kullanmanın bu kadar basit bir tekniğinden bahsediyoruz. NASA çalışanlarının bir listesi ve onların iletişim bilgileriyle ilgilendiğimizi varsayalım. Elbette böyle bir liste elektronik biçimde mevcuttur. Kolaylık olması açısından veya gözetim nedeniyle bu bilgi kuruluşun web sitesinde de yer alabilir. Bu durumda, dahili kullanıma yönelik olduğundan hiçbir bağlantının olmaması mantıklıdır. Böyle bir dosyada hangi kelimeler olabilir? En azından “adres” alanı. Tüm bu varsayımları test etmek kolaydır.</p> <br><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359852_9681_google_inurl.png' width="100%" loading=lazy loading=lazy><p>Inurl:nasa.gov dosya türü:xlsx "adres"</p> <br><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359864_215b_nasa_address.png' width="100%" loading=lazy loading=lazy><h2>Bürokrasiyi kullanıyoruz</h2> <p>Bunun gibi buluntular hoş bir dokunuş. Web yöneticileri için Google'ın operatörleri, Ağın kendisi ve aranan yapının özellikleri hakkında daha ayrıntılı bilgi, gerçekten sağlam bir yakalama sağlar. Ayrıntıları bilerek, geri kalanında gerçekten değerli veriler elde etmek için sonuçları kolayca filtreleyebilir ve gerekli dosyaların özelliklerini hassaslaştırabilirsiniz. Burada bürokrasinin imdada yetişmesi komik. Yanlışlıkla internete sızdırılan gizli bilgilerin aranmasına uygun standart formülasyonlar üretir.</p> <p>Örneğin, ABD Savunma Bakanlığı ofisinde zorunlu olan Dağıtım bildirimi damgası, belgenin dağıtımına ilişkin standartlaştırılmış kısıtlamalar anlamına gelir. A harfi, gizli hiçbir şeyin bulunmadığı kamuya açık yayınları belirtir; B - yalnızca dahili kullanıma yöneliktir, C - kesinlikle gizlidir ve F'ye kadar böyle devam eder. X harfi ayrı ayrı öne çıkar ve bu, en yüksek düzeyde bir devlet sırrını temsil eden özellikle değerli bilgileri işaret eder. Görevdeyken bunu yapması gerekenler bu tür belgeleri arasın, biz kendimizi C harfli dosyalar ile sınırlandıracağız. 5230.24 sayılı DoDI direktifine göre bu işaretleme, ihracat kontrolüne giren kritik teknolojilerin açıklamasını içeren belgelere atanmaktadır. . Bu tür dikkatle korunan bilgiler, ABD Ordusuna tahsis edilen üst düzey domain.mil'deki sitelerde bulunabilir.</p><p>"DAĞITIM BEYANI C" inurl:navy.mil <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359886_8f3e_distribution_c.jpg' width="100%" loading=lazy loading=lazy></p><p>.mil alan adının yalnızca ABD Savunma Bakanlığı ve onun sözleşmeli kuruluşlarına ait siteleri içermesi çok uygundur. Alan adı kısıtlamalı arama sonuçları son derece temizdir ve başlıklar kendi adına konuşur. Rus sırlarını bu şekilde aramak neredeyse işe yaramaz: domains.ru ve.rf'de kaos hüküm sürüyor ve birçok silah sisteminin adı botanik olanlara benziyor (PP “Kiparis”, kundağı motorlu silahlar “Akatsia”) ve hatta muhteşem ( TOS "Buratino").</p> <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359901_5076_th-57c.jpg' width="100%" loading=lazy loading=lazy><p>.mil alanındaki bir sitedeki herhangi bir belgeyi dikkatle inceleyerek aramanızı hassaslaştıracak diğer işaretçileri görebilirsiniz. Örneğin, ilginç teknik bilgilerin aranması için de uygun olan “Sec 2751” ihracat kısıtlamalarına bir referans. Zaman zaman, bir zamanlar göründüğü resmi sitelerden kaldırılır; bu nedenle, arama sonuçlarındaki ilginç bir bağlantıyı takip edemiyorsanız, Google'ın önbelleğini (önbellek operatörü) veya İnternet Arşivi sitesini kullanın.