PDA

Просмотр полной версии : Google Hacks 2.0


HIMIKAT
23.08.2010, 15:05
Очень интересная тема, при правильном подходе можно много чего выжать. Для начала смотрим видео:

http://break.com/index/google-hacks-20a.html?matchid=

Вот программка которая вам поможет для поиска дорков, правда она устарела, этаки года на 3, но все таки еще исправно функционирует:

Описание: http://code.google.com/p/googlehacks/

Скачать: http://code.google.com/p/googlehacks/downloads/detail?name=GoogleHacksSetup1.6.exe&can=2&q=

Прога настойчиво требует обновится, но новой версии на хоумпаге я так и не нашел, поэтому просто выбираем Нет и идем дальше.

http://s43.radikal.ru/i102/1008/1b/a7bd5092a4d1.png

Пожалуй здесь наибольший интерес представляют типы поиска Hacks и Proxy. На последний не обращайте внимания, он умер.

Так же вашему внимаю представляю набор google dorks, что в него входит:

1). Небольшое введение в теорию с описанием самых стандартных дорков используемых для поиска. Так же большая база дорков для поиска паролей, доступов к сайтам и прочей конфиденциальной информации.

2). Гугл дорки для поиска залитого с99 шела

3). Небольшой хелпик по гуглу от prosto , там вы сможете найти разнообразные полезные запросы с описание, конструкцию запросов, примеры.

4). Полная подборка поисковых запросов (по GOOGLE) с конференции Defcon

5). Дорки для поиска видео камер работающих в реальном времени, некоторыми можно даже управлять

6). Дорки для поиска sql inj

Скачать:

http://www.sendspace.com/file/nq47dn

Google Hacker (Windows HTA App)​

http://img145.imageshack.us/img145/8773/sshot1g.png

Скачать:

http://www.sendspace.com/file/2pi3tt

http://www.exploit-db.com/images/ghdb-logoFinal-digip.png​http://www.exploit-db.com/google-dorks/​

Полезные ссылки:

проект с которого и началось все это безобразие: http://www.hackersforcharity.org/ghdb/

Служебные операторы используемые в поиске гугла:

http://www.google.com/help/operators.html

и вот

http://www.googleguide.com/advanced_operators.html

P.S. постарался наиболее полно описать данный вопрос. Делимся своими наработками в этой теме.

Арес
25.08.2010, 09:53
Так а новая версия есть проги или нет

HIMIKAT
25.08.2010, 14:49
Ищи на странице разработчика, ссылку я привел в первом посте. Хоть обновится и требует, но как я понял обновления нету.

Iggy
25.08.2010, 15:48
http://break.com/index/google-hacks-20a.html?matchid=


Видео классное, а программа...по мне так лучше ручками, гугловский синтаксис знать в любом случае нужно!

Арес
26.08.2010, 02:51
Ищи на странице разработчика, ссылку я привел в первом посте. Хоть обновится и требует, но как я понял обновления нету.


всё понятно.но а будет то вобще ещё релизы или

это уже последний?

aces007
26.08.2010, 10:43
Мда, куда катится мир - хацкеры которые даже без программы не знают гугловский индекс ,это даже не хацкеры...

HIMIKAT
14.10.2010, 23:13
С пару дней назад лазил по sf.net, в поисках новых интересных разработок. Вот, что мне попалось, как раз в рамках данной темы. Тред обновлен.

HIMIKAT
16.11.2010, 03:38
http://www.exploit-db.com/images/ghdb-logoFinal-digip.png​

Сегодня в поисках одного эксплойта. Зашел на [exploit-db.com]. Давно уже его не посещал, смотрю у них там новый раздел с гугл дорками появился, мало того там все старые перечислены, так он теперь еще и пополняется, поэтому можно сделать вывод, что работа в этом направлении возобновлена.

Я пробежался по нему, можете забыть все прочие приблуды и софт, здесь собрана в одном месте, практически вся информация которая может вам понадобится.

