Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Массовый поиск уязвимых DLE сайтов (https://forum.antichat.xyz/showthread.php?t=245955)

HIMIKAT 06.12.2010 05:21

Дополнение к теме:

/showthread.php?t=225917


Думаю по скрину уже всё ясно......)

все помнят дыру в двиге ДЛЕ 8.2 ?... (уууухх и весело тогда было).

...

в сети полным полно баз сайтов на двиге ДЛЕ

качайте любую базу и впихивайте её в поле "Список ссылок"

В поле "Строка" вставте эту строчку:

PHP код:

PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]index[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]?do=[/COLOR][COLOR="#0000BB"]lostpassword[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]douser[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]1[/COLOR][/COLOR

Следите за тем чтобы в поле "Проверяю ссылку" после нажатия кнопки "Старт" ссылка была такого вида

PHP код:

PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]....[/COLOR][COLOR="#0000BB"]site[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]ru[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]index[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]?do=[/COLOR][COLOR="#0000BB"]lostpassword[/COLOR][COLOR="#007700"]&[/COLOR][COLOR="#0000BB"]douser[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]1[/COLOR][/COLOR

.....

Жмите кнопку "Старт"

программа побежит по базе искать дрявые сайты.

если найдёт то ссылка на уязвимый сайт появится в поле "Уязвимые сайты"

по ходу работы прога будет тупить, не отвечать

но работать будет

работает не быстро , но дрявые сайты паходу не пропускает)

Скачать:

http://www.sendspace.com/file/42ml6f

(c) by gert

Google dork:

Powered by DataLife Engine

Несколько баз DLE сайтов:

База DLE сайтов по категориям с высоким PR (29.10.2010)

16 491 посещаемых DLE сайтов

Так же дам наводку. Если повезет, можете поискать вот такую тулзу:


Для поиска сайтов необходимо ввести через запятую ключевые слова, указать максимальное число проверок сайтов для каждого ключевого слова, указать исходящий текстовый файл, куда будут записываться сайты, и нажать кнопку поиска.

В качестве приоритета поиска, программа использует Google PR, поэтому все найденные сайты и записанные в файл, будут отсортированы по их значению PR по убыванию. Таким образом сайты с самым высоким PR будут размещаться в начале файла.

Если Вы хотите найти больше сайтов с высоким PR, указывайте больше ключевых слов, а количество проверок установите меньшее (например 100 - 1000 ключевых слов и значение количества проверок 30 - 50).

Если значение PR не важно, укажите 2 - 3 ключевых слова, и количество проверок 500 - 1000.

...я изучил 5 страниц выдачи google, везде только ссылка на платный ФО vip-file

P.S. особо не обольщайтесь, сами понимаете, дыра довольно старая, нужна свежая база, желательно спарсенная прямиком из поисковика с версией двига 8.2

HIMIKAT 15.12.2010 16:41

Вот еще вспомнил хорошую утилиту для парсинга Яши, по определенным запросам:

Yandex Parser by Me

...паузу рекомендую ставить не меньше 5000 мс


Время: 21:30