</p> <h2>Bulutlara tırmanmak</h2> <p>Yanlışlıkla gizliliği kaldırılan devlet belgelerine ek olarak, Dropbox'tan kişisel dosyalara bağlantılar ve kamuya açık olarak yayınlanan verilere "özel" bağlantılar oluşturan diğer veri depolama hizmetleri, zaman zaman Google'ın önbelleğinde ortaya çıkıyor. Alternatif ve ev yapımı hizmetlerde durum daha da kötü. Örneğin, aşağıdaki sorgu, FTP sunucusu yüklü olan ve yönlendiricisini aktif olarak kullanan tüm Verizon müşterilerinin verilerini bulur.</p><p>Allinurl: ftp:// verizon.net</p><p>Şu anda kırk binden fazla akıllı insan var ve 2015 baharında bunların sayısı çok daha fazlaydı. Verizon.net yerine tanınmış herhangi bir sağlayıcının adını kullanabilirsiniz ve ne kadar ünlü olursa, yakalama da o kadar büyük olabilir. Yerleşik FTP sunucusu aracılığıyla, yönlendiriciye bağlı harici depolama aygıtındaki dosyaları görebilirsiniz. Genellikle bu, uzaktan çalışma için bir NAS, kişisel bir bulut veya bir tür eşler arası dosya indirme işlemidir. Bu tür medyanın tüm içeriği Google ve diğer arama motorları tarafından indekslenir, böylece harici sürücülerde saklanan dosyalara doğrudan bir bağlantı aracılığıyla erişebilirsiniz.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359919_7cea_allinurl_verizon_ftp.png' width="100%" loading=lazy loading=lazy></p> <h2>Yapılandırmalara baktığımızda</h2> <p>Buluta yaygın geçişten önce basit FTP sunucuları, birçok güvenlik açığına sahip olan uzak depolama alanı olarak yönetiliyordu. Birçoğu bugün hala geçerliliğini koruyor. Örneğin, popüler WS_FTP Professional programı, yapılandırma verilerini, kullanıcı hesaplarını ve parolaları ws_ftp.ini dosyasında saklar. Tüm kayıtlar metin formatında kaydedildiğinden ve şifreler minimum düzeyde gizleme sonrasında Üçlü DES algoritması ile şifrelendiğinden bulunması ve okunması kolaydır. Çoğu sürümde, yalnızca ilk baytın atılması yeterlidir.</p> <p><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359934_1d8d_ws_ftp-pwd.png' width="100%" loading=lazy loading=lazy></p> <p>WS_FTP Parola Decryptor yardımcı programını veya ücretsiz bir web hizmetini kullanarak bu tür parolaların şifresini çözmek kolaydır.</p> <p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359947_3060_ws_ftp-pwd_found.png' width="100%" loading=lazy loading=lazy></p> <p>Rastgele bir web sitesini hacklemekten bahsederken, genellikle CMS veya e-ticaret uygulamalarının konfigürasyon dosyalarının günlüklerinden ve yedeklerinden bir şifre elde etmek anlamına gelir. Tipik yapılarını biliyorsanız anahtar kelimeleri kolayca belirtebilirsiniz. ws_ftp.ini'de bulunanlara benzer satırlar oldukça yaygındır. Örneğin, Drupal ve PrestaShop'ta her zaman bir kullanıcı tanımlayıcı (UID) ve buna karşılık gelen bir şifre (pwd) bulunur ve tüm bilgiler .inc uzantılı dosyalarda saklanır. Bunları aşağıdaki şekilde arayabilirsiniz:</p><p>"pwd=" "UID=" dahili:inc</p><h2>DBMS şifrelerini açığa çıkarma</h2> <p>SQL sunucularının yapılandırma dosyalarında adlar ve adresler <a href="https://uptostart.ru/tr/kak-sozdat-vtoruyu-pochtu-na-yandekse-sozdanie-elektronnoi-pochty-na/">E-posta</a> kullanıcılar açık metin olarak saklanır ve şifreler yerine MD5 karmaları kaydedilir. Açıkçası, bunların şifresini çözmek imkansızdır, ancak bilinen karma-şifre çiftleri arasında bir eşleşme bulabilirsiniz.</p> <p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359963_9e67_sql_code.png' width="100%" loading=lazy loading=lazy></p> <p>Hala şifre karma özelliğini kullanmayan DBMS'ler var. Bunlardan herhangi birinin yapılandırma dosyaları tarayıcıda kolayca görüntülenebilir.