HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.08.2010, 15:05
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Очень интересная тема, при правильном подходе можно много чего выжать. Для начала смотрим видео:

http://break.com/index/google-hacks-20a.html?matchid=

Вот программка которая вам поможет для поиска дорков, правда она устарела, этаки года на 3, но все таки еще исправно функционирует:

Описание: http://code.google.com/p/googlehacks/

Скачать: http://code.google.com/p/googlehacks/downloads/detail?name=GoogleHacksSetup1.6.exe&can=2&q=

Прога настойчиво требует обновится, но новой версии на хоумпаге я так и не нашел, поэтому просто выбираем Нет и идем дальше.



Пожалуй здесь наибольший интерес представляют типы поиска Hacks и Proxy. На последний не обращайте внимания, он умер.

Так же вашему внимаю представляю набор google dorks, что в него входит:

1). Небольшое введение в теорию с описанием самых стандартных дорков используемых для поиска. Так же большая база дорков для поиска паролей, доступов к сайтам и прочей конфиденциальной информации.

2). Гугл дорки для поиска залитого с99 шела

3). Небольшой хелпик по гуглу от prosto , там вы сможете найти разнообразные полезные запросы с описание, конструкцию запросов, примеры.

4). Полная подборка поисковых запросов (по GOOGLE) с конференции Defcon

5). Дорки для поиска видео камер работающих в реальном времени, некоторыми можно даже управлять

6). Дорки для поиска sql inj

Скачать:

http://www.sendspace.com/file/nq47dn

Google Hacker (Windows HTA App)



Скачать:

http://www.sendspace.com/file/2pi3tt


Полезные ссылки:

проект с которого и началось все это безобразие: http://www.hackersforcharity.org/ghdb/

Служебные операторы используемые в поиске гугла:

http://www.google.com/help/operators.html

и вот

http://www.googleguide.com/advanced_operators.html

P.S. постарался наиболее полно описать данный вопрос. Делимся своими наработками в этой теме.
 
Ответить с цитированием

  #2  
Старый 25.08.2010, 09:53
Арес
Guest
Сообщений: n/a
Провел на форуме:
16484

Репутация: 0
По умолчанию

Так а новая версия есть проги или нет
 
Ответить с цитированием

  #3  
Старый 25.08.2010, 14:49
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

Ищи на странице разработчика, ссылку я привел в первом посте. Хоть обновится и требует, но как я понял обновления нету.
 
Ответить с цитированием

  #4  
Старый 25.08.2010, 15:48
Iggy
Guest
Сообщений: n/a
Провел на форуме:
26362

Репутация: 1
По умолчанию

Цитата:
Сообщение от None  
http://break.com/index/google-hacks-20a.html?matchid=
Видео классное, а программа...по мне так лучше ручками, гугловский синтаксис знать в любом случае нужно!
 
Ответить с цитированием

  #5  
Старый 26.08.2010, 02:51
Арес
Guest
Сообщений: n/a
Провел на форуме:
16484

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Ищи на странице разработчика, ссылку я привел в первом посте. Хоть обновится и требует, но как я понял обновления нету.
всё понятно.но а будет то вобще ещё релизы или

это уже последний?
 
Ответить с цитированием

  #6  
Старый 26.08.2010, 10:43
aces007
Guest
Сообщений: n/a
Провел на форуме:
1275

Репутация: 0
По умолчанию

Мда, куда катится мир - хацкеры которые даже без программы не знают гугловский индекс ,это даже не хацкеры...
 
Ответить с цитированием

  #7  
Старый 14.10.2010, 23:13
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

С пару дней назад лазил по sf.net, в поисках новых интересных разработок. Вот, что мне попалось, как раз в рамках данной темы. Тред обновлен.
 
Ответить с цитированием

  #8  
Старый 16.11.2010, 03:38
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию


Сегодня в поисках одного эксплойта. Зашел на [exploit-db.com]. Давно уже его не посещал, смотрю у них там новый раздел с гугл дорками появился, мало того там все старые перечислены, так он теперь еще и пополняется, поэтому можно сделать вывод, что работа в этом направлении возобновлена.

Я пробежался по нему, можете забыть все прочие приблуды и софт, здесь собрана в одном месте, практически вся информация которая может вам понадобится.

Просмотр:

http://www.exploit-db.com/google-dorks/
 
Ответить с цитированием

  #9  
Старый 19.01.2011, 00:44
Zh:H78
Guest
Сообщений: n/a
Провел на форуме:
1286

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Google Hacking Alerts
provide real-time vulnerability updates via convenient RSS feeds. Google Alerts have been created for all 1623 GHDB/FSDB search strings, which generate a new alert each time newly indexed pages by Google match one of those regular expressions. This feeds have been organized and can be viewed/searched by importing the following file into Google Reader:
StachLiu-Google_Hack_Alerts-16July2010.xml
.
Прошу, кто знает, каким образом добавить новый dork в .xml?

Кстати, можно настроить google reader таким образом, что бы dork's item приходил по email, вот
 
Ответить с цитированием

  #10  
Старый 19.01.2011, 07:22
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Я так использую такой дорк:

allinurl:”.php?id=”

вместо id подставляю все буквы алфавита.

пример: sid=,ssid=,pid=,rid,mid= и т.д
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