Просмотр:

http://www.exploit-db.com/google-dorks/

Zh:H78
19.01.2011, 00:44
Google Hacking Alerts (http://www.stachliu.com/resources/tools/google-hacking-diggity-project/)
provide real-time vulnerability updates via convenient RSS feeds. Google Alerts have been created for all 1623 GHDB/FSDB search strings, which generate a new alert each time newly indexed pages by Google match one of those regular expressions. This feeds have been organized and can be viewed/searched by importing the following file into Google Reader:
StachLiu-Google_Hack_Alerts-16July2010.xml (http://www.stachliu.com/tools/StachLiu-Google_Hack_Alerts-16July2010.xml)
.


Прошу, кто знает, каким образом добавить новый dork в .xml?

Кстати, можно настроить google reader таким образом, что бы dork's item приходил по email, вот

valyka80
19.01.2011, 07:22
Я так использую такой дорк:

allinurl:”.php?id=”

вместо id подставляю все буквы алфавита.

пример: sid=,ssid=,pid=,rid,mid= и т.д

aka_maestro
24.01.2011, 11:15
спасибо, все забрал, оценю, будут вопросы отпишу

HIMIKAT
01.03.2011, 02:40
Sql Poizon

http://s016.radikal.ru/i334/1102/e7/dba27f95bd62.png​

Неплохая альтернатива умершему REILUKE! Exploit Scanner. Функционал даже более обширен, а так же имеются все нужные средства по работе с дорками.

Скачать:

http://dl.dropbox.com/u/20490401/Sql_Poizon_v1.1_-_Sqli_Exploit_Scanner_Tool.rar

YoDo

http://s49.radikal.ru/i126/1102/79/73d3a99cc56c.png​

Скачать:

http://dl.dropbox.com/u/20490401/YoDo.rar

SiteDigger

http://i054.radikal.ru/1102/94/bee8bed133a1t.jpg (http://radikal.ru/F/i054.radikal.ru/1102/94/bee8bed133a1.png.html)​

SiteDigger использует кэш Google для поиска на web-сайтах уязвимостей, ошибок, проблем конфигурации, конфиденциальных данных и т.д. Программа с недавнего времени стала поддерживать proxy и TOR, отображать результаты в реальном времени, обновлять сигнатуры.

Скачать:

http://dl.dropbox.com/u/20490401/sitedigger3.msi

droptheacid
05.05.2011, 15:53
SQL poizon что то отказывается как следует работать. Через google api ищет нормально, а вот через google official выдаёт


Code:
The remote server returned an error: (503) Server Unavailable.. Url's Found:0

Неужто более неактуально?

HIMIKAT
05.05.2011, 18:36
droptheacid said:
SQL poizon что то отказывается как следует работать. Через google api ищет нормально, а вот через google official выдаёт

Code:
The remote server returned an error: (503) Server Unavailable.. Url's Found:0



Ну так через апи ищи, вроде как уже 3 версия вышла, но это надо искать.

droptheacid
06.05.2011, 01:19
через апи только 64 ссылки находит.

Третью версию софта уже смотрел - явных отличий не заметил. Вообще как мне показалось в 3 версии, функционал только уменьшен и создан режущий глаза дизайн самого софта. Через Google official так же не ищет, потом только понял это что капча блочит.

omg_it_glowZ
06.05.2011, 10:30
Выложите 3ью, пожалуйста

droptheacid
06.05.2011, 13:17
Скачать Sql Poison aka Dork Scanner 3.0:

http://www.sendspace.com/file/m2nma9

Вызывал подозрение файл Sql Poizon aka DorksScanner.vshost.exe но проверка на вирус тотале показала что он чист.

HIMIKAT
06.05.2011, 17:17
droptheacid

Ну что я тебе могу сказать, ищи аналоги. Выкладывать не буду, поскольку сканер от рейлюков угробили через месяц, с момента старта статьи. Только скажу, что такие существуют, лежат в открытом доступе, там и проблем с капчей нет и обрабатывать можно любое количество страниц.

lexus44rus
01.11.2013, 10:09
Посоветуйте чем еще можно добыть норм дампы, ну типа приват почты чтобы были, умею только SQLndm и HAvij, через webcruiser и Acunetix VVS е могу что то раскрутить иньекции

kaiLost
01.11.2013, 11:21
lexus44rus said:
Посоветуйте чем еще можно добыть норм дампы, ну типа приват почты чтобы были, умею только SQLndm и HAvij, через webcruiser и Acunetix VVS е могу что то раскрутить иньекции


ручками (https://antichat.live/threads/43966/)