</p><p>Metin içi:DB_PASSWORD dosya türü:env</p><p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359975_d137_env.png' width="100%" loading=lazy loading=lazy></p> <p>Windows sunucularının gelişiyle birlikte, yapılandırma dosyalarının yeri kısmen kayıt defteri tarafından alındı. Dosya türü olarak reg'i kullanarak, dalları arasında tam olarak aynı şekilde arama yapabilirsiniz. Örneğin şöyle:</p><p>Dosya türü:reg HKEY_CURRENT_USER "Şifre"=</p><p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359995_2ecf_reg.png' width="100%" loading=lazy loading=lazy></p> <h2>Açık olanı unutmayalım</h2> <p>Bazen tesadüfen açılıp ortaya çıkan bilgilerden de gizli bilgilere ulaşmak mümkün olabiliyor. <a href="https://uptostart.ru/tr/mozhno-li-udalit-gmail-akkaunt-kak-udalitsya-iz-gmail-prostye-sposoby-udalenie/">Google verileri</a>. İdeal seçenek, bazı ortak formatlarda şifrelerin bir listesini bulmaktır. Hesap bilgilerini şurada saklayın <a href="https://uptostart.ru/tr/programma-sravneniya-tekstovyh-failov-po-soderzhimomu-putevoditel/">Metin dosyası</a>, <a href="https://uptostart.ru/tr/kak-ubrat-setku-v-avtokade-sovety-i-rekomendacii-otklyuchaem/">Word belgesi</a> veya elektronik <a href="https://uptostart.ru/tr/kak-tablicu-excel-dobavit-v-1s-chto-luchshe-1s-ili-excel-u-vas-est-vopros-nuzhna/">Excel elektronik tablo</a> Yalnızca çaresiz insanlar bunu yapabilir ama onlardan her zaman yeterince vardır.</p><p>Dosya türü:xls inurl:şifre</p><p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360015_16e4_xls.png' width="100%" loading=lazy loading=lazy></p> <p>Bir yandan bu tür olayları önlemenin birçok yolu var. Htaccess'te yeterli erişim haklarını belirlemek, CMS'ye yama yapmak, sol el komut dosyalarını kullanmamak ve diğer delikleri kapatmak gerekir. Ayrıca, arama motorlarının içinde belirtilen dosya ve dizinleri dizine eklemesini yasaklayan robots.txt istisnalarının listesini içeren bir dosya da vardır. Öte yandan, bazı sunuculardaki robots.txt'nin yapısı standart olandan farklıysa, üzerinde ne saklamaya çalıştıkları hemen anlaşılır.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360029_5da8_robots.png' width="100%" loading=lazy loading=lazy></p> <p>Herhangi bir sitedeki dizinlerin ve dosyaların listesinin önünde standart dizin bulunur. Hizmet amacıyla başlıkta görünmesi gerektiğinden, aramayı intitle operatörüyle sınırlamak mantıklıdır. İlginç şeyler /admin/, /personal/, /etc/ ve hatta /secret/ dizinlerindedir.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360054_2a7b_indexof.png' width="100%" loading=lazy loading=lazy></p> <h2>Güncellemeler için bizi takip etmeye devam edin</h2> <p>Burada alaka son derece önemlidir: Eski güvenlik açıkları çok yavaş kapatılmaktadır, ancak Google ve arama sonuçları sürekli değişmektedir. Hatta "son saniye" filtresi (istek URL'sinin sonunda &tbs=qdr:s) ile "gerçek zamanlı" filtre (&tbs=qdr:1) arasında bile fark vardır.</p> <p>Tarih saat aralığı <a href="https://uptostart.ru/tr/kak-obnovit-ios-na-ipad-poshagovaya-instrukciya-so-skrinshotami-staryi-ipad-ne/">son Güncelleme</a> Google ayrıca dosyayı örtülü olarak gösterir. Grafiksel web arayüzü üzerinden standart periyotlardan (saat, gün, hafta vb.) birini seçebilir veya tarih aralığı belirleyebilirsiniz ancak bu yöntem otomasyona uygun değildir.</p> <p>Adres çubuğunun görünümünden, &tbs=qdr: yapısını kullanarak sonuçların çıktısını sınırlamanın bir yolunu yalnızca tahmin edebilirsiniz. Ondan sonraki y harfi bir yılın sınırını belirler (&tbs=qdr:y), m son aya ait sonuçları gösterir, w - hafta için, d - geçen gün için, h - son saat için, n - bir dakikalığına ve s - bana bir saniye ver. Google'ın az önce duyurduğu en son sonuçlar &tbs=qdr:1 filtresi kullanılarak bulunur.