Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Google Hacks 2.0 (https://forum.antichat.xyz/showthread.php?t=225457)

HIMIKAT 23.08.2010 15:05

Очень интересная тема, при правильном подходе можно много чего выжать. Для начала смотрим видео:

http://break.com/index/google-hacks-20a.html?matchid=

Вот программка которая вам поможет для поиска дорков, правда она устарела, этаки года на 3, но все таки еще исправно функционирует:

Описание: http://code.google.com/p/googlehacks/

Скачать: http://code.google.com/p/googlehacks/downloads/detail?name=GoogleHacksSetup1.6.exe&can=2&q=

Прога настойчиво требует обновится, но новой версии на хоумпаге я так и не нашел, поэтому просто выбираем Нет и идем дальше.

http://s43.radikal.ru/i102/1008/1b/a7bd5092a4d1.png

Пожалуй здесь наибольший интерес представляют типы поиска Hacks и Proxy. На последний не обращайте внимания, он умер.

Так же вашему внимаю представляю набор google dorks, что в него входит:

1). Небольшое введение в теорию с описанием самых стандартных дорков используемых для поиска. Так же большая база дорков для поиска паролей, доступов к сайтам и прочей конфиденциальной информации.

2). Гугл дорки для поиска залитого с99 шела

3). Небольшой хелпик по гуглу от prosto , там вы сможете найти разнообразные полезные запросы с описание, конструкцию запросов, примеры.

4). Полная подборка поисковых запросов (по GOOGLE) с конференции Defcon

5). Дорки для поиска видео камер работающих в реальном времени, некоторыми можно даже управлять

6). Дорки для поиска sql inj

Скачать:

http://www.sendspace.com/file/nq47dn

Google Hacker (Windows HTA App)

http://img145.imageshack.us/img145/8773/sshot1g.png

Скачать:

http://www.sendspace.com/file/2pi3tt


Полезные ссылки:

проект с которого и началось все это безобразие: http://www.hackersforcharity.org/ghdb/

Служебные операторы используемые в поиске гугла:

http://www.google.com/help/operators.html

и вот

http://www.googleguide.com/advanced_operators.html

P.S. постарался наиболее полно описать данный вопрос. Делимся своими наработками в этой теме.

Арес 25.08.2010 09:53

Так а новая версия есть проги или нет

HIMIKAT 25.08.2010 14:49

Ищи на странице разработчика, ссылку я привел в первом посте. Хоть обновится и требует, но как я понял обновления нету.

Iggy 25.08.2010 15:48

Цитата:

Сообщение от None
http://break.com/index/google-hacks-20a.html?matchid=

Видео классное, а программа...по мне так лучше ручками, гугловский синтаксис знать в любом случае нужно!

Арес 26.08.2010 02:51

Цитата:

Сообщение от None
Ищи на странице разработчика, ссылку я привел в первом посте. Хоть обновится и требует, но как я понял обновления нету.

всё понятно.но а будет то вобще ещё релизы или

это уже последний?

aces007 26.08.2010 10:43

Мда, куда катится мир - хацкеры которые даже без программы не знают гугловский индекс ,это даже не хацкеры...

HIMIKAT 14.10.2010 23:13

С пару дней назад лазил по sf.net, в поисках новых интересных разработок. Вот, что мне попалось, как раз в рамках данной темы. Тред обновлен.

HIMIKAT 16.11.2010 03:38


Сегодня в поисках одного эксплойта. Зашел на [exploit-db.com]. Давно уже его не посещал, смотрю у них там новый раздел с гугл дорками появился, мало того там все старые перечислены, так он теперь еще и пополняется, поэтому можно сделать вывод, что работа в этом направлении возобновлена.

Я пробежался по нему, можете забыть все прочие приблуды и софт, здесь собрана в одном месте, практически вся информация которая может вам понадобится.

Просмотр:

http://www.exploit-db.com/google-dorks/

Zh:H78 19.01.2011 00:44

Цитата:

Сообщение от None
Google Hacking Alerts
provide real-time vulnerability updates via convenient RSS feeds. Google Alerts have been created for all 1623 GHDB/FSDB search strings, which generate a new alert each time newly indexed pages by Google match one of those regular expressions. This feeds have been organized and can be viewed/searched by importing the following file into Google Reader:
StachLiu-Google_Hack_Alerts-16July2010.xml
.

Прошу, кто знает, каким образом добавить новый dork в .xml?

Кстати, можно настроить google reader таким образом, что бы dork's item приходил по email, вот

valyka80 19.01.2011 07:22

Я так использую такой дорк:

allinurl:”.php?id=”

вместо id подставляю все буквы алфавита.

пример: sid=,ssid=,pid=,rid,mid= и т.д


Время: 13:17