</p> <p>Akıllıca bir script yazmanız gerekiyorsa tarih aralığının Google'da daterange operatörü kullanılarak Jülyen formatında ayarlandığını bilmeniz faydalı olacaktır. Örneğin, bir listeyi bu şekilde bulabilirsiniz <a href="https://uptostart.ru/tr/kak-napechatat-dokument-v-fail-pdf-kak-raspechatat-pdf/">PDF belgeleri</a> gizli kelimesiyle, 1 Ocak - 1 Temmuz 2015 tarihleri ​​arasında yüklendi.</p><p>Gizli dosya türü:pdf tarih aralığı:2457024-2457205</p><p>Aralık, kesirli kısım dikkate alınmadan Jülyen tarih formatında gösterilir. Bunları Gregoryen takviminden manuel olarak çevirmek sakıncalıdır. Tarih dönüştürücü kullanmak daha kolaydır.</p> <h2>Tekrar hedefleme ve filtreleme</h2> <p>Arama sorgusunda ek operatörlerin belirtilmesine ek olarak, bunlar doğrudan bağlantının gövdesinde de gönderilebilir. Örneğin, filetype:pdf spesifikasyonu as_filetype=pdf yapısına karşılık gelir. Bu, herhangi bir açıklama sormayı kolaylaştırır. Yalnızca Honduras Cumhuriyeti'ndeki sonuçların çıktısının, arama URL'sine cr=countryHN yapısının eklenmesiyle ve yalnızca Bobruisk şehrinden - gcs=Bobruisk'ten belirlendiğini varsayalım. Tam listeyi geliştirici bölümünde bulabilirsiniz.</p> <p>Google'ın otomasyon araçları hayatı kolaylaştırmak için tasarlanmıştır, ancak çoğu zaman sorunlara da yol açarlar. Örneğin bir kullanıcının IP’si WHOIS aracılığıyla şehrini belirlemek için kullanılıyor. Google, bu bilgilere dayanarak yalnızca sunucular arasındaki yükü dengelemekle kalmıyor, aynı zamanda arama sonuçlarını da değiştiriyor. Bölgeye bağlı olarak aynı istek için ilk sayfada farklı sonuçlar görünecektir ve bunlardan bazıları tamamen gizlenmiş olabilir. gl=country yönergesinden sonra gelen iki harfli kod, kozmopolit gibi hissetmenize ve herhangi bir ülkeden bilgi aramanıza yardımcı olacaktır. Örneğin Hollanda'nın kodu NL'dir ancak Vatikan ve Kuzey Kore'nin Google'da kendi kodları yoktur.</p> <p>Çoğu zaman, birkaç gelişmiş filtre kullanıldıktan sonra bile arama sonuçları karmaşık hale gelir. Bu durumda, birkaç istisna kelimesi ekleyerek talebi açıklığa kavuşturmak kolaydır (her birinin önüne bir eksi işareti konur). Örneğin bankacılık, isimler ve eğitim sıklıkla Kişisel kelimesiyle birlikte kullanılır. Bu nedenle, daha temiz arama sonuçları, bir sorgunun ders kitabı örneğiyle değil, daha hassas bir sorgu örneğiyle gösterilecektir:</p><p>Intitle:"/Kişisel/ Dizini" -isimler -eğitim -bankacılık</p><h2>Son bir örnek</h2> <p>Sofistike bir hacker, ihtiyaç duyduğu her şeyi kendi başına sağlamasıyla ayırt edilir. Örneğin, VPN kullanışlı bir şeydir, ancak ya pahalıdır ya da geçicidir ve kısıtlamaları vardır. Kendiniz için bir aboneliğe kaydolmak çok pahalıdır. Grup aboneliklerinin olması iyi bir şey ve Google'ın yardımıyla bir grubun parçası olmak çok kolay. Bunu yapmak için, oldukça standart olmayan bir PCF uzantısına ve tanınabilir bir yola sahip olan Cisco VPN yapılandırma dosyasını bulmanız yeterlidir: Program Files\Cisco Systems\VPN Client\Profiles. Bir istek ve örneğin Bonn Üniversitesi'nin dost canlısı ekibine katılırsınız.</p><p>Dosya türü:pcf vpn OR Grubu</p><p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360077_d28b_vpn.png' width="100%" loading=lazy loading=lazy></p> <h2>BİLGİ</h2>Google, şifre yapılandırma dosyalarını bulur, ancak bunların çoğu şifrelenmiştir veya karmalarla değiştirilmiştir. Sabit uzunlukta dizeler görürseniz hemen bir şifre çözme hizmeti arayın. <br><p>Parolalar şifrelenmiş olarak saklanır, ancak Maurice Massard zaten bunların şifresini çözecek bir program yazmış ve bunu thecampusgeeks.com aracılığıyla ücretsiz olarak sağlamaktadır.</p> <p>Şu tarihte: <a href="https://uptostart.ru/tr/ishchem-i-nahodim-s-pomoshchyu-kartinok-google-poisk-po-kartinke-foto/">Google yardımı</a> yüzlercesi idam edildi <a href="https://uptostart.ru/tr/moshchnye-radiostancii-raznyh-chastot-obzor-i-tipy-racii-vybor-racii/">farklı şekiller</a> saldırılar ve sızma testleri. Popüler programları, ana veritabanı formatlarını, PHP'nin sayısız güvenlik açığını, bulutları vb. etkileyen birçok seçenek vardır. Tam olarak ne aradığınızı bilmek, ihtiyacınız olan bilgiyi (özellikle kamuya açıklamayı planlamadığınız bilgileri) bulmanızı çok daha kolay hale getirecektir. İlginç fikirlerle beslenen tek kişi Shodan değil, indekslenmiş ağ kaynaklarının tüm veritabanıdır! <br></p> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> </div> <span style="display:none" class="updated">2016-05-11</span> <div class="clear"></div> </div> </article> <div class="post-navigation"> <div class="post-previous"> <a href="https://uptostart.ru/tr/chto-takoe-mobilnyi-hot-spot-v-vindovs-chto-takoe-mobilnyi/" rel="prev"><span>Öncesi</span> Mobil erişim noktası nedir ve nasıl kurulur?</a> <!-- /next_post --></div> <div class="post-next"> <a href="https://uptostart.ru/tr/studentam-na-zametku-luchshie-prilozheniya-dlya-raspoznavaniya-i-perevoda-teksta-s/" rel="next"><span>Sonraki</span> Android ve iOS için fotoğraflardan metin tanımak ve çevirmek için en iyi uygulamalar</a> <!-- /next_post --></div> </div> <section id="related_posts"> <div class="block-head"> <h3>İlgili yayınlar</h3> <div class="stripe-line"></div> </div> <div class="post-listing"> <div class="related-item"> <div class="post-thumbnail"> <a href="https://uptostart.ru/tr/kingo-rut-chto-za-programma-kak-poluchit-root-prava-na-android-s/"> <img width="310" height="165" src="/uploads/c7653e47e6d8c6b81000b0166396b288.jpg" class="attachment-tie-medium wp-post-image" alt="Kingo Root Uygulamasını Kullanarak Android Nasıl Rootlanır?" / loading=lazy loading=lazy> <span class="fa overlay-icon"></span> </a> </div> <h3><a href="https://uptostart.ru/tr/kingo-rut-chto-za-programma-kak-poluchit-root-prava-na-android-s/" rel="bookmark">Kingo Root Uygulamasını Kullanarak Android Nasıl Rootlanır?</a></h3> <p class="post-meta"><span class="tie-date"><i class="fa fa-clock-o"></i> 2024-01-19 05:17:14</span></p> </div> <div class="related-item"> <div class="post-thumbnail"> <a href="https://uptostart.ru/tr/reiting-mirovyh-landing-page-stranic-primery-prodayushchih-lendingov/"> <img width="310" height="165" src="/uploads/f9602c9eadb538610d0d4f9809172aff.jpg" class="attachment-tie-medium wp-post-image" alt="Açılış sayfalarının satışına örnekler (açılış sayfası)" / loading=lazy loading=lazy> <span class="fa overlay-icon"></span> </a> </div> <h3><a href="https://uptostart.ru/tr/reiting-mirovyh-landing-page-stranic-primery-prodayushchih-lendingov/" rel="bookmark">Açılış sayfalarının satışına örnekler (açılış sayfası)</a></h3> <p class="post-meta"><span class="tie-date"><i class="fa fa-clock-o"></i> 2024-01-18 05:21:44</span></p> </div> <div class="related-item"> <div class="post-thumbnail"> <a href="https://uptostart.ru/tr/kak-ustanavlivat-temy-vkontakte-izmenenie-temy-oformleniya-dlya-vkontakte/"> <img width="310" height="165" src="/uploads/9e7178c0a42fb9d33a693261ea4e2203.jpg" class="attachment-tie-medium wp-post-image" alt="VKontakte temasını değiştirme VK için tema yükleme" / loading=lazy loading=lazy> <span class="fa overlay-icon"></span> </a> </div> <h3><a href="https://uptostart.ru/tr/kak-ustanavlivat-temy-vkontakte-izmenenie-temy-oformleniya-dlya-vkontakte/" rel="bookmark">VKontakte temasını değiştirme VK için tema yükleme</a></h3> <p class="post-meta"><span class="tie-date"><i class="fa fa-clock-o"></i> 2024-01-13 05:39:23</span></p> </div> </div> </section> <script type="text/javascript"> document.getElementById('hc_full_comments').innerHTML = ''; </script> </div> <aside id="sidebar"> <div class="theiaStickySidebar"> </div> </aside> <div class="clear"></div> </div> <div class="e3lan e3lan-bottom"> </div> <footer id="theme-footer"> <div id="footer-widget-area" class="wide-left-3c"> </div> <div class="clear"></div> </footer> <div class="clear"></div> <div class="footer-bottom"> <div class="container"> <div class="alignright"> </div> <div class="social-icons"> <a class="ttip-none" title="Google+" href="" target="_blank"><i class="fa fa-google-plus"></i></a><a class="ttip-none" title="heyecan" href="https://www.twitter.com/share?url=https%3A%2F%2Fuptostart.ru%2Ftr%2Fkompanii-inurl-privat-bild-php-name-php-nasledovanie-raskryvaem-paroli-ot-subd" target="_blank"><i class="fa fa-twitter"></i></a> <a class="ttip-none" title="vk.com" href="https://vk.com/share.php?url=https://uptostart.ru/kompanii-inurl-privat-bild-php-name-php-nasledovanie-raskryvaem-paroli-ot-subd/" target="_blank"><i class="fa fa-vk"></i></a> </div> <div class="alignleft">© Telif Hakkı 2024, Haberler. Oyunlar. Talimatlar. İnternet. Ofis</div> <div class="clear"></div> </div> </div> </div> </div> </div> <div id="topcontrol" class="fa fa-angle-up" title="Yukarı kaydırmak"></div> <div id="fb-root"></div> <div id="reading-position-indicator"></div> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/CodeCanyon-Arqamv2.0.4-RetinaResponsiveWordPressSocialCounterPlugin-5085289/assets/js/scripts.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/ark-hidecommentlinks/js/ark-hidecommentlinks.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/ark-hidecommentlinks/js/pcl_tooltip.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/ark-hidecommentlinks/js/pcl_tooltip_init.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/plugins/contact-form-7/includes/js/jquery.form.min.js'></script> <script type='text/javascript' src='/assets/scripts1.js'></script> <script type='text/javascript'> /* <![CDATA[ */ var tie = { "mobile_menu_active": "true", "mobile_menu_top": "", "lightbox_all": "true", "lightbox_gallery": "true", "woocommerce_lightbox": "", "lightbox_skin": "dark", "lightbox_thumb": "vertical", "lightbox_arrows": "", "sticky_sidebar": "1", "is_singular": "1", "SmothScroll": "true", "reading_indicator": "true", "lang_no_results": "\u041d\u0435\u0442 \u0420\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b", "lang_results_found": "\u0420\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u043e\u0432 \u043d\u0430\u0439\u0434\u0435\u043d\u043e" }; /* ]]> */ </script> <script type='text/javascript' src='https://uptostart.ru/wp-content/themes/sahifa/js/tie-scripts.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/themes/sahifa/js/ilightbox.packed.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/themes/sahifa/js/search.js'></script> <script type='text/javascript' src='https://uptostart.ru/wp-content/themes/sahifa/js/jquery.cycle.all.js'></script> </body> </html>